Suaicheantas lìnInbhe bathar-bog tèarainte PCI
Stiùireadh CleachdaicheNets PCI Inbhe Bathar-bog TèarainteNets Danmhairg A/S:
Inbhe Bathar-bog PCI-Secure
Stiùireadh Buileachaidh Neach-reic Bathar-bog
airson ceann-uidhe Lochlannach 1.02.0
Tionndadh 1.2

Ro-ràdh agus Farsaingeachd

1.1 Ro-ràdh
Is e adhbhar an Iùl Gnìomhachaidh Bathar-bog Coitcheann Bathar-bog PCI-Secure seo stiùireadh soilleir agus mionaideach a thoirt do luchd-ùidh mu bhuileachadh, rèiteachadh agus obrachadh tèarainte bathar-bog Lochlannach. Tha an iùl ag innse do Cheannaichean air mar a chuireas iad tagradh Lochlannach Nets an sàs san àrainneachd aca ann an dòigh a tha a’ gèilleadh ri Inbhe Bathar-bog Tèarainte PCI. Ged, chan eilear an dùil a bhith na stiùireadh stàlaidh iomlan. Bu chòir tagradh Lochlannach, ma thèid a chuir a-steach a rèir an stiùiridh a tha air a chlàradh an seo, cuideachadh agus taic a thoirt do ghèilleadh PCI ceannaiche.
1.2 Frèam Tèarainteachd Bathar-bog (SSF)
Tha Frèam Tèarainteachd Bathar-bog PCI (SSF) na chruinneachadh de inbhean agus phrògraman airson dealbhadh agus leasachadh tèarainte air bathar-bog tagradh pàighidh. Bidh an SSF a’ dol an àite Inbhe Tèarainteachd Dàta Iarrtas Pàighidh (PA-DSS) le riatanasan ùr-nodha a bheir taic do raon nas fharsainge de sheòrsan bathar-bog pàighidh, teicneòlasan agus modhan leasachaidh. Tha e a’ toirt inbhean tèarainteachd do luchd-reic mar Inbhe Bathar-bog Tèarainte PCI airson a bhith a’ leasachadh agus a’ cumail suas bathar-bog pàighidh gus am bi e a’ dìon gnothaichean pàighidh agus dàta, a’ lughdachadh so-leòntachd, agus a’ dìon an aghaidh ionnsaighean.
1.3 Stiùireadh Buileachaidh Luchd-reic Bathar-bog - Sgaoileadh agus Ùrachaidhean
Bu chòir an Stiùireadh Buileachaidh Bathar-bog Coitcheann Bathar-bog Tèarainte PCI seo a sgaoileadh gu luchd-cleachdaidh tagraidh iomchaidh a’ toirt a-steach ceannaichean. Bu chòir dha a bhith air ùrachadh co-dhiù gach bliadhna agus às deidh atharrachaidhean anns a’ bhathar-bog. Tha an ath bhliadhnaview agus bu chòir don ùrachadh a bhith a’ toirt a-steach atharrachaidhean bathar-bog ùr a bharrachd air atharrachaidhean san Inbhe Bathar-bog Tèarainte.
Bidh Nets a 'foillseachadh fiosrachadh air an liosta weblàrach-lìn ma tha ùrachadh sam bith anns an stiùireadh buileachaidh.
Weblàrach: https://support.nets.eu/
Airson Example: Nets PCI-Secure Bathar-bog Standard Bathar-bog Buileachadh Iùl Buileachaidh a sgaoileadh gu luchd-ceannach, ath-reiceadairean, agus integrators. Thèid fios a chuir gu Luchd-ceannach, Ath-reicichean, agus Integrators bho reviews agus ùrachaidhean. Gheibhear ùrachaidhean don Iùl Buileachaidh Neach-reic Bathar-bog Coitcheann PCI-Secure le bhith a’ cur fios gu Nets gu dìreach, cuideachd.
Tha an Iùl Gnìomhachaidh Bathar-bog Coitcheann Bathar-bog PCI-Secure seo a’ toirt iomradh air gach cuid riatanasan PCI-Secure Software Standard agus PCI. Chaidh iomradh a thoirt air na dreachan a leanas san stiùireadh seo.

  • PCI-Tèarainte-Bathar-bog-Standard-v1_1

Iarrtas pàighidh tèarainte

2.1 Iarrtas S/W
Cha bhith na h-aplacaidean pàighidh Lochlannach a’ cleachdadh bathar-bog no bathar-cruaidh bhon taobh a-muigh nach buin don tagradh freumhaichte Lochlannach. Tha a h-uile gnìomh S / W a bhuineas don tagradh pàighidh Lochlannach air a shoidhnigeadh gu didseatach le pasgan soidhnidh Tetra air a thoirt seachad le Ingenico.

  • Bidh an inneal-crìochnachaidh a’ conaltradh ris an Nets Host a’ cleachdadh TCP/IP, an dàrna cuid tro Ethernet, GPRS, Wi-Fi, no tron ​​PC-LAN a’ ruith an aplacaid POS. Cuideachd, faodaidh an inneal-crìochnachaidh conaltradh leis an aoigh tro fòn-làimhe le ceangal Wi-Fi no GPRS.

