การ ออก แบบ และ วิเคราะห์ ทาง วิศวกรรม
การ ออก แบบ เทอร์มินัล สําหรับ จ่าย เงิน คืน ทาง ระบบ อิเล็กทรอนิกส์ ที่ ปลอด ภัย สําหรับ สิ่ง แวด ล้อม ที่ มี การ ใช้ มา นาน
Table of Contents
การ ออก แบบ แผง สําหรับ จ่าย เงิน อิเล็กทรอนิกส์ ที่ ปลอด ภัย เป็น งาน สําคัญ ยิ่ง สําหรับ สภาพ แวด ล้อม ที่ มี การ ค้า ขาย ใน ระบบ ดิจิตอล สมัย ใหม่
ปัญหา ด้าน ความ ปลอด ภัย ที่ สําคัญ ใน เทอร์มินัล
การ เข้าใจ ภูมิ ประเทศ ที่ คุกคาม เป็น ขั้น แรก ใน การ ออก แบบ วิธี แก้ ที่ มี ประสิทธิภาพ.
การ เล่น สกี และ การ ลูบ ไล้ ทาง กาย
อุปกรณ์การสเกตวิดีโอ -- ตัวอ่านแบบ Silliative ได้วางทับช่องไพ่ของเทอร์มินัล หรือปุ่มกด - เป็นอุปกรณ์คลาสสิกแต่ยังใช้กันอย่างแพร่หลาย อุปกรณ์เหล่านี้จับภาพข้อมูลแถบแม่เหล็กหรือรายการ PN การดัดแปลงภาพ รวมถึงความพยายามในการเข้าถึงส่วนประกอบภายใน เช่น องค์ประกอบความปลอดภัยซึ่งกุญแจเข้ารหัสถูกเก็บไว้อยู่ ส่วนที่ยึดกุญแจและเซ็นเซอร์สําคัญในการตรวจสอบและยับยั้งการจู่โจมดังกล่าว
มัลแวร์ และ เครื่อง ป้องกัน ตัว
มัลแวร์สามารถแพร่เชื้อไปยังเทอร์มินัลการจ่ายเงินผ่านการปรับปรุงซอฟต์แวร์ที่มีปัญหา, periferals ที่ติดเชื้อ หรือการบริโภคจากเครือข่าย โดยเมื่อเข้าไปแล้วมัลแวร์สามารถขูดข้อมูลการทําธุรกรรม, จับภาพ PNs, หรือเอาข้อมูลสําคัญออกไปที่เซิร์ฟเวอร์ได้ ความปลอดภัยในโพรเซสบูตและระบบเข้ารหัส จะต้องทําเพื่อให้แน่ใจว่าโปรแกรมทํางานบนเทอร์มินัลเท่านั้น
เครือข่ายการรับข้อมูลและการโจมตีแบบมนุษย์-ใน-ระดับ-ด้าน
การส่งข้อมูลระหว่างเทอร์มินัลและตัวประมวลผลการจ่ายเงิน มีความเสี่ยงในการสกัดกั้นหากไม่สามารถเข้ารหัสได้ ตัวโจมตีอาจใส่แพ็กเกจ ประสงค์ร้ายเข้าไปในเครือข่าย การเข้ารหัสแบบจบการทํางาน (E2E) และการเข้ารหัสแบบชี้จุด (P2PE) ปิดการใช้งานความเสี่ยงเหล่านี้ได้โดยการเข้ารหัสจากช่วงเวลาที่มันเข้าสู่เทอร์มินัล จนกระทั่งมันมาถึงสภาพแวดล้อมการถอดรหัส
การ คุกคาม ภาย ใน และ วิศวกรรม สังคม
การ ใช้ เครื่อง มือ ที่ มี เหตุ ผล หรือ ไม่ ก็ มี เหตุ ผล อาจ บังคับ หรือ ให้ สินบน ผู้ ใช้ เครื่อง เล่น สกี, ไม่ มี การ ติด ตั้ง อุปกรณ์ รักษา ความ ปลอด ภัย, หรือ ให้ ข้อมูล ทาง การ เงิน แก่ ผู้ ที่ มี ข้อมูล ส่วน ตัว.
แชนต์ โจมตี
ผู้ โจมตี อาจ ทํา ให้ แผง ขาย ของ เสีย ก่อน ที่ จะ ไป ถึง ผู้ ขาย โดย ใช้ ส่วน ประกอบ ที่ เป็น อันตราย ระหว่าง การ ผลิต หรือ การ ขน ส่ง.
