移動POS機系統采用GPRS移動移動數據傳輸方法,方便快捷,系統安全問題卻是移動POS機系統應用的要害。進行身份認證、身份鑒別、數字簽名避免抵賴和篡改,以及買賣數據的加密解密等是保證移動POS機系統安全的重要手法。下面就讓咱們來看一下五個安全問題影響移動POS機系統。
1、網絡安全
現行的GPRS傳輸編碼方法為CS-1、CS-2,它們對傳輸數據都有加密維護,因此GPRS通道自身是安全的。GPRS移動POS機系統可使用VPN或許SDH技術在移動數據公網上樹立POS系統企業內部虛擬專用網使各地渙散的移動POS機能安全地拜訪銀行POS主機和銀行內部網絡資源,保證POS系統移動接入網絡的可靠性和安全性。
2、身份認證
移動服務器在移動POS機接入時,首先會查看并承認移動POS用戶的身份,只要經過承認的POS機才分配以IP地址;買賣數據送到銀行POS主機后,再經過對該POS機的商戶號和POS機編號等相關信息與數據庫進行比對,進一步保證移動POS接入的合法性。
3、防火墻
防火墻是網絡安全操控基本的裝備,也是構成一個安全網絡的重要屏障。防火墻能極大地提高內部網絡的安全性,用于維護可信網絡免受非可信網絡的威脅,一起允許雙方通信,并經過過濾不安全的服務而降低風險。采用路由器相互認證、地址翻譯等技術手法,可有用避免假路由器接入和不合法截取數據。
4、數據安全
移動POS機買賣數據包與移動POS的買賣數據包格式和加密方法相同都使用ISO8583形式傳送買賣數據,同樣在應用層進行了數據加密維護和MAC鑒別以及完整性操控,對敏感數據如用戶賬號、暗碼等都采用了國際標準加密算法3DES進行加密維護,以保證移動POS系統買賣數據的安全。
5、終端安全
每個移動移動POS終端中都裝有GPRSSIM卡,使用SIM卡的專一性,劃定用戶可接入某系統的范圍,可以有用避免不合法侵略。移動POS主密鑰用專門的安全CPU進行加密保存,以保證主密鑰的安全。
移動POS機系統自來表里的有意無意的破壞經過上述五大安全設計能有用避免,保證數據和用戶利益。