一清机POS机是比较安全的吗
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
近几年,移动支付方式越来越深入人心,传统的现金支付方式逐渐被移动刷卡消费代替,很多商家包括个人纷纷装备这一机器,由于pos机与资金挂钩,因此设备使用的安全性是用户关注的重点问题。
虽然市面上的移动pos机设备各种各样,确保其是正规一清设备,其安全性是可以保证的,主要体现在以下几方面:
1、身份认证
移动服务器在移动pos机接入时,先会检查并确认无线pos用户的身份,只有通过确认的pos机才分配以IP地址;交易数据送到银行pos主机后,再通过对该pos机的商户号和pos机编号等相关信息与数据库进行比对,进一步确保移动pos接入的合法性。
2、终端安全
每个无线无线pos终端中都装有GPRS SIM卡,利用SIM卡的惟一性,划定用户可接入某系统的范围,可以有效避免非法入侵。无线pos主密钥用专门的安全CPU进行加密保存,以确保主密钥的安全。
3、防火墙
防火墙是网络安全控制基本的配置,也是构成一个安全网络的重要屏障。防火墙能极大地提高内部网络的安全性,用于保护可信网络免受非可信网络的威胁,同时允许双方通信,
并通过过滤不安全的服务而降低风险。采用路由器相互认证、地址翻译等技术手段,可有效防止假路由器接入和非法截取数据。
4、网络安全
现行的GPRS传输编码方式为CS-1、CS-2,它们对传输数据都有加密保护,因此GPRS 通道本身是安全的。GPRS无线pos机系统可利用VPN或者SDH技术在移动数据公网上建立pos系统企业内部虚拟专用网使各地分散的无线pos机能安全地访问银行pos主机和银行内部网络资源,保证pos系统无线接入网络的可靠性和安全性。
5、数据安全
无线pos机交易数据包与无线pos的交易数据包格式和加密方式一样都使用ISO8583模式传送交易数据,同样在应用层进行了数据加密保护和MAC鉴别以及完整性控制,对敏感数据如用户账号、密码等都采用了国际标准加密算法3DES进行加密保护,以确保无线pos系统交易数据的安全。