支付卡行業(PCI)

更新於 發佈於 閱讀時間約 4 分鐘


** 3C機構設計爸版權所有 ©️ **

上週剛分享了防爆的規格要求,今天接著分享Payment device 的規範 PCI。支付卡產業資料安全標準 (Payment Card Industry Data Security Standard,簡稱PCI DSS) ,這是支付卡產業安全標準協會所製定的標準,是基於保障持卡人資料安全的全球統一規範。凡是儲存、處理或傳輸 VISA 持卡人資料的業者,包括金融機構、特約商店與服務提供者都必須遵守。所有參與 VISA 計劃的廠商,必須定期提供合規證明以符合 PCI DSS。

今天3C機構設計爸要分享的是支付卡行業(PCI),跟防爆是完全不相關的技術領域。PCI 的規範,廣義來說就是當機器被攻擊(attack)時,系統應該要具備的保護設計的要求。比如說,銀行的ATM機器,當有壞人拿了電鑽、起子、以及其他工具去破壞(攻擊) ATM機器的時候,過程可能會有ATM的塑膠蓋被鑽孔、被拆掉的狀況,也可能會有螢幕被破壞,被拆掉的狀況,機器系統有什麼防護機制及設計。那PCI所要求的規格就是機器系統所應該要遵循的保護設計規範。

比如說:

簡易說明1: 塑膠蓋/螢幕被拆掉時,設計是不是有做到當塑膠蓋被拆掉時,電器的電路就會短路 (tamper)而且無法重新開機。(除非有特定的程式,由維修人員才可把機器程式resume回來)。

簡易說明2: 壞人也可能會在機器外殼鑽孔,然後用探針去偵測ATM的線路,那麼當ATM機器被鑽孔後,ATM的主機板以及其他特定零件的線路有沒有做PCI的保護。例如蛇線的設計來保護重要零件,讓鑽孔或探測的攻擊方式失敗,設計上做到只要蛇線被鑽壞,系統電器的電路就會短路 (tamper)而且無法重新開機。

設計上,做了比較複雜的結構,延長入侵者的攻擊時間,該設計在PCI 認證的分數上也可以得到比較高的分數。PCI 規範也定義了設計上的抗攻擊能力評估必須在具備資格(certified)的實驗室進行,決定是否獲得批准的PCI SSC認證。但PCI 實驗室只針對認證的測試,不會提供在認證上所發現的缺失來提供對策。

機構設計如何做到符合PCI 的規範呢。3C機構設計爸簡單的整理幾個方向供設計上做參考。

  1. 機殼設計的結構、強度、以及組裝方式,必須讓攻擊延長時間,讓攻擊的難度增加。
  2. 第一層保護: 機殼。機殼的材質不管是金屬還是塑膠,當機殼件結合在一起後,必須在機殼做tamper的設計,或是加上蛇線的設計。
  3. 第二層、第三層保護….:內構件的保護可以用結構阻擋攻擊之外,可追加蛇線或tamper設計,蛇線的設計在塑膠件上的作法有LDS、真空濺鍍、或是pogo contact、SHU box、laminated PBC 蛇線的方式來完成。另外 conductive tamper rubber、conductive FOF gasket…等等,都是常見的設計方式。

當然,針對個別專案的需求,可以跟實驗室的專家討論,ME、EE、軟體為主要溝通的設計窗口,設計協同合作達到PCI認證的要求。

參考文獻: 網路圖片、文字及企業圖片

報名線上一對一線上課程 或 私訊報名

https://calendly.com/tomdaddydesign/course-link

 

Facebook:

https://www.facebook.com/tomdaddydesign

IG:

