首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何将银行信息安全地存储在网站上,实现加密?

如何将银行信息安全地存储在网站上,实现加密?
EN

Security用户
提问于 2013-01-17 02:44:40
回答 2查看 17.8K关注 0票数 5

因此,我有一个网站,我将要求用户输入以下银行信息。

  1. 银行账户持有人姓名:
  2. 银行帐号:
  3. 9位路由号码:

我需要用户的这些信息,以支付他们的支票。我有必要将它们存储在服务器上(我正在使用Apache),并仅将其显示给admin。

我对安全和加密的知识非常有限。

请告诉我如何使这个安全,因为这是不够加密的。也许在显示此信息的页面上应该有额外的密码保护?

哦,PCI标准也适用于银行信息,还是仅适用于信用卡信息?如果它也适用于银行信息,那么我需要确保我遵循第3和第4项要求,对吗?

下面是我正在使用的技术:

服务器: Apache

CMS: Drupal

框架: PHP

请帮帮我!

EN

回答 2

Security用户

发布于 2013-01-17 19:27:42

您不属于PCI的范围,因为您有银行帐号。您可能会面临其他监管要求,包括一般数据保护问题,具体取决于您的区域和业务类型。

尽管如此,在设计和操作处理敏感数据的应用程序时,许多PCI需求提供了良好的指导方针。

因此,从应用程序架构的角度来看,您可能会考虑以下问题:

  • 将数据库放在单独的服务器上,它们之间可能存在网络边界。
  • 加密数据,使用不与数据存储在同一位置的密钥;可能是标记化(即使是手动的)
  • 将管理界面与任何由更广泛的用户(可能在不同服务器上)访问的内容分离开来,并以可靠的方式强制执行访问限制(如防火墙规则)。

诸若此类。其目的是确保在一个广泛可用的接口(如公共网站)上的妥协不会传播到数据库中的敏感数据。

票数 7
EN

Security用户

发布于 2013-01-18 21:44:30

我对安全和加密的知识非常有限。

那么你不应该试图自己存储银行信息。这类似于不熟悉医学知识,但试图做手术。

聘请安全专家为您开发(或部署现有的)安全系统,或聘请第三方进行付款/支出处理。如果你在质疑你所做的是否符合相关规定,请咨询律师。

当您不知道自己在做什么时,可以通过多种方式引入安全漏洞。您可能要对任何对您的系统的攻击负责。如果有人侵入了你的数据库,他们是否有可能将付款转移到他们控制的账户上?或者改变付款金额?

另见:

票数 6
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/29193

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档