Bidh ionadan Lochlannach a’ riaghladh a’ chonaltraidh gu lèir a’ cleachdadh pàirt còmhdach ceangail Ingenico. Tha am pàirt seo na thagradh air a luchdachadh san inneal-crìochnachaidh. Faodaidh an Link Layer grunn chonaltradh a riaghladh aig an aon àm a’ cleachdadh diofar iomaill (modem agus port sreathach airson example).
Tha e an-dràsta a’ toirt taic do na pròtacalan a leanas:

  • Corporra: RS232, modem a-staigh, modem taobh a-muigh (tro RS232), USB, Ethernet, Wi-Fi, Bluetooth, GSM, GPRS, 3G agus 4G.
  • Ceangal dàta: SDLC, PPP.
  • Lìonra: IP.
  • Còmhdhail: TCP.

Bidh an inneal-crìochnachaidh an-còmhnaidh a’ gabhail iomairt airson a’ chonaltradh a stèidheachadh a dh’ionnsaigh an Nets Host. Chan eil frithealaiche TCP / IP S / W anns a ’chrìoch, agus chan eil an inneal-crìochnachaidh S / W gu bràth a’ freagairt fiosan a thig a-steach.
Nuair a thèid am filleadh a-steach le tagradh POS air PC, faodar an inneal-crìochnachaidh a chuir air dòigh gus conaltradh tron ​​PC-LAN a tha a’ ruith an aplacaid POS a’ cleachdadh RS232, USB, no Bluetooth. Fhathast tha a h-uile gnìomh den tagradh pàighidh a ’ruith anns a’ chrìoch S / W.
Tha protocol an tagraidh (agus an crioptachadh gnìomhaichte) follaiseach agus neo-eisimeileach bhon t-seòrsa conaltraidh.
2.1.1 Pàigheadh ​​aoigh conaltraidh suidheachadh paramadair TCP/IP Nets PCI Secure Software Standard - stèidheachadh
2.1.2 conaltradh ECR

  • Sreathach RS232
  • Ceangal USB
  • Suidheachadh paramadair TCP / IP, ris an canar cuideachd ECR thairis air IP
    Nets PCI Sàbhailte Inbhe Bathar-bog - setup1
  • Roghainnean conaltraidh aoigheachd / ECR ann an Iarrtas Pàighidh Lochlannach
    Seòrsa COMM aoigheachd Seòrsa Terminal
    Ethernet SeIf4000, Move3500, Deasg 3500, La n e3000
    BT iOS Ceangal2500, Ceangal2500i
    BT airson Android Gluais 3500, Link2500, Link2500i
    tro ECR SeIf4000, Move3500, Link2500, Link2500i, Deasg 3500,
    Caol 3000
    GPRS Gluais3500
    ' Co-thaobhadh Gluais 3500, Ceangal2500
    Seòrsa COMM ECR Seòrsa Terminal
    Ethernet IP SeIf4000, Move3500, Deasg 3500, Lane3000
    BT iOS Ceangal2500, Ceangal2500i
    BT airson Android Gluais 3500, Link2500, Link2500i
    USB SeIf4000, Move3500, Link2500, Link2500i, Deasg 3500, Lane3000
    RS232 SeIf4000, Deasg 3500, Caolshràid 3000
    GPRS Gluais3500
    Bidh IP Gluais 3500, Ceangal2500
  • Rèiteachadh paramadairean Nets Cloud ECR (Connect Cloud).
    Seòladh IP ECR 212.226.157.243
    Conaltradh TCP-IP PORT 6001

2.1.3 Conaltradh ri aoigheachd tro ECR

Seòladh IP aoigheachd 91.102.24142
Conaltradh TCP-IP PORT (NORWAY) 9670

Nota: Thoir sùil air “2.1.1- Pàighidh aoigheachd conaltraidh suidheachadh paramadair TCP / IP” airson puirt TCP / IP a tha sònraichte don dùthaich.
2.2 Bathar-cruaidh(ean) ceann-uidhe le taic
Tha tagradh pàighidh Lochlannach a’ faighinn taic air grunn innealan Ingenico dearbhte le PTS (tèarainteachd malairt PIN).
Tha an liosta de bhathar-cruaidh crìochnachaidh còmhla ris an àireamh cead PTS aca air a thoirt seachad gu h-ìosal.

Seòrsan Terminal Tetra

Terminal bathar-cruaidh Tionndadh PTS Àireamh ceadachaidh PTS Tionndadh Bathar-cruaidh PTS Tionndadh Firmware PTS
sràid 3000 5.x 4-30310 LAN30AN LAN30BA LAN30BN LAN30CA LAN30DA LAN30EA LAN30EN LAN30FA LAN30FN LAN30GA LAN30HA LAN30AA 820547v01.xx