https://instagram.com/tomdaddydesign/

Threads

https://www.threads.net/@tomdaddydesign

為什麼會看到廣告
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
** 3C機構設計爸版權所有 ** 對於環境的分類主要有以下兩大類: 爆炸性環境(explosive atmosphere):大氣條件下易燃性物質以氣體、蒸氣、粉塵、纖維或飛絮之型式與空氣形成之混合物,其經引燃後,會自行持續傳播(sustaining propagation) 非金屬外殼特性的要求
** 3C機構設計爸版權所有 ©️ ** 移模,是一個不得已的動作,移模的原因不外乎原廠商生產的品質/交期/價格/配合度問題、或是廠商內部發生了問題、或是因為系統廠的生產地點改變,...等等的問題,使得系統廠或OEM/ODM客戶不得不做出移模到第二廠商的決定。 移模的啟動來源有兩種,一種是OTS(O
** 3C機構設計爸版權所有 ** 1.產品外觀檢查 1-1.出貨前的樣品外觀如有刮傷,必須修復,如無法修復,必須事先告知客戶或更換樣品。 1-2.出貨前的樣品外觀如有間隙或段差問題,必須修復,如無法修復,必須事先告知客戶或更換樣品。 2.結構及穩定性檢查 3.使用操作性檢查 5.文件檢查
ADA,對於3C產品愛用者的你們、各位,應該是一個比較陌生的名詞,在筆記型電腦、桌上型電台、手機、Tablet、Server、...等等的產業別來說,似乎不會ADA的規範所限制,但是Wall mount 的觸控Panel PC、Kiosk,例如點餐機、停車場收銀機、票券販賣機....等等的Kiosk
** 3C機構設計爸版權所有 ** 1. 關於測試設備 儀器:溶體流動速率儀器 標準口模直徑 2.095 +/-0.005 mm 2. 關於測試方法 (依照ASTM D1238)。 2-1) 試片: 任何可以放入圓柱孔中加熱之塑料皆可,力狀、條狀、或粉狀。 2-2) 裝置: 如圖
** 3C機構設計爸版權所有 ** 對於環境的分類主要有以下兩大類: 爆炸性環境(explosive atmosphere):大氣條件下易燃性物質以氣體、蒸氣、粉塵、纖維或飛絮之型式與空氣形成之混合物,其經引燃後,會自行持續傳播(sustaining propagation) 非金屬外殼特性的要求
** 3C機構設計爸版權所有 ©️ ** 移模,是一個不得已的動作,移模的原因不外乎原廠商生產的品質/交期/價格/配合度問題、或是廠商內部發生了問題、或是因為系統廠的生產地點改變,...等等的問題,使得系統廠或OEM/ODM客戶不得不做出移模到第二廠商的決定。 移模的啟動來源有兩種,一種是OTS(O
** 3C機構設計爸版權所有 ** 1.產品外觀檢查 1-1.出貨前的樣品外觀如有刮傷,必須修復,如無法修復,必須事先告知客戶或更換樣品。 1-2.出貨前的樣品外觀如有間隙或段差問題,必須修復,如無法修復,必須事先告知客戶或更換樣品。 2.結構及穩定性檢查 3.使用操作性檢查 5.文件檢查
ADA,對於3C產品愛用者的你們、各位,應該是一個比較陌生的名詞,在筆記型電腦、桌上型電台、手機、Tablet、Server、...等等的產業別來說,似乎不會ADA的規範所限制,但是Wall mount 的觸控Panel PC、Kiosk,例如點餐機、停車場收銀機、票券販賣機....等等的Kiosk
** 3C機構設計爸版權所有 ** 1. 關於測試設備 儀器:溶體流動速率儀器 標準口模直徑 2.095 +/-0.005 mm 2. 關於測試方法 (依照ASTM D1238)。 2-1) 試片: 任何可以放入圓柱孔中加熱之塑料皆可,力狀、條狀、或粉狀。 2-2) 裝置: 如圖
你可能也想看
Google News 追蹤
Thumbnail
現代社會跟以前不同了,人人都有一支手機,只要打開就可以獲得各種資訊。過去想要辦卡或是開戶就要跑一趟銀行,然而如今科技快速發展之下,金融App無聲無息地進到你生活中。但同樣的,每一家銀行都有自己的App時,我們又該如何選擇呢?(本文係由國泰世華銀行邀約) 今天我會用不同角度帶大家看這款國泰世華CUB
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
Thumbnail
無論是何種線圈加工,後續仍有組裝及接線的工作得處理,然電子線相比於空心線圈會多了一個絕緣塑膠架部分,反而增加了些許不確定要素,因此特別提出討論說明。 由下圖所示,可知單一的電子線圈製作完成後,還須放置於對應的機構尺寸當中,經過多次組工序後才是完成品;倘若個別塑膠有產生了尺寸的變化,就有可能導致電子
PCB 是什麼? PCB 是印刷電路板(Printed Circuit Board)的縮寫,它是電子產品中非常重要的一部分,用來連接和支撐電子元件。 PCB 設備股 定義:這些公司生產和提供製造 PCB 所需的機器和設備。例如,提供鑽孔機、電鍍設備、曝光機等。 作用:他們不直接生產 PCB,
