思科計(jì)劃增強(qiáng)Wi-Fi移動(dòng)支付安全性
北京時(shí)間1月20日上午消息,思科將借助新的軟件功能,提升通過Wi-Fi無線網(wǎng)絡(luò)交易的安全性,并表示,這一變化將為用戶帶來高于支付卡行業(yè)(PCI)標(biāo)準(zhǔn)的安全保障。
思科2010年12月對500家零售商進(jìn)行的一項(xiàng)調(diào)查顯示,約有三分之一通過內(nèi)部Wi-Fi網(wǎng)絡(luò)傳送支付或信用卡數(shù)據(jù)。
PCI標(biāo)準(zhǔn)是由支付卡行業(yè)安全標(biāo)準(zhǔn)委員會(huì)(Payment Card Industry Security Standards Council)制定的,該標(biāo)準(zhǔn)描述了保護(hù)并存儲支付卡數(shù)據(jù)的方法,部分條款還適用于傳輸這類信息的無線網(wǎng)絡(luò)。2.0版的PCI標(biāo)準(zhǔn)于2010年10月發(fā)布,并于2011年1月正式獲批,但該標(biāo)準(zhǔn)并未完全解決移動(dòng)支付技術(shù)使用量日益增大所帶來的隱憂。
其中的一大問題在于,該標(biāo)準(zhǔn)要求進(jìn)行物理和邏輯檢測,以便探測何時(shí)有設(shè)備接入網(wǎng)絡(luò),以及該設(shè)備是否合法。但是卻沒有明確檢測方法。思科表示,在實(shí)踐中,PCI標(biāo)準(zhǔn)只關(guān)注一種重要威脅:流氓無線接入點(diǎn)。“但是卻無法解決臨時(shí)無線橋接、惡意漏洞挖掘、拒絕服務(wù)、偵查或破解工具等問題!彼伎埔苿(dòng)和無邊界網(wǎng)絡(luò)總監(jiān)克里斯·克乍浦(Chris Kozup)說。
為了彌補(bǔ)這一空白,思科為適應(yīng)性無線入侵保護(hù)系統(tǒng)(Adaptive Wireless Intrusion Prevention System)開發(fā)了一項(xiàng)名為“強(qiáng)化本地模式”(Enhanced Local Mode,以下簡稱“ELM”)的功能,從而幫助企業(yè)的IT部門通過現(xiàn)有的思科接入點(diǎn)監(jiān)控更多威脅。
思科還將把PCI詳細(xì)報(bào)告功能整合到思科無線控制系統(tǒng)(WCS)中。以往,思科只提供基本的PCI報(bào)告,而現(xiàn)在,則可以創(chuàng)造出一份總結(jié)性的報(bào)告,并且利用過濾器來關(guān)注單獨(dú)的地點(diǎn),甚至單獨(dú)的設(shè)備。
這一新功能將在2011年3月末通過免費(fèi)軟件升級部署到所有的思科11n接入點(diǎn)中。
更多相關(guān): AV集成
©版權(quán)所有。未經(jīng)許可,不得轉(zhuǎn)載。