gpt4 book ai didi

ssl - 账户密码传输和 PCI DSS 合规性

转载 作者:太空宇宙 更新时间:2023-11-03 15:13:52 27 4
gpt4 key购买 nike

我正在开发一个必须符合 PCI PA-DSS 标准的 Android 应用程序,我的问题是关于 PA-DSS_v3-1 文档中的此要求

3.3.1 Use strong cryptography to render all payment application passwords unreadable during transmission.

假设我的应用程序中有一个“更改密码”功能,它通过 ssl/tls 加密连接将用户的帐户密码传输到服务器。这种加密是否足以满足要求?在通过 ssl 发送之前我需要实现某种加密吗?

谢谢。

最佳答案

PCI 标准有时可能会含糊不清并且有点“开放式”,但根据我们的经验,它非常适合您。

SSL/TLS 是一种加密方式,只需将它用于您忘记密码的功能,就可以了。

关于ssl - 账户密码传输和 PCI DSS 合规性,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/37528568/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com