虚拟化环境下支付卡业务系统的PCI DSS合规性检测机制研究

来源 :复旦大学 | 被引量 : 0次 | 上传用户:donggewo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,由于在提高资源利用率、降低成本等方面的优势,虚拟化技术发展迅速,也推动了云计算的快速发展。越来越多的企业和组织开始将信息系统建设在虚拟化平台上,或者将原有的传统信息系统迁移至虚拟化平台上。这其中就包括一些金融机构,他们开始在虚拟化环境下建设支付卡业务系统。虚拟化在为我们带来便利的同时,也带来了一些新的安全风险。PCI DSS是支付卡安全标准委员会制定的旨在保护持卡人数据的安全标准,如何在虚拟化环境下使支付卡业务系统满足PCI DSS的要求并通过适当的检测机制证明系统的合规性成了亟待解决的问题,否则虚拟化在节约成本和提高效率方面的优势就变得不再有意义。本文通过解读PCI DSS的详细安全要求,并参考PCI虚拟化指南,分析了虚拟化技术对PCI DSS各要求的影响;介绍了目前一些组织为了在虚拟化环境下满足PCI DSS合规性所采取的一些安全措施;研究了能用于合规性检测的相关技术;在此基础上,针对PCI DSS某几条特定的安全要求条款,设计了两个自动化的检测机制来判断支付卡业务系统当前是否满足这几条条款的要求。其减少了PCI DSS合规性检测过程中的人工操作,提高了检测的效率和准确率;同时对不满足条款的不合规行为进行告警,增强了系统的安全性,更好地保护持卡人数据。
其他文献
随着电子信息系统的规模日益庞大和数字图书馆环境的不断出现,信息安全问题变得越来越重要,而访问控制是信息安全中的重要一环。不同于传统的数据库环境,数字图书馆或大型的电子
随着网络和通讯技术的发展,中间件逐渐成为实现分布计算的关键技术之一。传统的分布式实时系统必须经过精心定制以便能在专用平台上操作,虽然这些定制的系统为实时应用的操作提
机车变流器是机车进行电能形式转换的关键部件。铁路电力机车、电传动内燃机车依靠它来进行电能形式转换。机车变流器的正常运行,是机车安全运行的重要保证。机车大功率变流
模式匹配Pattern matching(也称串匹配String matching)是复杂性理论中研究最广泛的问题之一,它是网络安全、信息检索与过滤、文字处理、数据库查询、音乐检索、计算生物学等重
多媒体已成为互动娱乐、教育和综合信息化内容的首选媒介。传统的Internet点对点传输的单播方式面对大量的多媒体应用传输已经显得力不从心。组播技术则正是为解决此类问题应
随着我国市场经济的日益规范和信息技术的飞速发展,服务质量的理念逐步深入人心,无线技术支撑下的移动CRM系统终将成为CRM系统的必然趋势,其快捷、高效的特点越来越受到广大CRM
随着Internet技术的飞速发展,网络技术已深入到经济社会的各个层面。但是,由于Internet固有的开放性和匿名性特征,导致其安全问题成为了网络应用的主要障碍。在详细分析了安
随着网络的日益普及,人们渐渐习惯于从网上获取需要的信息。但是这也带来信息的安全性问题。密码学是安全的基石,任何应用安全都是建筑其上的。因此作为一个底层的服务,其通
本文设计和实现了基于内容的网络信息审计系统,能够在高速网络环境下有效地对Internet上的实时大流量信息进行审计。 首先介绍了网络信息审计技术的发展和在实际应用中的需
随着社会商业形态的不断变化,客户服务系统成为企业经营的重要组成部分,良好的客户服务系统能够大大提高客户满意度,降低客户流失率。 本文是结合沈阳市自来水公司客户投诉受