我正在开发一个Iphone应用程序。我需要在Iphone上存储用户的信用卡信息,我有一些关于安全性的问题。
1)实现加密系统来加密信用卡号码(或使用可用的库)更好,还是我可以只使用钥匙链来存储CC号码?钥匙链被认为是保存CC信息的好地方吗?
2)我是否也应该加密(或保存在钥匙链中)过期日期?
3)是否保存安全码(或CCV)?还是每次都要求用户输入?
感谢您的澄清
发布于 2013-02-25 17:57:42
以下是关于Q1问题的以下评论--是的,对于这种高度安全的data.for ex,最好使用crypto类来使用好的算法。
对于Q2 -是的,您可以将加密数据保存在密钥链中,这是一个保护数据安全的好地方。
对于Q3 -我认为你应该要求用户输入每一次的CVV号。就像每一个移动网站一样。paytm.com
发布于 2013-02-25 22:18:26
我建议您阅读来自PCI的以下文档:
通过智能手机或平板电脑接受移动支付
我的建议是:
除非绝对存储
有任何问题,尽管告诉我。
问候,Fabio @fcerullo
https://stackoverflow.com/questions/15064153
复制相似问题