820561v01.xx

Deasg 3500 5.x 4-20321 DES32BB DES32BC DES32CB DES32DB DES32DC DES35AB DES35BB DES35BC DES35CB DES35DB DES35DC DES32AB 820376v01.xx
820376v02.xx
820549v01.xx
820555v01.xx
820556v01.xx
820565v01.xx
820547v01.xx
Gluais 3500 5.x 4-20320 MOV35AC MOV35AQ MOV35BB MOV35BC MOV35BQ MOV35CB MOV35CC MOV35CQ MOV35DB MOV35DC MOV35DQ MOV35EB MOV35FB MOV35JB
MOV35AB
820376v01.xx
820376v02.xx
820547v01.xx
820549v01.xx
820555v01.xx
820556v01.xx
820565v01.xx
820547v01.xx
820565v01.xx
Ceangal 2500 4.x 4-30230 LIN25BA LIN25BB LIN25CA LIN25DA LIN25DB LIN25EA LIN25FA 820555v01.xx
820556v01.xx
820547v01.xx
LIN25FB LIN25GA LIN25HA LIN25HB LIN25IA LIN25JA LIN25JB LIN25KA LIN25LA LIN25MA LIN25NA LIN25AA
Ceangal 2500 5.x 4-30326 LIN25BA LIN25BB LIN25CA LIN25DA LIN25DB LIN25EA LIN25FA LIN25FB LIN25GA LIN25HA LIN25HB LIN25IA LIN25JA LIN25JB LIN25KA LIN25LA LIN25MA LIN25NA LIN25AA 820547v01.xx
Fèin 4000 5.x 4-30393 SEL 40BA 820547v01.xx

2.3 Poileasaidhean Tèarainteachd
Bidh tagradh pàighidh Lochlannach a’ cumail ris na poileasaidhean tèarainteachd iomchaidh air an sònrachadh le Ingenico. Airson fiosrachadh coitcheann, is iad seo na ceanglaichean gu na poileasaidhean tèarainteachd airson diofar ionadan Tetra:

Seòrsa Terminal Sgrìobhainn poileasaidh tèarainteachd
Ceangal2500 (v4) Ceangal/2500 PCI PTS Poileasaidh Tèarainteachd (pcisecuritystandards.org)
Ceangal2500 (v5) Poileasaidh Tèarainteachd PCI PTS (pcisecuritystandards.org)
Deasg 3500 https://listings.pcisecuritystandards.org/ptsdocs/4-20321ICO-OPE-04972-EN- V12_PCI_PTS_Security_Policy_Desk_3200_Desk_3500-1650663092.33407.pdf
Gluais3500 https://listings.pcisecuritystandards.org/ptsdocs/4-20320ICO-OPE-04848-EN- V11_PCI_PTS_Security_Policy_Move_3500-1647635765.37606.pdf
Caol 3000 https://listings.pcisecuritystandards.org/ptsdocs/4-30310SP_ICO-OPE-04818-EN- V16_PCI_PTS_Security_Policy_Lane_3000-1648830172.34526.pdf
Fèin 4000 Fèin/4000 PCI Poileasaidh Tèarainteachd PTS (pcisecuritystandards.org)

Luchdaich a-nuas am bathar-bog airson tèarainteachd iomallach

3.1 Co-fhreagarrachd ceannaiche

Bidh Nets gu tèarainte a’ lìbhrigeadh ùrachaidhean tagradh pàighidh Lochlannach air astar. Bidh na h-ùrachaidhean sin a’ tachairt air an aon sianal conaltraidh ris na gnothaichean pàighidh tèarainte, agus chan fheum an ceannaiche atharrachaidhean sam bith a dhèanamh air an t-slighe conaltraidh seo airson gèilleadh.
Airson fiosrachadh coitcheann, bu chòir do cheannaichean poileasaidh cleachdaidh iomchaidh a leasachadh airson teicneòlasan èiginneach mu choinneamh luchd-obrach, a rèir an stiùiridh gu h-ìosal airson VPN, no ceanglaichean àrd-astar eile, gheibhear ùrachaidhean tro bhalla-teine ​​​​no balla-teine ​​​​pearsanta.
3.2 Poileasaidh Cleachdaidh Gabhail
Bu chòir don mharsanta poileasaidhean cleachdaidh a leasachadh airson teicneòlasan èiginneach mu choinneamh luchd-obrach, leithid modems agus innealan gun uèir. Bu chòir na leanas a bhith anns na poileasaidhean cleachdaidh seo:

  • Cead riaghlaidh soilleir airson a chleachdadh.
  • Dearbhadh airson a chleachdadh.
  • Liosta de na h-innealan agus luchd-obrach uile aig a bheil ruigsinneachd.
  • A’ comharrachadh nan innealan leis an t-sealbhadair.
  • Fiosrachadh conaltraidh agus adhbhar.
  • Cleachdaidhean iomchaidh den teicneòlas.
  • Àitean lìonraidh iomchaidh airson nan teicneòlasan.
  • Liosta de thoraidhean a chaidh aontachadh leis a’ chompanaidh.
  • A 'ceadachadh modems a chleachdadh airson luchd-reic a-mhàin nuair a tha feum air agus a chuir dheth às deidh an cleachdadh.
  • Toirmeasg air stòradh dàta neach-cairt air na meadhanan ionadail nuair a tha iad ceangailte air astar.

3.3 Balla-teine ​​​​pearsanta
Bu chòir ceanglaichean “an-còmhnaidh” bho choimpiutair gu VPN no ceangal àrd-astar eile a bhith tèarainte le bhith a’ cleachdadh toradh balla-teine ​​​​pearsanta. Tha am balla-teine ​​​​air a rèiteachadh leis a’ bhuidheann gus coinneachadh ri inbhean sònraichte agus chan urrainn don neach-obrach atharrachadh.
3.4 Modhan Ùrachaidh Iomallach
Tha dà dhòigh air an inneal-crìochnachaidh a bhrosnachadh gus fios a chuir gu ionad bathar-bog Nets airson ùrachaidhean:

  1. An dàrna cuid le làimh tro roghainn clàr anns a’ chrìoch (cairt marsanta swipe, tagh clàr 8 “Bathar-bog”, 1 “Faigh bathar-bog”), no Host air a thòiseachadh.
  2. A 'cleachdadh an dòigh Host air a thòiseachadh; bidh an ceann-uidhe gu fèin-ghluasadach a’ faighinn àithne bhon Host às deidh dha gnothach ionmhais a dhèanamh. Tha an àithne ag innse don cheann-uidhe fios a chuir gu ionad bathar-bog Nets gus sùil a thoirt airson ùrachaidhean.