เทอร์มินัล สําหรับ จ่าย เงิน สด ที่ ปลอด ภัย
หลัก การ ต่อ ไป นี้ ครอบ คลุม ฮาร์ดแวร์, ซอฟต์แวร์, และ อาณา เขต ของ เครือ ข่าย.
ความปลอดภัยของฮาร์ดแวร์
มาตรการ สําคัญ รวม ถึง:
- [FLT: 0] – Tempper-Enviewed and resigned caps [FLT: 1) – ซีล, เสื้อกันกระสุน และปลอกกระสุนที่แสดงสัญญาณการบุกรุก เทอร์มินัลจํานวนมากใช้วัสดุเฉพาะที่แตกถ้าพยายามเปิดมัน
- [FLT: 0] ] องค์ประกอบการถอดรหัส (EEE) และแพลตฟอร์มโมดูล (TPMs) – เครื่องควบคุมไมโครที่บรรจุการเข้ารหัส, พินส์ และข้อมูลสําคัญอื่น ๆ ในสภาพแวดล้อมที่แข็งตัว พวกเขาจัดทําปฏิบัติการแบบฉลาดและป้องกันการจู่โจมด้านข้าง
- [FLT: 0] เซ็นเซอร์ (Fhysical access [FLT: 1) – สลับระบบเซนเซอร์แสง และ เมชชั้นที่ตรวจจับการเจาะระบบ เมื่อตรวจพบ เทอร์มินัลสามารถลดสัญญาณและปิดการใช้งานได้
- [FLT: 0] ฉีดคีย์แบบจุ – คีย์ควรจะถูกโหลดในสภาพแวดล้อมที่ควบคุมได้, บ่อยครั้งที่ใช้โมดูลความปลอดภัยของฮาร์ดแวร์ (HSM) เพื่อป้องกันการสัมผัสระหว่างการผลิตหรือการใช้อุปกรณ์
ความปลอดภัยของซอฟต์แวร์
ซอฟต์แวร์ Vulnerfactity เป็นจุดนิยมมากที่สุดสําหรับการโจมตีในปัจจุบัน การออกแบบซอฟต์แวร์ที่ปลอดภัยรวมถึง:
- [FLT: 0] บูตและยืนยันการอัปเดตของ บริษัท ยูนิเซฟแวร์ [FLT: 1] – เทอร์มินัล เปิดใช้งานลายเซ็นดิจิทัลบนเครื่องคอมไพล์ทั้งหมดก่อนที่จะทําการประมวลผล ต้องทําการเซ็นและส่งช่องทางเข้ารหัส
- [FLT: 0] เข้ารหัสแบบเต็ม (E2EEE)[FLT: 1) - ข้อมูลถูกเข้ารหัสไว้ที่จุดรายการ และถอดรหัสได้เฉพาะในสภาพแวดล้อมที่ปลอดภัยหลังระบบเท่านั้น ซึ่งจะทําให้ข้อมูลการ์ดใช้ไม่ได้หากสกัดได้
- [FLT: 0]. เซ็นและลงรหัสโปรแกรมแบบขาว [[FLT: 1) – เฉพาะโปรแกรมที่ได้รับอนุญาตใช้งานลายเซ็นใช้ได้เท่านั้น ซึ่งจะป้องกันการประมวลผลรหัสมุ่งร้ายได้
- [FLT: 0]. เชื่อมต่อความปลอดภัยแบบราคะ – กระบวนการจัดการแพทช์ต้องอยู่ที่ ผลกระทบทันที เทอร์มินัลควรจะรองรับ การปรับปรุงระบบอากาศด้วยการตรวจสอบความถูกต้อง
- [FLT: 0] การป้องกันจากอุบล (FLT:1) - ใช้รูปแบบตําแหน่งตําแหน่ง สุ่ม (ASLR) ป้องกันการประมวลผลข้อมูล (DET) และการป้องกันระดับ OS-ระดับอื่น ๆ เพื่อลดความได้เปรียบ
ความปลอดภัยของเครือข่าย
เชื่อมต่อเครือข่ายการจ่ายเงินไปยังโครงสร้างพื้นฐาน การประมวลผลเป็นอีกพื้นผิวที่สําคัญ
- [FLT: 0] ] ขอบเขตงาน – สนามบินจ่ายรายจ่ายควรจะตั้งอยู่บน LANA แยกกันจากระบบธุรกิจทั่วไป. ไฟร์วอลล์ที่มีกฏเข้มงวด ป้องกันการเคลื่อนไหวของภาคหลัง.
