【发布时间】:2010-12-18 07:13:11
【问题描述】:
所以我想修改一个 PHP / MySQL 应用程序,以便安全地存储信用卡而不是 cvv 和银行帐户信息。 PCI DSS 需要 1024 RSA/DSA。少数用户将获得私钥,以解密帐户信息的批处理文件,以每月提交给支付处理器。我不清楚是否有可能拥有一个允许使用普通 8 位密码登录的用户安全地修改自己的帐户信息的系统。这似乎是不可能的,并且加密应该是单向的(即每个用户-> 管理员;永远不允许用户再次解密他们自己的信息),即使通过 SSL 连接,帐户信息也永远不会暴露给用户。还是有一种我不知道符合 PCI DSS 的适当且简单的方法来执行此操作?
【问题讨论】:
标签: encryption rsa pci-dss