知识百科

令牌化

令牌化即令牌化技术。使用的令牌是指用于取代敏感数据的字母数字代码,令牌化技术(例如Apple Pay和很多较新的POS系统中使用的技术)使用这些代码来代替零售商记录中的信用卡号码。

标签:

令牌化即令牌化技术。使用的令牌是指用于取代敏感数据的字母数字代码,令牌化技术(例如Apple Pay和很多较新的POS系统中使用的技术)使用这些代码来代替零售商记录中的信用卡号码。在正确部署的情况下,这种技术可以确保信用卡号码不会接触零售商的系统,帮助其减少PCI DSS合规范围。

令牌化技术使用随机生成的码本编码数据,通常对密码学分析免疫。

令牌化是指在分隔符的基础上将一个字符串分割为若干个子字符串。

例如,分隔符;分割字符串ac;bd;def;e为四个子字符串ac,bd,def和e。

根据很多安全专家表示,确保这些令牌无法被逆转的唯 一方法在于随机生成。

如果输出结果不是通过应用于输入信息的数学函数而生成的话,令牌就无法被逆转为重新生成原始PAN数据,Securosis公司的分析师Adrian Lane表示,发现真正令牌的PAN数据的唯 一方法是在令牌服务器数据库中进行逆向查询。随机令牌很容易生成,并且大小和数据类型限制根本不算什么问题。这应该设置为默认,因为大多数公司既不需要也不想要PAN数据从令牌中重新获得。

数据统计

相关导航

暂无评论

暂无评论...