- [FLT: 0] การตรวจจับและระบบป้องกัน (IDPS) [FLT: 1) – คอยติดตามสัญญาณจราจร จากสัญญาณการสแกน, การพยายามรุกล้ําภายในคน หรือรูปแบบผิดปกติ
- [FLT: 0] VATA เครือข่ายส่วนตัว (VPNs) [[FLT: 1) – สําหรับการจัดการและวิเคราะห์ระยะไกล รองประธาน รองประธาน ให้บริการอุโมงค์เข้ารหัส ควรมีการจํากัดและล็อกอิน
- [FLT: 0]. POint-to-Point การเข้ารหัส (P2PE) [FLT: 1) – สําหรับสภาพแวดล้อมร้านค้าที่ไม่ใช้งาน E2E, P2PE แน่ใจว่าข้อมูลบัตรถูกเข้ารหัสจากเทอร์มินัลผ่านเครือข่าย P2PE ที่ได้รับการรับรองโดยสภาความมั่นคง PCI ลดขอบเขตของ PCIDDS ตามต้องการ
วัดความปลอดภัยเพิ่มเติม
นอกจากการออกแบบภายใน การดําเนินงานมาตรการความปลอดภัย ลดความเสี่ยงอย่างมาก
การ ฝึก อบรม และ การ เจรจา กับ ลูกจ้าง
ความผิดพลาดของมนุษย์ยังคงเป็นสาเหตุสูงสุดของการละเมิด
- [FLT: 0] การฝึกการรับรู้ความจุ – บุคลากรควรจํา วิศวกรรมสังคม , การดัดแปลงร่างกาย และรู้วิธีการรายงานกิจกรรมที่น่าสงสัย
- [FLT: 0] ควบคุมการเข้าใช้แบบสไตรต – การเข้าถึงอุปกรณ์จัดการระบบเทอร์มินัล อุปกรณ์ฉีดหัวใจ และข้อมูลสําคัญ เข้าถึงควรจะอยู่บนพื้นฐานที่จําเป็นต้องรู้
- [FLT: 0] แผนตอบโต้แบบไม่ต่อเนื่อง - ขั้นตอนที่ชัดเจนสําหรับเมื่อมีการละเมิดถูกสงสัย รวมถึงการแยกตัวจากเทอร์มินัลทันที หลักฐานการเก็บรักษา และแจ้งเจ้าหน้าที่
การ ทดสอบ ความ ปลอด ภัย เป็น ประจํา และ การ ทดสอบ ความ จํา
การ ประเมิน ความ ปลอด ภัย ตาม ที่ ผู้ เชี่ยวชาญ มี คุณวุฒิ ช่วย ระบุ ความ เสี่ยง ของ การ เป็น โรค ข้อ อักเสบ ซึ่ง ควร รวม ถึง การ ตรวจ สอบ ร่าง กาย เทอร์มินัล, การ ตรวจ สแกน ความ เปราะ บาง ของ เครือ ข่าย, และ การ ตรวจ สอบ การ ตรวจ สอบ การ ใช้ เครื่อง มือ ผ่าตัด ด้วย.
การทําหมรา
การแทนที่ข้อมูลการ์ดที่มีนัยสําคัญ ด้วยเครื่องหมายเฉพาะที่ไม่สามารถใช้ได้ ซึ่งสามารถใช้สําหรับการประมวลผลการจ่ายเงินได้โดยไม่ต้องเปิดเผยหมายเลขเดิม แม้ว่าเทอร์มินัลจะเสียค่าไป แต่ป้ายหลายรายการก็ไม่มีค่าอะไรกับตัวโจมตี
การ จําลอง และ การ กําหนด อนาคต
ทิวทัศน์ การ จ่าย เงิน เพื่อ ความ ปลอด ภัย ยัง คง พัฒนา ต่อ ไป.