印刷電路板(PCB)是電子產品中不可或缺的關鍵組件,廣泛應用於電腦、通訊設備、汽車電子、工業控制等領域。隨著科技的進步和市場需求的增加,PCB產業的發展趨勢持續向上,相關概念股備受投資者關注。本文將介紹PCB概念股及其現況,並分析當前主要PCB族群的股價表現。 PCB概念股介紹 PCB概念股是指
Thumbnail
對筆者而言,電子線圈與空心線圈的差異,僅在是否連同絕緣塑膠架一併繞線,除此之外的繞線工藝皆如出一轍。但也因為絕緣塑膠架的加入,其實對量產而言,多了一個不穩定因素;過往經驗曾遇過塑膠架太薄,繞完後的漆包線圈過於緊迫,竟然造成塑膠架變形的詭異情況;亦有製造穩定性不足,塑膠架尺寸差異過大,進而影響到電子線
Thumbnail
使用信用卡多年,難免會有被盜刷的經驗,就和夜路走多了,難免會請遇到鬼的思路相似(笑)。 第一次被盜刷 談起多年前(約是2019年),也有一次被盜刷的經歷。 那張是元大鑽金卡,第一時間先是收到刷卡email通知,一筆30元消費,深知自己沒有這筆消費可能,便馬上去電通知客服。 客服反應,這是一筆
Thumbnail
可能包含敏感內容
從2024年最新的信用卡修正條例,看見「一開始只是為保護人民而設置限制,最後限制卻反過來要求人民該怎麼做。」時,其道理竟然也可以延伸至死刑。
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
假網站攻擊近10年一直是全球銀行業的頭痛問題,過去發卡機構也致力去防止因為日漸盛行的網上購物而引發的騙財技倆。 有一定年資的網購使用者,對於使用保安編碼器會有點印象,但成本太高,而且每天要帶着外出也十分不便(也容易出現遺失的風險),近年智能手機普及,很多銀行已經轉用mobileapp作為主要保安編
Thumbnail
現代社會跟以前不同了,人人都有一支手機,只要打開就可以獲得各種資訊。過去想要辦卡或是開戶就要跑一趟銀行,然而如今科技快速發展之下,金融App無聲無息地進到你生活中。但同樣的,每一家銀行都有自己的App時,我們又該如何選擇呢?(本文係由國泰世華銀行邀約) 今天我會用不同角度帶大家看這款國泰世華CUB
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
Thumbnail
無論是何種線圈加工,後續仍有組裝及接線的工作得處理,然電子線相比於空心線圈會多了一個絕緣塑膠架部分,反而增加了些許不確定要素,因此特別提出討論說明。 由下圖所示,可知單一的電子線圈製作完成後,還須放置於對應的機構尺寸當中,經過多次組工序後才是完成品;倘若個別塑膠有產生了尺寸的變化,就有可能導致電子
PCB 是什麼? PCB 是印刷電路板(Printed Circuit Board)的縮寫,它是電子產品中非常重要的一部分,用來連接和支撐電子元件。 PCB 設備股 定義:這些公司生產和提供製造 PCB 所需的機器和設備。例如,提供鑽孔機、電鍍設備、曝光機等。 作用:他們不直接生產 PCB,
印刷電路板(PCB)是電子產品中不可或缺的關鍵組件,廣泛應用於電腦、通訊設備、汽車電子、工業控制等領域。隨著科技的進步和市場需求的增加,PCB產業的發展趨勢持續向上,相關概念股備受投資者關注。本文將介紹PCB概念股及其現況,並分析當前主要PCB族群的股價表現。 PCB概念股介紹 PCB概念股是指
Thumbnail
對筆者而言,電子線圈與空心線圈的差異,僅在是否連同絕緣塑膠架一併繞線,除此之外的繞線工藝皆如出一轍。但也因為絕緣塑膠架的加入,其實對量產而言,多了一個不穩定因素;過往經驗曾遇過塑膠架太薄,繞完後的漆包線圈過於緊迫,竟然造成塑膠架變形的詭異情況;亦有製造穩定性不足,塑膠架尺寸差異過大,進而影響到電子線
Thumbnail
使用信用卡多年,難免會有被盜刷的經驗,就和夜路走多了,難免會請遇到鬼的思路相似(笑)。 第一次被盜刷 談起多年前(約是2019年),也有一次被盜刷的經歷。 那張是元大鑽金卡,第一時間先是收到刷卡email通知,一筆30元消費,深知自己沒有這筆消費可能,便馬上去電通知客服。 客服反應,這是一筆
Thumbnail
可能包含敏感內容
從2024年最新的信用卡修正條例,看見「一開始只是為保護人民而設置限制,最後限制卻反過來要求人民該怎麼做。」時,其道理竟然也可以延伸至死刑。
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
假網站攻擊近10年一直是全球銀行業的頭痛問題,過去發卡機構也致力去防止因為日漸盛行的網上購物而引發的騙財技倆。 有一定年資的網購使用者,對於使用保安編碼器會有點印象,但成本太高,而且每天要帶着外出也十分不便(也容易出現遺失的風險),近年智能手機普及,很多銀行已經轉用mobileapp作為主要保安編