Às deidh ùrachadh bathar-bog soirbheachail, clò-bhuail inneal-crìochnachaidh le clò-bhualadair togte cuidhteas le fiosrachadh mun dreach ùr.
Bidh e an urra ri integradairean crìochnachaidh, com-pàirtichean agus / no sgioba taic theicnigeach Nets fios a chuir gu ceannaichean mun ùrachadh, a’ toirt a-steach ceangal ris an stiùireadh buileachaidh ùraichte agus na notaichean fuasglaidh.
A bharrachd air cuidhteas às deidh ùrachadh bathar-bog, faodar tagradh pàighidh Lochlannach a dhearbhadh cuideachd tro Terminal Info le bhith a’ putadh iuchair ‘F3’ air an inneal-crìochnachaidh.

Cur às gu tèarainte de dhàta mothachail agus dìon dàta neach-gleidhidh cairt

4.1 Co-fhreagarrachd ceannaiche
Cha bhith tagradh pàighidh Lochlannach a’ stòradh dàta stripe magnetach, luachan no còdan dearbhaidh cairt, PINan no dàta bloc PIN, prìomh stuth criptografach, no criptograman bho na dreachan roimhe.
Gus a bhith gèilleadh ri PCI, feumaidh poileasaidh glèidhidh dàta a bhith aig marsanta a mhìnicheas dè cho fada ‘s a thèid dàta neach-cairt a chumail. Bidh tagradh pàighidh Lochlannach a’ cumail dàta neach-gleidhidh cairt agus / no dàta dearbhaidh mothachail den ghnothach mu dheireadh agus gun fhios nach bi gnothaichean cead far-loidhne no dàil ann fhad ‘s a tha iad a’ cumail ri gèilleadh ri Inbhe Bathar-bog PCI-Secure aig an aon àm, mar sin faodaidh e a bhith saor bho poileasaidh glèidhidh dàta neach-cairt a’ cheannaiche.
4.2 Stiùireadh cuir às gu tèarainte
Chan eil an inneal-crìochnachaidh a’ stòradh dàta dearbhaidh mothachail; slighe slàn2, CVC, CVV no PIN, gun a bhith ro no às deidh cead; ach a-mhàin gnothaichean Ùghdarrachaidh dàil agus sa chùis sin tha dàta dearbhaidh mothachail crioptaichte (dàta làn track2) air a stòradh gus an tèid cead a thoirt seachad. Às deidh cead thèid an dàta a dhubhadh às gu tèarainte.
Thèid eisimpleir sam bith de dhàta eachdraidheil toirmisgte a tha ann an inneal-crìochnachaidh a dhubhadh às gu fèin-ghluasadach gu tèarainte nuair a thèid an tagradh pàighidh Lochlannach ùrachadh. Thèid cuir às do dhàta eachdraidheil toirmisgte agus dàta a tha na phoileasaidh glèidhidh roimhe seo gu fèin-ghluasadach.
4.3 Àite dàta neach-gleidhidh cairt
Tha dàta neach-gleidhidh cairt air a stòradh anns an Flash DFS (Dàta File System) den terminal. Chan eil an dàta ruigsinneach gu dìreach leis a’ cheannaiche.

Stòr-dàta (file, bòrd, msaa.) Eileamaidean dàta neach-cairt air an stòradh
(PAN, tighinn gu crìch, eileamaidean sam bith de SAD)
Mar a tha stòr-dàta tèarainte
(airson example, crioptachadh, smachdan ruigsinneachd, truncation, msaa.)
File: eucoir PAN, Ceann-latha Crìochnachaidh, Còd Seirbheis PAN: 3DES-DUKPT crioptaichte (112 bit)
File: stòrfwd.rsd PAN, Ceann-latha Crìochnachaidh, Còd Seirbheis PAN: 3DES-DUKPT crioptaichte (112 bit)
File: transoff.rsd PAN, Ceann-latha Crìochnachaidh, Còd Seirbheis PAN: 3DES-DUKPT crioptaichte (112 bit)
File: transorr.rsd PAN air a ghearradh dheth Gearradh (A’ chiad 6, 4 mu dheireadh)
File: dheth flrep.dat PAN air a ghearradh dheth Gearradh (A’ chiad 6, 4 mu dheireadh)
File: defauth.rsd PAN, Ceann-latha Crìochnachaidh, Còd Seirbheis PAN: 3DES-DUKPT crioptaichte (112 bit)
File: defauth.rsd Dàta iomlan track 2 Dàta slàn Track2: 3DES-DUKPT ro-chrioptaichte (112 bit)

