GPRS無(wú)線POS機(jī)系統(tǒng)的五個(gè)安全設(shè)計(jì)
解決系統(tǒng)安全問(wèn)題是GPRS無(wú)線POS機(jī)系統(tǒng)應(yīng)用的關(guān)鍵。采用GPRS無(wú)線移動(dòng)數(shù)據(jù)傳輸方式必須有效阻止黑客入侵、防止信息安全事故、簡(jiǎn)化網(wǎng)絡(luò)應(yīng)用。安全保障主要是防止來(lái)自系統(tǒng)內(nèi)外的有意無(wú)意的破壞。進(jìn)行身份認(rèn)證、身份鑒別、數(shù)字簽名防止抵賴和篡改,以及交易數(shù)據(jù)的加密解密等是保障網(wǎng)絡(luò)安全的重要手段。
本文引用地址:http://m.butianyuan.cn/article/250092.htm1.防火墻
防火墻是網(wǎng)絡(luò)安全控制最基本的配置,也是構(gòu)成一個(gè)安全網(wǎng)絡(luò)的重要屏障。防火墻能極大地提高內(nèi)部網(wǎng)絡(luò)的安全性,用于保護(hù)可信網(wǎng)絡(luò)免受非可信網(wǎng)絡(luò)的威脅,同時(shí)允許雙方通信,并通過(guò)過(guò)濾不安全的服務(wù)而降低風(fēng)險(xiǎn)。采用路由器相互認(rèn)證、地址翻譯等技術(shù)手段,可有效防止假路由器接入和非法截取數(shù)據(jù)。
2.網(wǎng)絡(luò)安全
現(xiàn)行的GPRS傳輸編碼方式為CS-1、CS-2,它們對(duì)傳輸數(shù)據(jù)都有加密保護(hù),因此GPRS通道本身是安全的。GPRS無(wú)線POS機(jī)系統(tǒng)可利用VPN 或者SDH技術(shù)在移動(dòng)數(shù)據(jù)公網(wǎng)上建立POS系統(tǒng)企業(yè)內(nèi)部虛擬專用網(wǎng) 使各地分散的無(wú)線POS機(jī)能安全地訪問(wèn)銀行POS主機(jī)和銀行內(nèi)部網(wǎng)絡(luò)資源,保證POS系統(tǒng)無(wú)線接入網(wǎng)絡(luò)的可靠性和安全性。
3.身份認(rèn)證
移動(dòng)服務(wù)器在移動(dòng)POS機(jī)接入時(shí),首先會(huì)檢查并確認(rèn)無(wú)線POS用戶的身份,只有通過(guò)確認(rèn)的POS機(jī)才分配以IP地址;交易數(shù)據(jù)送到銀行POS主機(jī)后,再通過(guò)對(duì)該P(yáng)OS機(jī)的商戶號(hào)和POS機(jī)編號(hào)等相關(guān)信息與數(shù)據(jù)庫(kù)進(jìn)行比對(duì),進(jìn)一步確保移動(dòng)POS接入的合法性。
4.終端安全
每個(gè)無(wú)線無(wú)線POS終端中都裝有GPRS SIM卡,利用SIM卡的惟一性,劃定用戶可接入某系統(tǒng)的范圍,可以有效避免非法入侵。無(wú)線POS主密鑰用專門的安全CPU進(jìn)行加密保存,以確保主密鑰的安全。
5.數(shù)據(jù)安全
無(wú)線POS機(jī)交易數(shù)據(jù)包與無(wú)線POS的交易數(shù)據(jù)包格式和加密方式一樣都使用ISO8583模式傳送交易數(shù)據(jù),同樣在應(yīng)用層進(jìn)行了數(shù)據(jù)加密保護(hù)和MAC鑒別以及完整性控制,對(duì)敏感數(shù)據(jù)如用戶賬號(hào)、密碼等都采用了國(guó)際標(biāo)準(zhǔn)加密算法3DES進(jìn)行加密保護(hù),以確保無(wú)線POS系統(tǒng)交易數(shù)據(jù)的安全。
路由器相關(guān)文章:路由器工作原理
路由器相關(guān)文章:路由器工作原理
pos機(jī)相關(guān)文章:pos機(jī)原理
評(píng)論