gpt4 book ai didi

mysql - 与数据库加密相关的 PCI DSS 要求示例是什么?

转载 作者:行者123 更新时间:2023-11-29 12:38:11 29 4
gpt4 key购买 nike

现在,我必须了解什么是 PCI DSS 以及与数据库加密相关的 PCI DSS 要求示例,因为我们公司的业务模型项目。

另外,如何在MySQL DB中经济地处理这些数据库加密系统?最好的解决方案是什么?

请给我一些关于该领域的有用的加密解决方案。

最佳答案

许多知名组织持续发生大规模信用卡数据泄露事件,促使支付卡行业数据安全标准 (PCI DSS) 的制定,该标准规范了信用卡数据的保护方式。根据 PCI DSS,企业或组织应该能够向客户保证其信用卡数据/帐户信息和交易信息不会受到黑客或任何恶意系统的入侵,无论是来自组织外部还是内部:

全局 24.8% 的金融服务机构在过去 12 个月内经历过外部违规行为 [1]

这些全局机构中有 31.3% 在同一时间段内遭受过内部违规[1]

为了符合 PCI 安全标准,供应商和服务提供商必须遵守六大类要求,总共十二项 PCI 所需的控制措施,涵盖访问管理、网络安全、事件响应、网络监控和测试以及信息安全政策。

以及与数据库加密示例相关的 PCI DSS 要求。

要求 3:保护存储的数据

3.3 显示时屏蔽PAN(前六位和后四位为最多显示位数)。

3.4 使用以下任一方法使 PAN 在存储的任何位置(包括可移植数字媒体、备份媒体和日志中)变得不可读:

  • 基于强加密技术的单向哈希(哈希必须属于整个 PAN)

  • 截断(哈希不能用于替换 PAN 的截断段)

  • 索引 token 和 pad(pad 必须安全存储)

  • 具有相关 key 管理流程和程序的强大加密技术

要求 8:为每个具有计算机访问权限的人分配一个唯一的 ID。

要求 10:跟踪和监控对网络资源和持卡人数据的所有访问。

如果您想加密几乎所有数据库或列,文件级加密和其他类型的加密工具之间没有区别。在这种情况下,您可以找到许多文件级加密工具,例如 Gazzang 的 nZcrypt。 http://www.gazzang.com/products/zncrypt

但是,如果您只想加密少数列,我希望您找到单元级加密或列级加密工具。据我所知,在SQL Server中,它自己的加密功能支持Cell级加密,但我不确定MariaDB中是否存在Cell级加密工具。

最近,我发现了列级加密软件MyDiamo。

http://www.mydiamo.com

关于mysql - 与数据库加密相关的 PCI DSS 要求示例是什么?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/26462772/

29 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com