Jer*_*Gee 8 .net security encryption cryptography
.NET System.Security.Cryptography命名空间有一个相当令人困惑的算法集合,我可以用它来加密信用卡详细信息.哪个最好?
对于相对较短的字符串,它显然需要是安全的.
编辑:我在英国,我知道我们可以存储加密的信用卡详细信息,只要从不存储三位数的CVV号码.并感谢所有人的回应.
Gre*_*her 23
没有冒犯,但这个问题有点"误入歧途".没有"银弹"解决方案.我建议一般阅读密码学,然后做一些威胁建模.有些问题(绝不是全面的清单)你应该问自己:
稍后编辑:请注意,来自同一类别的标准加密算法(例如3DES和AES - 都是对称块加密码)具有相当的强度.大多数(商业)系统都没有被破坏,因为有人强化了他们的加密,但是因为他们的威胁建模不够详细(或者他们没有任何东西).例如,您可以加密所有数据,但如果您碰巧有一个易受SQL注入攻击的面向公众的Web界面,它对您没有多大帮助.
Bri*_*ahy 12
没关系.
完整的卡号不应该触摸磁盘.
重要的是授权代码.
对于跟踪等,您将只使用最后4位xxxx xxxx xxxx 1234和到期日期.
如果您要存储卡号,则加密银行将强制要求加密选项.
除非你是收购者,否则你应该问一个旧的unix程序员/ db2.
"你不能把它本地存储在客户端的cookie中"< - 永远不会
根据PCI DSS合规性规则,任何行业领先的加密标准就足够了。因此带有256位密钥的3DES就足够了(尽管可以使用其他标准)。查看此http://pcianswers.com/2006/08/09/methods-of-encrypting-data/
| 归档时间: |
|
| 查看次数: |
6968 次 |
| 最近记录: |