Mã hóa điểm-điểm (P2PE) là gì
Mã hóa điểm-điểm (P2PE) là một tiêu chuẩn mã hóa được thiết lập để cung cấp một giải pháp bảo mật mạnh mẽ cho các giao dịch tài chính điện tử.
BREAKING Mã hóa điểm tới điểm (P2PE)
Mã hóa điểm-điểm (P2PE) là một tiêu chuẩn mã hóa được thành lập bởi Hội đồng tiêu chuẩn bảo mật PCI được thiết kế để cung cấp một giải pháp bảo mật mạnh mẽ cho các giao dịch tài chính điện tử. Theo P2PE, dữ liệu giao dịch được mã hóa bằng tiêu chuẩn PCI kể từ khi dữ liệu khách hàng được lưu giữ tại điểm bán cho đến khi được truyền đến bộ xử lý thanh toán, giải mã dữ liệu và phê duyệt giao dịch.
Mã hóa P2PE cung cấp bảo mật gia tăng cho các giao dịch tài chính điện tử. Với mã hóa mạnh mẽ này, cả thương nhân và người tiêu dùng đều giảm nguy cơ lộ dữ liệu cá nhân và tài chính trong một giao dịch.
Dữ liệu được mã hóa không thể mã hóa cho bên thứ ba, vì vậy ngay cả trong trường hợp dữ liệu vi phạm, dữ liệu cũng vô dụng với bất kỳ bên nào nếu không có khóa mã hóa. Khóa mã hóa không bao giờ được cung cấp cho nhà bán lẻ. Mặc dù có nhiều giải pháp có sẵn để bảo vệ dữ liệu khách hàng và dữ liệu giao dịch, bao gồm xác thực mã thông báo và xác thực EMV cho các giao dịch thẻ chip, P2PE được các bên liên quan trong ngành đánh giá cao vì được quản lý thông qua Hội đồng Tiêu chuẩn Bảo mật PCI.
Các nhà cung cấp P2PE bao gồm các giải pháp mã hóa phần cứng và phần mềm của bên thứ ba, bao gồm người mua, cổng thanh toán và bộ xử lý thẻ. Các nhà cung cấp P2PE được yêu cầu cung cấp dịch vụ tức thời, đáng tin cậy trong các giao dịch điện tử để duy trì chứng nhận P2PE.
P2PE và Hội đồng Tiêu chuẩn Bảo mật PCI
Mặc dù có các hình thức mã hóa khác có sẵn trên thị trường để bảo đảm truyền thông tin điện tử, nhưng chỉ có các nhà cung cấp giải pháp P2PE đáp ứng các tiêu chuẩn do PC đặt ra! Hội đồng tiêu chuẩn an ninh.
Để đáp ứng các tiêu chuẩn PCI, giải pháp P2PE phải đáp ứng các yêu cầu sau:
- Mã hóa an toàn dữ liệu thẻ thanh toán tại điểm tương tác Các ứng dụng được xác thựcP2PE tại điểm tương tác Quản lý bảo mật mã hóa và thiết bị giải mã Quản lý môi trường giải mã và tất cả dữ liệu tài khoản được giải mã Sử dụng các phương pháp mã hóa an toàn và hoạt động khóa mật mã, bao gồm tạo khóa, phân phối, tải / khóa tiêm, quản lý và sử dụng.
Hội đồng Tiêu chuẩn Bảo mật PCI là một diễn đàn toàn cầu cho ngành giao dịch tài chính được thành lập để phát triển và nâng cao các tiêu chuẩn bảo mật trong các giao dịch tài chính. Hội đồng Tiêu chuẩn Bảo mật PCI được thành lập bởi năm thương hiệu thanh toán, bao gồm American Express, Discover Financial Services, JCB International, MasterCard và Visa để thiết lập và triển khai Tiêu chuẩn bảo mật dữ liệu PCI. Trong khi Hội đồng chịu sự điều chỉnh của năm thành viên sáng lập cũng như Thành viên chiến lược, việc thực thi tuân thủ các tiêu chuẩn, cũng như xác định hình phạt cho việc không tuân thủ, là trách nhiệm của các thương hiệu thanh toán cá nhân thay vì Hội đồng.
