RFID世界網(wǎng) >
新聞中心 >
企業(yè)動態(tài) >
正文
思科計劃增強(qiáng) Wi-Fi 移動支付安全性
作者:書聿
來源:新浪科技
日期:2011-01-20 15:37:12
摘要:北京時間1月20日上午消息,思科將借助新的軟件功能,提升通過Wi-Fi無線網(wǎng)絡(luò)交易的安全性,并表示,這一變化將為用戶帶來高于支付卡行業(yè)(PCI)標(biāo)準(zhǔn)的安全保障。
北京時間1月20日上午消息,思科將借助新的軟件功能,提升通過Wi-Fi無線網(wǎng)絡(luò)交易的安全性,并表示,這一變化將為用戶帶來高于支付卡行業(yè)(PCI)標(biāo)準(zhǔn)的安全保障。
思科2010年12月對500家零售商進(jìn)行的一項調(diào)查顯示,約有三分之一通過內(nèi)部Wi-Fi網(wǎng)絡(luò)傳送支付或信用卡數(shù)據(jù)。
PCI標(biāo)準(zhǔn)是由支付卡行業(yè)安全標(biāo)準(zhǔn)委員會(Payment Card Industry Security Standards Council)制定的,該標(biāo)準(zhǔn)描述了保護(hù)并存儲支付卡數(shù)據(jù)的方法,部分條款還適用于傳輸這類信息的無線網(wǎng)絡(luò)。2.0版的PCI標(biāo)準(zhǔn)于2010年10月發(fā)布,并于2011年1月正式獲批,但該標(biāo)準(zhǔn)并未完全解決移動支付技術(shù)使用量日益增大所帶來的隱憂。
其中的一大問題在于,該標(biāo)準(zhǔn)要求進(jìn)行物理和邏輯檢測,以便探測何時有設(shè)備接入網(wǎng)絡(luò),以及該設(shè)備是否合法。但是卻沒有明確檢測方法。思科表示,在實踐中,PCI標(biāo)準(zhǔn)只關(guān)注一種重要威脅:流氓無線接入點(diǎn)?!暗菂s無法解決臨時無線橋接、惡意漏洞挖掘、拒絕服務(wù)、偵查或破解工具等問題。”思科移動和無邊界網(wǎng)絡(luò)總監(jiān)克里斯·克乍浦(Chris Kozup)說。
為了彌補(bǔ)這一空白,思科為適應(yīng)性無線入侵保護(hù)系統(tǒng)(Adaptive Wireless Intrusion Prevention System)開發(fā)了一項名為“強(qiáng)化本地模式”(Enhanced Local Mode,以下簡稱“ELM”)的功能,從而幫助企業(yè)的IT部門通過現(xiàn)有的思科接入點(diǎn)監(jiān)控更多威脅。
思科還將把PCI詳細(xì)報告功能整合到思科無線控制系統(tǒng)(WCS)中。以往,思科只提供基本的PCI報告,而現(xiàn)在,則可以創(chuàng)造出一份總結(jié)性的報告,并且利用過濾器來關(guān)注單獨(dú)的地點(diǎn),甚至單獨(dú)的設(shè)備。
這一新功能將在2011年3月末通過免費(fèi)軟件升級部署到所有的思科11n接入點(diǎn)中。
思科2010年12月對500家零售商進(jìn)行的一項調(diào)查顯示,約有三分之一通過內(nèi)部Wi-Fi網(wǎng)絡(luò)傳送支付或信用卡數(shù)據(jù)。
PCI標(biāo)準(zhǔn)是由支付卡行業(yè)安全標(biāo)準(zhǔn)委員會(Payment Card Industry Security Standards Council)制定的,該標(biāo)準(zhǔn)描述了保護(hù)并存儲支付卡數(shù)據(jù)的方法,部分條款還適用于傳輸這類信息的無線網(wǎng)絡(luò)。2.0版的PCI標(biāo)準(zhǔn)于2010年10月發(fā)布,并于2011年1月正式獲批,但該標(biāo)準(zhǔn)并未完全解決移動支付技術(shù)使用量日益增大所帶來的隱憂。
其中的一大問題在于,該標(biāo)準(zhǔn)要求進(jìn)行物理和邏輯檢測,以便探測何時有設(shè)備接入網(wǎng)絡(luò),以及該設(shè)備是否合法。但是卻沒有明確檢測方法。思科表示,在實踐中,PCI標(biāo)準(zhǔn)只關(guān)注一種重要威脅:流氓無線接入點(diǎn)?!暗菂s無法解決臨時無線橋接、惡意漏洞挖掘、拒絕服務(wù)、偵查或破解工具等問題。”思科移動和無邊界網(wǎng)絡(luò)總監(jiān)克里斯·克乍浦(Chris Kozup)說。
為了彌補(bǔ)這一空白,思科為適應(yīng)性無線入侵保護(hù)系統(tǒng)(Adaptive Wireless Intrusion Prevention System)開發(fā)了一項名為“強(qiáng)化本地模式”(Enhanced Local Mode,以下簡稱“ELM”)的功能,從而幫助企業(yè)的IT部門通過現(xiàn)有的思科接入點(diǎn)監(jiān)控更多威脅。
思科還將把PCI詳細(xì)報告功能整合到思科無線控制系統(tǒng)(WCS)中。以往,思科只提供基本的PCI報告,而現(xiàn)在,則可以創(chuàng)造出一份總結(jié)性的報告,并且利用過濾器來關(guān)注單獨(dú)的地點(diǎn),甚至單獨(dú)的設(shè)備。
這一新功能將在2011年3月末通過免費(fèi)軟件升級部署到所有的思科11n接入點(diǎn)中。