4.4 Gnìomh Ùghdarrachaidh air a chuir dheth
Bidh Ùghdarrachadh air a chuir dheth a’ tachairt nuair nach urrainn do mharsanta cead a chrìochnachadh aig àm a’ ghnothaich le neach-gleidhidh na cairt mar thoradh air ceangal, cùisean siostam, no cuingeachaidhean eile, agus an uairsin cuiridh e crìoch air an ùghdarras nuair as urrainn dha sin a dhèanamh.
Tha sin a’ ciallachadh gum bi cead air a chuir dheth a’ tachairt nuair a thèid cead air-loidhne a choileanadh às deidh don chairt a bhith ann tuilleadh. Mar a thèid dàil a chuir air cead air-loidhne airson gnothaichean ceadachaidh a chaidh a chuir dheth, thèid na gnothaichean a stòradh aig ceann-uidhe gus an tèid na gnothaichean a cheadachadh gu soirbheachail nas fhaide air adhart nuair a bhios lìonra ri fhaighinn. Bidh na gnothaichean air an stòradh agus air an cur nas fhaide air adhart chun aoigh, mar mar a tha na gnothaichean Offline air an stòradh mar an-diugh ann an tagradh pàighidh Lochlannach.
Faodaidh ceannaiche an gnothach a thòiseachadh mar ‘Ùghdarrachadh air a chuir dheth’ bhon Chlàr Airgid Dealanach (ECR) no tro chlàr deireannach.
Faodar gnothaichean Ùghdarrachaidh dàil a luchdachadh suas chun aoigh Nets le ceannaiche a’ cleachdadh na roghainnean gu h-ìosal:

  1. ECR - Òrdugh rianachd - Cuir far-loidhne (0x3138)
  2. Terminal - Merchant -> 2 EOT -> 2 air a chuir chun aoigh

4.5 Modhan fuasglaidh thrioblaidean
Chan iarr taic Nets dearbhadh mothachail no dàta neach-gleidhidh cairt airson adhbharan fuasgladh cheistean. Chan eil tagradh pàighidh Lochlannach comasach air an dàta mothachail a chruinneachadh no fhuasgladh ann an suidheachadh sam bith.

4.6 Àiteachan PAN - Air a thaisbeanadh no air a chlò-bhualadh
PAN masgaichte:

  • Cuidhteasan Gnìomh Ionmhais:
    Bidh PAN masgaichte an-còmhnaidh air a chlò-bhualadh air a’ chuidhteas malairt airson gach cuid neach-cairt agus ceannaiche. Tha am PAN falaichte sa mhòr-chuid de chùisean le * far a bheil a’ chiad 6 àireamhan agus na 4 àireamhan mu dheireadh ann an teacsa soilleir.
  • Aithisg liosta ghnothaichean:
    Tha aithisg liosta gnìomhachd a’ sealltainn na gnothaichean a chaidh a dhèanamh ann an seisean. Tha mion-fhiosrachadh mu ghnìomhachd a’ toirt a-steach Masked PAN, ainm neach-aithris cairt agus suim a’ ghnothaich.
  • Cuidhteas teachdaiche mu dheireadh:
    Faodar an leth-bhreac den chuidhteas teachdaiche mu dheireadh a chruthachadh bhon chlàr leth-bhreac deireannach. Anns a’ chuidhteas teachdaiche tha am PAN falaichte mar a’ chuidhteas teachdaiche tùsail. Bithear a’ cleachdadh a’ ghnìomh a chaidh a thoirt seachad gun fhios nach cruthaich ceann-uidhe teachdaiche
    cuidhteas rè malairt airson adhbhar sam bith.

PAN crioptaichte:

• Cuidhteas malairt far loidhne:
Tha dreach cuidhteas neach-reic de ghnothach far-loidhne a’ toirt a-steach dàta cairt crioptaichte Triple DES 112-bit DUKPT (PAN, ceann-latha crìochnachaidh agus còd seirbheis).

