【问题标题】:Can asymmetric cryptography be used to secure credit card information transmitted over HTTPS? [closed]可以使用非对称加密来保护通过 HTTPS 传输的信用卡信息吗? [关闭]
【发布时间】:2012-10-24 21:02:19
【问题描述】:

我不是安全专家。我正在考虑如何在软件系统中实现信用卡存储,其中信用卡交易通过网络接受,但由内部用户手动执行。我们将使用 HTTPS(我相信)这将消除中间人攻击的风险。现在,我正在尝试弄清楚是否可以让从客户端接收到的数据在到达我们的服务器之前进行加密。

这个想法是他们的浏览器将使用非对称密钥对的公共部分加密数据。内部用户将知道私密部分。然后,当需要手动处理费用时,该用户将转到我们提供的 HTTPS 页面。他们将手动输入私钥(不会传输到我们的服务器),然后从我们的系统中检索加密的信用卡信息并由浏览器解密。

我希望通过这种方式,我可以防止我们的任何服务器看到未加密的信用卡信息。我错过了一些众所周知的安全漏洞吗?我读过this,它似乎解决了另一种安全漏洞。我还阅读了其他一些 SO 问题,但似乎没有一个能清楚地映射到这个特定的设计。

编辑 #1:@Pointy 询问为什么不使用行业标准。主要的在线零售商使用的解决方案比我的问题所保证的要复杂和昂贵得多。主要零售商会自动处理他们的交易,因此通常会努力实现 PCI-DSS 合规性。这不是我要解决的问题。我正在开发自动工具以安全地协助手动交易处理。

编辑#2:@Jason Dean 指出我没有很好地描述管理私钥的计划。这个想法实际上是让我们的员工将其保存在办公桌上的一张纸上。我们主要关心的是远程安全违规。我们的物理站点足够安全,我们不担心有人闯入。我们的想法是让私钥远离任何地方任何机器上的任何持久存储,这样就没有纯粹的电子攻击可能同时获取数据和私钥键。

【问题讨论】:

  • 为什么要在客户端加密?
  • @epascarello 在客户端加密意味着服务器永远不会看到未加密的信用卡信息。这意味着它不会被意外泄露(例如在系统日志中)。
  • 仅供参考,如果您想存储信用卡信息,实际上需要遵循 PCI 标准...stackoverflow.com/questions/13013686/…
  • 我认为您可能正在尝试为不存在的问题找到解决方案。正如@deceze 所说,即使是加密的,您仍然需要符合 PCI 标准才能传输信用卡号。
  • 另外,除非你已经广泛地对你的物理站点进行了红队,否则我会犹豫说它“足够安全”。人是任何安全系统中最薄弱的环节,而您将他们引入一个不需要他们的区域,这会引发大量无法防范的网络钓鱼漏洞。

标签: javascript security encryption https


【解决方案1】:

他们将手动输入私钥(不会传输到我们的服务器),然后从我们的系统中检索加密的信用卡信息并由浏览器解密。

与简单地输入信用卡号相比,确保安全并输入(或复制/粘贴)私钥会更加困难。我认为这是您计划中一个相当明显的错误。请注意,安全协议很难,由于您“不是安全专家”,因此我强烈建议您不要尝试想出一个。

【讨论】:

  • 虽然我不是安全专家,但我很聪明,也很感兴趣。老实说,这主要是一个思想实验。我们的初始实现将更加标准。我的问题旨在探索安全方面的一个想法,该想法似乎解决了一个不常被讨论的要求。我已经更新了我的问题。
  • 任何事情都可以作为思想实验。不过,您不应该尝试使用其他人的信用卡号码。
【解决方案2】:

有趣的是,您非常关心服务器看到的未加密数据,但是您愿意将所有重要的解密密钥提供给您决定输入的任何 8 美元/小时的猴子(或者更具体地说是复制和粘贴)全天非对称密钥。

您打算将这些密钥存储在哪里,以便您的猴子可以找到它们进行复制/粘贴?为此,它们需要采用纯文本形式。

毫无疑问,密钥管理是密码学中最难做的事情,您正在谈论违反最佳实践协议,将密钥提供给不需要它的用户并且不安全地存储它。

SSL 已经负责在数据离开客户端之前对其进行加密,然后,当数据到达服务器时,您需要在存储之前再次对其进行加密。如果你真的想的话,你可以使用非对称加密。我不会担心在客户端尝试这样做。

我认为你让事情变得比他们需要的更难,而且对你的努力没有任何好处。

【讨论】:

  • 我已在问题中添加了详细信息(请参阅编辑 #2),进一步解释了我们将如何管理私钥。
猜你喜欢
  • 1970-01-01
  • 2020-10-06
  • 1970-01-01
  • 1970-01-01
  • 2020-10-26
  • 2010-11-29
  • 2012-01-21
  • 2016-11-28
  • 2021-02-02
相关资源
最近更新 更多