端到端加密联袂令牌化4个最佳做法的描述 (端到端加密和链路加密)

教程大全 2025-07-09 12:10:42 浏览

此文章主要向大家介绍的是端到端加密联袂令牌化4个最佳做法,Visa在今年发布了有关令牌化的做法导航,安全专家和加密供应商们对该指南的优点和缺点进行了辩论。最受争议的问题在于加密领域,在实现某种最佳做法的真正标准化之前,令牌化仍然有很长的路要走。

端到端加密联袂令牌化四个最佳做法 端到端加密联袂令牌化四个最佳做法[2] Visa在今年早些时候发布了令牌化的最佳做法指南,安全专家和加密供应商们对该指南的优点和缺点进行了辩论。最受争议的问题在于加密领域,在实现某种最佳做法的真正标准化之前,令牌化仍然有很长的路要走。

即便如此,安全专家表示,除了Visa关于最佳做法的建议外,还有一些方法值得大家借鉴。虽然对于这些令牌化的建议还有探讨的空间,但安全专家表示这些方法能够为数据保护实现最佳安全态势。

1.随机生成令牌

根据很多安全专家表示,确保这些端到端加密联袂令牌无法被逆转的唯一方法在于随机生成。

“如果输出结果不是通过应用于输入信息的数学函数而生成的话,令牌就无法被逆转为重新生成原始PAN数据,”Securosis公司的分析师Adrian Lane表示,“发现真正令牌的PAN数据的唯一方法是在令牌 服务器 数据库中进行逆向查询。随机令牌很容易生成,并且大小和数据类型限制根本不算什么问题。这应该设置为默认,因为大多数公司既不需要也不想要PAN数据从令牌中重新获得。”

2. 避免自制解决方案

虽然令牌化表面上看起来很简单,但Protegrity公司的首席技术官Ulf Mattsson警告说,“对于传统加密的令牌化处理很容易出错。”

“这有点火箭科学的感觉,因为首先你需要生成令牌,然后以适当的方式管理令牌,以适当的方式保护令牌服务器,然后最重要的是,你需要一个配备有密钥管理的合适的加密系统,这个系统要与令牌服务器保护兼容,”Mattsson表示。

Mattsson已经听说了关于自制部署令牌化的糟糕故事,由于令牌的可逆转性和整个系统缺乏安全性,导致令牌化部署很容易被攻破。“有很多自制系统被称为令牌化解决方案,并且它们并不符合令牌化的安全级别。在很多情况下,他们甚至都不符合加密的基本安全水平。”

3. 保护令牌服务器

Visa标准的开头并没有明确网络隔离和保持令牌化系统PCI兼容的重要性,而是明确保护令牌服务器的重要性。如果企业没有能够保护令牌服务器,这将会让整个令牌系统的安全置于危险之中,并且如果没有受到适当保护的话,将会导致企业质疑令牌化投资的可行性。

“在某个角落,你必须有个令牌服务器能够用来逆转令牌化进程,”Mattson表示,“这个服务器将需要使用传统密钥管理和强大的加密技术进行加密。如果它存储有PCI数据,该服务器还需要与PCI兼容。”

4. 创建加密生态系统

在过去一年多中,安全专家对于企业是否选择端到端加密还是令牌化颇有争议。然而,很多在银行卡处理世界的人们认为企业不应该选择这两者中的任一个。每种技术类型都服务于不同的目的:令牌化的优点在于它的不可逆转性和能够与数据库基础设施相得益彰。与此同时,端到端加密能够帮助填补持卡人数据和PAN在IT基础设施的其他部分传输时的空缺。

“对于与端到端加密一起使用,我们相信令牌化是一个审慎的战略,”Heartland支付系统公司首席信息官Steven Elefant表示,该公司预计将在今年晚些时候向其客户提供令牌化服务,以此作为该公司去年秋天推出的加密服务的补充服务。以上的相关内容就是对端到端加密联袂令牌化四个最佳做法

的介绍,望你能有所收获。


选择专业的网络服务公司有哪些优势?

选择专业的网络服务公司具备以下网络资源质量优势:

端到端加密和链路加密

SD-WAN解决方案好处包括什么?

SD-WAN 解决方案是一种企业级 WAN 架构叠加,可为企业实现数字化和云转型。 它将路由、安全、集中策略和编排完全集成到大型网络中。 它是多租户、云交付、高度自动化、安全、可扩展和具有丰富分析的应用程序感知。 思科软件定义广域网技术解决了常见广域网部署的问题和挑战。 其中一些好处包括:

集中式网络和策略管理以及操作简单性,从而减少变更控制和部署时间。

MPLS 和低成本宽带的混合或以主动/主动方式的任意传输组合,优化容量并降低带宽成本。

独立于传输的覆盖层,可扩展到数据中心、分支机构和云。

部署灵活性。 由于控制平面和数据平面分离,控制器可以部署在本地或云端。 思科广域网边缘路由器部署可以是物理的,也可以是虚拟的,并且可以部署在网络中的任何地方。

强大而全面的安全性,包括强大的数据加密、端到端网络分段、具有零信任安全模型的路由器和控制器证书身份、控制平面保护、应用防火墙以及插入 Cisco Umbrella、防火墙、和其他网络服务。

与公共云的无缝连接以及 WAN 边缘到分支机构的移动。

除了具有实时服务级别协议 (SLA) 实施的应用感知策略之外,还具有应用可见性和识别性。

SaaS 应用动态优化,提升用户应用性能。

具有对应用程序和基础架构的可见性的丰富分析,可实现快速故障排除并协助预测和分析以实现有效的资源规划。

SD-WAN安全吗?

SD-WAN产品组合利用领先的网络产品,自动化和强大的安全架构来实现更大的灵活性,更大的带宽和更低的成本。

云原生应用程序通常使用容器技术或无服务器计算,这将软件框架与特定的操作系统或硬件设备分开。 在这种情况下,必须控制控制云应用程序实例的容器环境-因为没有要保护的特定物理元素(如交换机或服务器)。

SD-WAN技术的另一个诱人之处在于,它可以使用端到端加密将安全功能(例如虚拟专用网)部署为软件覆盖。 这有助于满足可能希望连接分支机构或零售店但又具有较高安全性要求的企业的安全性要求。

本文版权声明本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,请联系本站客服,一经查实,本站将立刻删除。

发表评论

热门推荐