BAX: 71448400-714484
12/08/2022 10:39
Bhìosa
Gun cheangal
********** 3439-0
107A47458AE773F3A84DF977
553E3D93FFFF9876543210E0
15F3
AID: A0000000031010
Tbh: 0000000000
Àireamh a' Chlàir: 123461
Àireamh: 000004 000000 KC3
Freagairt: Y1
seisean: 782
CUMHACHD
NOK 12,00
EADAR-MHINEACHADH
LAOIDH MHATHAIR
Dearbhadh:
Bidh tagradh pàighidh Lochlannach an-còmhnaidh a’ cuairteachadh dàta neach-gleidhidh na cairt gu gnàthach airson stòradh malairt far-loidhne, tar-chuir gu neach-aoigheachd NETS agus gus dàta cairt crioptaichte a chlò-bhualadh air cuidhteas an neach-reic airson malairt far-loidhne.
Cuideachd, gus a’ chairt PAN a thaisbeanadh no a chlò-bhualadh, bidh tagradh pàighidh Lochlannach an-còmhnaidh a’ falach na h-àireamhan PAN le rionnag ‘*’ leis a’ Chiad 6 + na 4 àireamhan mu dheireadh soilleir mar an àbhaist. Tha cruth clò-bhualaidh àireamh cairt fo smachd siostam riaghlaidh ceann-uidhe far an urrainnear cruth clò-bhualaidh atharrachadh le bhith ag iarraidh tron ​​​​t-sianal cheart agus le bhith a’ nochdadh feum dligheach gnìomhachais, ach airson tagradh pàighidh Lochlannach, chan eil a leithid de chùis ann.
Example airson PAN masgaichte:
PAN: 957852181428133823-2
Fiosrachadh as ìsle: ************** 3823-2
An fhiosrachadh as motha: 957852 ******** 3823-2
4.7 Dèan cabhag files
Cha bhith tagradh pàighidh Lochlannach a’ toirt seachad luaths air leth files.
Iarrtasan pàighidh Lochlannach airson cuir a-steach luchd-cairt tro sanasan taisbeanaidh a tha nam pàirt den t-siostam teachdaireachd taobh a-staigh an tagradh pàighidh Lochlannach soidhnichte.
Tha molaidhean taisbeanaidh airson PIN, sùim, msaa air an sealltainn air an inneal-crìochnachaidh, agus thathar a’ feitheamh ri cuir a-steach neach-cairt. Chan eil na cuir a-steach a gheibhear bho neach-gleidhidh cairt air an stòradh.
4.8 Prìomh stiùireadh
Airson raon Tetra de mhodalan crìochnachaidh, tha a h-uile gnìomh tèarainteachd air a choileanadh ann an raon tèarainte de inneal PTS air a dhìon bhon tagradh pàighidh.
Bithear a’ dèanamh crioptachadh taobh a-staigh an raon thèarainte agus chan urrainnear dì-chrioptachadh an dàta crioptaichte a dhèanamh ach leis na siostaman Nets Host. Tha a h-uile prìomh iomlaid eadar Nets host, inneal Key / Inject (airson cinn-uidhe Tetra) agus an PED air a dhèanamh ann an cruth crioptaichte.
Tha modhan airson Prìomh Stiùireadh air an cur an gnìomh le Nets a rèir sgeama DUKPT a’ cleachdadh crioptachadh 3DES.
Bithear a’ cruthachadh a h-uile iuchair agus prìomh phàirtean a bhios cinn-uidhe Nets a’ cleachdadh a’ cleachdadh pròiseasan ceadaichte air thuaiream no meallta. Bithear a’ cruthachadh iuchraichean agus prìomh phàirtean a bhios cinn-uidhe Nets a’ cleachdadh le prìomh shiostam riaghlaidh Nets, a bhios a’ cleachdadh aonadan HSM sgiath Thales Pay aontaichte gus iuchraichean criptografach a ghineadh.
Tha am prìomh riaghladh neo-eisimeileach bho ghnìomhachd pàighidh. Mar sin chan fheum thu am prìomh ghnìomhachd atharrachadh gus tagradh ùr a luchdachadh. Bheir prìomh àite an uidheim taic do timcheall air 2,097,152 gnothach.
Nuair a bhios am prìomh àite sgìth, stadaidh ceann-uidhe nan Lochlannach ag obair agus seallaidh e teachdaireachd mearachd, agus an uairsin feumar an inneal-crìochnachaidh a chuir na àite.
4.9 '24 HR' Ath-thòisich
Tha a h-uile inneal Lochlannach PCI-PTS 4.x agus gu h-àrd agus mar sin a’ leantainn an riatanas gèillidh gum bi inneal-crìochnachaidh PCI-PTS 4.x ag ath-thòiseachadh aig a ’char as lugha aon uair gach 24 uair gus an RAM agus an inneal-crìochnachaidh tèarainte eile HW fhaighinn bho bhith air a chleachdadh gus grèim fhaighinn air pàigheadh dàta cairt.
Is e buannachd eile den chearcall ath-bhròg ‘24hr’ gum bi aoidion cuimhne air a lasachadh agus gum bi nas lugha de bhuaidh aige air a’ mharsanta (chan e gum bu chòir dhuinn gabhail ri cùisean aodion cuimhne.
Faodaidh ceannaiche an ùine ath-thòiseachadh a shuidheachadh bhon roghainn clàr-crìochnachaidh gu 'Reboot Time'. Tha an ùine ath-thòiseachadh stèidhichte air gleoc ‘24 uair’ agus gabhaidh e an cruth HH:MM.
Tha an inneal Ath-shuidheachadh air a dhealbhadh gus dèanamh cinnteach à ath-shuidheachadh ceann-uidhe co-dhiù aon turas gach 24 uair a thìde a’ ruith. Gus an riatanas seo a choileanadh tha slot ùine, ris an canar an “àm ath-shuidheachadh” air a riochdachadh le Temin agus Tmax air a mhìneachadh. Tha an ùine seo a’ riochdachadh an ùine far a bheil an ath-shuidheachadh ceadaichte. A rèir na cùise gnìomhachais, tha an “ùine ath-shuidheachadh” air a ghnàthachadh aig ìre stàlaidh an uidheim. Le dealbhadh, chan urrainn don ùine seo a bhith nas giorra na 30 mionaid. Rè na h-ùine seo, bidh an ath-shuidheachadh a 'tachairt gach latha 5 mionaidean nas tràithe (air T3) mar a tha air a mhìneachadh leis an dealbh gu h-ìosal:Nets PCI Secure Software Standard - 'Ath-thòiseachadh

