tokenization definition:
标记的过程取代seitive数据与独特的识别符号,保留所有必要的信息在不影响其安全的数据。标记,旨在最大限度地减少业务需要的数据量,中小型企业已经成为一种流行方式支持信用卡和电子商务的安全traactio同时最小化符合行业的成本和复杂性标准和政府规定.
支付卡行业(PCI)标准不允许信用卡numbe储存在一个零售商”“年代销售点(POS)终端或traaction后在其数据库中。PCI兼容,商人必须是一切expeive端到端加密系统或外包他们的支付处理服务提供者提供/标记选项。/服务提供者处理发行的令牌值和bea respoibility让持卡人数据锁定。
在这种情况下,服务提供者的商人一个司机问题POS系统,将信用卡numbe转化为随机生成的值(食物)。因为令牌不是主帐号(锅),外面“t”可以使用特定的上下文中独特traaction与特定的商人。在信用卡traaction后,令牌通常只包含实际的信用卡号码的最后四位数。其余的令牌coists成立与字母数字代表持卡人的信息和数据特定于traaction展开。
Tokenization更为重要的机遇,最近hacke to收益诉诸法院cardholder数据而言,与老年systems in which信用卡numbeεstored in databases and就更over网络。Tokenization technology can,in theory,seitive with配件kinds包括数据traactio bank of all医疗车辆、犯罪记录的最高水平,整个applicatio贷款,推动信息、股票交易和选民登记.
参见:锅截断
最近更新时间:2015-11-30 EN
相关推荐
-
10款API安全测试工具帮助降低风险
API是现代应用程序架构的核心。然而,由于其重要性以及提供数据和资源访问的能力,它们经常成为攻击者的目标。 A […]
-
如何防止DDoS攻击
分布式拒绝服务(DDoS)攻击,尽管广为人知,但仍然是恶意行为者用来对企业造成财务和声誉损害的常见的方法。 然 […]
-
API安全成熟度模型用于评估API安全态势
随着企业使用的API数量不断增加,保护这些代码位比以往任何时候都更加重要,它们使软件能够通信。为此,团队必须审 […]
-
CrowdStrike:内容验证漏洞导致全球中断
CrowdStrike周三表示,该网络安全供应商内容验证系统中的漏洞是导致上周五全球中断的的原因。 上周五,C […]