我正在寻找实现pci合规安全存储CustomerID。我正在加密存储在DB.But中的CustomerID当客户请求我的网络服务时,我将加密customerID并将其传递给网络服务,当customerID重新获取我的网络服务时,它应该是decrypted.but我现在正在webconfig.ie中存储用于加密的密钥不安全任何更好的c#.Any合规性安全措施我可以在c#.Any链接中使用来实施pci合规性security.IS硬件安全模块是一个选项。
任何建议和链接都很感谢。
问候
supriya
发布于 2011-04-08 18:01:59
我建议你做一些研究。
我不确定什么是customerID以及为什么它需要加密。PCI处理与支付交易相关的安全标准。
https://www.pcisecuritystandards.org/index.php
您可能会考虑web应用程序的安全性。来自OWASP的大量信息。
发布于 2011-04-08 22:33:50
首先,什么是customerID?如果它是客户的信用卡或借记卡号码,则应用PCI,并且在存储时应使用强加密和密钥管理对其进行加密。
https://stackoverflow.com/questions/5593186
复制相似问题