4.10 Clàr geal
Is e dòigh-obrach a th’ ann an liosta geal gus faighinn a-mach gu bheil cead aig na PANn a tha air an liostadh mar liosta geal a bhith air an sealltainn ann an teacsa soilleir. Bidh na Lochlannaich a’ cleachdadh 3 raointean airson a bhith a’ dearbhadh na PANan geala a tha air an leughadh bho na rèiteachaidhean a chaidh a luchdachadh sìos bhon t-siostam riaghlaidh ceann-uidhe.
Nuair a thèid ‘bratach gèillidh’ ann an aoigheachd Nets a chuir gu Y, thèid am fiosrachadh bhon t-siostam riaghlaidh Nets Host no Terminal a luchdachadh sìos chun cheann-uidhe, nuair a thòisicheas an inneal-crìochnachaidh. Thathas a’ cleachdadh a’ bhratach Gèillidh seo gus na PANan air an liosta gheal a tha air an leughadh bhon t-seata dàta a dhearbhadh.
Bidh bratach ‘Track2ECR’ a’ dearbhadh a bheil an dàta Track2 ceadaichte a bhith air a làimhseachadh (air a chuir / air fhaighinn) leis an ECR airson foillsichear ainmichte. A rèir luach a’ bhratach seo, thathas a’ dearbhadh am bu chòir an dàta Track2 a shealltainn ann am modh ionadail air ECR.
Bidh 'raon cruth clò' a' dearbhadh mar a thèid am PAN a thaisbeanadh. Bidh an cruth clò-bhualaidh air na cairtean ann an raon PCI uile gus am PAN a thaisbeanadh ann an cruth truncated / masked.

Smachdan dearbhaidh agus ruigsinneachd

5.1 Smachd ruigsinneachd
Chan eil cunntasan neach-cleachdaidh no faclan-faire co-fhreagarrach aig an tagradh pàighidh Lochlannach mar sin, tha an tagradh pàighidh Lochlannach saor bhon riatanas seo.

  • Suidheachadh aonaichte ECR:
    Chan eil e comasach faighinn gu seòrsachan malairt leithid Ath-dhìoladh, Tasgaidh agus Tilleadh bhon chlàr crìochnachaidh gus na gnìomhan sin a dhèanamh tèarainte bho bhith air an mì-chleachdadh. Is iad seo na seòrsaichean malairt far a bheil sruthadh airgid a’ tachairt bho chunntas marsanta gu cunntas neach-cairt. Tha e an urra ris a’ cheannaiche dèanamh cinnteach nach bi ECR air a chleachdadh ach le luchd-cleachdaidh ùghdarraichte.
  • Suidheachadh neo-eisimeileach:
    Tha smachd ruigsinneachd cairt ceannaiche air a chomasachadh gu bunaiteach gus faighinn gu seòrsachan malairt leithid Ath-dhìoladh, Tasgaidh agus Tilleadh bhon chlàr crìochnachaidh gus na gnìomhan sin a dhèanamh tèarainte bho bhith air an mì-chleachdadh.
    Tha ceann-uidhe nan Lochlannach air a rèiteachadh gu bunaiteach gus roghainnean a’ chlàr a dhèanamh tèarainte, gus casg a chuir air ruigsinneachd gun chead. Tha na paramadairean airson tèarainteachd a’ chlàr a rèiteachadh a’ tighinn fo chlàr Merchant (ruigsinneach le cairt ceannaiche) -> Paramadairean -> Tèarainteachd

Inbhe Bathar-bog Tèarainte Nets PCI - 'Stàladh air leth

Dìon clàr-taice - Suidhich gu 'Tha' gu bunaiteach.
Tha am putan clàr air a’ cheann-uidhe air a dhìon le bhith a’ cleachdadh rèiteachadh a’ chlàr Dìon. Chan fhaighear cothrom air a’ chlàr ach leis a’ Mharsanta a’ cleachdadh cairt marsanta. Nets PCI Secure Software Standard - 'Suidhichadh air leth1

Dìon air ais - Suidhich gu 'Tha' gu bunaiteach.
Chan urrainnear gnothach a thionndadh air ais ach leis a’ mharsanta a’ cleachdadh a’ chairt marsanta gus faighinn chun chlàr tionndaidh. Nets PCI Secure Software Standard - 'Dìon tionndadh air ais

Dìon rèiteachaidh - Suidhich gu 'Tha' gu bunaiteach
Chan fhaighear cothrom air Roghainn Rèite ach leis a’ mharsanta leis a’ chairt marsanta nuair a tha an dìon seo deiseil. Inbhe Bathar-bog Tèarainte Nets PCI - 'Dìon tionndadh 1

Dìon Shortcut - Suidhich gu 'Tha' gu bunaiteach
Clàr-taice shortcut leis na roghainnean airson viewing Terminal Info agus bidh roghainn airson paramadairean Bluetooth ùrachadh ri fhaighinn don mharsanta a-mhàin nuair a thèid cairt marsanta a shleamhnachadh.Nets PCI Sàbhailte Inbhe Bathar-bog - Dìon

5.2 Smachdan Facal-faire
Chan eil cunntasan neach-cleachdaidh no faclan-faire co-fhreagarrach aig an tagradh pàighidh Lochlannach; mar sin, tha an tagradh Lochlannach saor bhon riatanas seo.