ความปลอดภัยแบบ NFC ไร้การติดต่อ
การสื่อสารแบบใกล้สนาม (NFC) กําลังเพิ่มขึ้นอย่างรวดเร็ว ในขณะที่มันสะดวก พวกเขาจะแนะนําเวกเตอร์ที่โจมตีใหม่ เช่น การจู่โจมแบบ TL และ จับภาพแบบดิจิทัลแบบไม่ได้รับอนุญาต เทอร์มินัลจะต้องเปิดใช้งานโพรโทคอล NFC ที่ปลอดภัย (เช่น mplications, EMVCC) และใช้การตรวจสอบสิทธิ์แบบเข้ารหัสระหว่างการ์ดกับเทอร์มินัล
การตรวจสอบสิทธิ์แบบชีวเมตร
การ ตรวจ สอบ ข้อมูล ชีวภาพ, การ สังเกต เห็น ใบ หน้า, หรือ การ สแกน ด้วย ปาล์ม สามารถ แทน หรือ ต่อ เข้า รหัส PIN เพื่อ ลด ความ เสี่ยง ต่อ การ ถูก ดัก จับ.
AI และการเรียนรู้เครื่องสําหรับการตรวจสอบการทุจริต
เทอร์มินัลขั้นสูงสามารถรวมเข้ากับบริการ AI ที่มีเมฆ เพื่อวิเคราะห์รูปแบบการทําธุรกรรมในเรียลไทม์ได้ พฤติกรรมที่น่าสงสัย เช่น การซื้อราคาสูงอย่างรวดเร็ว หรือต้นกําเนิดทางภูมิศาสตร์ที่ผิดปกติ -- ตัวหมุนตัวกระตุ้นหรือบล็อกการทําธุรกรรม ซึ่งเพิ่มระดับความเฉลียวฉลาดเกินเกณฑ์ที่คงที่
ไปรษณีย์ความปลอดภัยแบบเมฆ
เทอร์มินัล สมัย ใหม่ หลาย แห่ง มี การ จัด การ โดย ใช้ แผ่น ป้าย ที่ มี เมฆ เป็น แผ่น ซึ่ง จะ ช่วย เร่ง การ ปรับ ปรุง ปรับ ปรุง, การ ดู แล สุขภาพ, และ เก็บ รวบ รวม เหตุ การณ์ ที่ ทํา ให้ มี การ ตอบ รับ การ คุกคาม ได้ เร็ว ขึ้น แต่ ต้อง มี การ รับรอง และ การ เข้ารหัส สําหรับ ช่อง จัด การ.
ความ น่า นับถือ และ มาตรฐาน
การยอมรับมาตรฐานอุตสาหกรรมนั้นไม่ใช่ทางเลือกอื่น ข้อกําหนด [FLT: 0] มาตราฐานความปลอดภัย PCI (FLT: 0) จัดทํารายการ continuations [FLT: 1] ตีพิมพ์เรื่อง STIDDDS ซึ่งกําหนดการควบคุมเฉพาะสําหรับความปลอดภัยในเทอร์มินัล นอกจากนี้ entrofile (FLT: 3) กํากับการดําเนินงานต่อเนื่องและความปลอดภัยแบบออนไลน์ที่ต้องใช้อย่างต่อเนื่อง และระบบควบคุมระบบติดตามข้อมูลและระบบย่อยและผู้ผลิตควรมีการอ้างอิง [FTIFI] อนุสรณ์เพิ่มเติม [FTIFFFLFLF(FLFLFFFFF5] (F) (FT: 0. FT: 0. 3) การดําเนินงานระบบคอมพิวเตอร์แบบต่อเนื่อง และระบบติดตามอย่างต่อเนื่องนั้นต้องใช้ระบบระบบติดตามอย่างต่อเนื่อง และระบบติดตามอย่างต่อเนื่อง
การ ออก แบบ ระบบ จ่าย เงิน อิเล็กทรอนิกส์ ที่ ปลอด ภัย ไม่ ใช่ การ ออก กําลัง กาย แบบ ที่ ใช้ เวลา ได้ เพียง ครั้ง เดียว — มัน เรียก ร้อง ยุทธวิธี ที่ ครอบ คลุม ฮาร์ดแวร์ ที่ แข็ง ตัว, ความ ปลอด ภัย ของ โปรแกรม, การ ป้องกัน เครือ ข่าย, และ วัฒนธรรม การ ทํา งาน โดย อาศัย ความ รู้ เกี่ยว กับ การ คุกคาม ที่ เกิด ขึ้น และ การ ยึด มั่น กับ มาตรฐาน ที่ เข้ม งวด ของ ผู้ ซื้อ ร้าน ค้า สามารถ ป้องกัน ข้อมูล ของ ตน, รักษา ความ ไว้, และ หลีก เลี่ยง ผล เสีย หาย ร้าย แรง ของ การ โจรกรรม.