Logadh

6.1 Co-fhreagarrachd ceannaiche
An-dràsta, airson tagradh pàighidh Nets Viking, chan eil roghainnean log PCI cleachdaiche deireannach ann.
6.2 Dèan rèiteachadh air na roghainnean log
Chan eil cunntasan luchd-cleachdaidh aig an tagradh pàighidh Lochlannach, agus mar sin chan eil logadh a tha a’ gèilleadh ri PCI iomchaidh. Fiù ‘s anns a’ logadh malairt as gnìomhaiche cha bhith an tagradh pàighidh Lochlannach a ’logadh dàta dearbhaidh mothachail no dàta neach-gleidhidh cairt.
6.3 Logadh sa mheadhan
Tha inneal log coitcheann aig a’ cheann-uidhe. Tha an uidheamachd cuideachd a’ toirt a-steach logadh de chruthachadh agus cuir às de S / W so-ghnìomhaichte.
Tha gnìomhan luchdachadh sìos S / W air an clàradh agus faodar an gluasad gu Host le làimh tro roghainn clàr anns a’ cheann-uidhe no ma thèid iarraidh bhon aoigh air a chomharrachadh ann an trafaic malairt àbhaisteach. Ma dh’ fhailicheas gnìomhachd luchdachadh sìos S/W air sgàth ainmean-sgrìobhte didseatach neo-dhligheach air an fhuaradh files, tha an tachartas air a chlàradh agus air a ghluasad gu Host gu fèin-ghluasadach agus sa bhad.
6.3.1 Dèan comas air logadh lorg air inneal-crìochnachaidh
Gus logadh lorg a chomasachadh:

  1. Swipe cairt ceannaiche.
  2. An uairsin anns a 'chlàr-taice tagh "9 System menu".
  3. An uairsin rachaibh gu clàr-taice “2 System Log”.
  4. Cuir a-steach an còd teicneòlaiche, a gheibh thu le bhith a’ cur fios gu taic Seirbheis Merchant Nets.
  5. Tagh "8 Parameters".
  6. An uairsin cuir an comas “Logging” gu “Tha”.

6.3.2 Cuir Logaichean lorg chun òstair
Gus logaichean lorg a chuir:

  1. Brùth iuchair Clàr-taice air a’ cheann-uidhe agus an uairsin cairt Swipe Merchant.
  2. An uairsin anns a 'phrìomh chlàr tagh "Clàr-taice 7 Operator".
  3. An uairsin tagh “5 Send Trace Logs” gus logaichean lorg a chuir chun aoigh.

6.3.3 Logadh lorg air astar
Tha paramadair air a shuidheachadh anns an Nets Host (PSP) a bheir comas / cuir à comas gnìomhachd lorg lorg Terminal air astar. Cuiridh Nets Host paramadair logaidh comasachadh / à comas Trace gu Terminal in Data set còmhla ris an ùine clàraichte nuair a luchdaicheas Terminal suas logaichean Trace. Nuair a gheibh an terminal paramadair Trace mar a tha e comasach, thòisicheadh ​​​​e a’ glacadh logaichean Trace agus aig an àm chlàraichte luchdaichidh e suas a h-uile clàr lorg agus cuiridh e à comas an logaidh às deidh sin.
6.3.4 Logadh mearachd iomallach
Tha logaichean mhearachd an-còmhnaidh air an comasachadh air an inneal-crìochnachaidh. Coltach ri logadh lorg, tha paramadair air a shuidheachadh anns an Nets Host a bheir comas / à comas gnìomhachd logadh mearachd Terminal air astar. Cuiridh Nets Host paramadair logaidh comasachadh / à comas Trace gu Terminal in Data set còmhla ris an ùine clàraichte nuair a luchdaicheas Terminal suas logaichean Mearachd. Nuair a gheibh an terminal paramadair logaidh Mearachd mar a tha e comasach, thòisicheadh ​​​​e a’ glacadh logaichean Mearachd agus aig an àm clàraichte luchdaichidh e suas a h-uile loga mearachd agus cuiridh e à comas an logaidh às deidh sin.

Lìonraidhean gun uèir

7.1 Co-fhreagarrachd ceannaiche

Ceann-uidhe pàighidh Lochlannach - tha comas aig MOVE 3500 agus Link2500 ceangal a dhèanamh ri lìonra Wi-Fi. Mar sin, airson gun tèid Wireless a chuir an gnìomh gu tèarainte, bu chòir beachdachadh nuair a bhios tu a’ stàladh agus a’ rèiteachadh an lìonra gun uèir mar a tha air a mhìneachadh gu h-ìosal.
7.2 Rèiteachaidhean gun uèir air am moladh
Tha mòran bheachdan agus cheumannan ri ghabhail nuair a thathar a’ rèiteachadh lìonraidhean gun uèir a tha ceangailte ris an lìonra a-staigh.
Aig a 'char as lugha, feumaidh na roghainnean agus na rèiteachaidhean a leanas a bhith nan àite:

  • Feumaidh a h-uile lìonra gun uèir a bhith air a sgaradh le balla-teine; ma tha feum air ceanglaichean eadar an lìonra gun uèir agus àrainneachd dàta neach-gleidhidh na cairt feumaidh an ruigsinneachd a bhith fo smachd agus tèarainte leis a’ bhalla-teine.
  • Atharraich an SSID bunaiteach agus cuir à comas craoladh SSID
  • Atharraich faclan-faire bunaiteach an dà chuid airson ceanglaichean gun uèir agus puingean inntrigidh gun uèir, tha seo a’ toirt a-steach ruigsinneachd tòcan a bharrachd air sreangan coimhearsnachd SNMP
  • Atharraich easbhaidhean tèarainteachd sam bith eile a thug an neach-reic seachad no a shuidhich
  • Dèan cinnteach gu bheil puingean inntrigidh gun uèir air an ùrachadh chun firmware as ùire
  • Na cleachd ach WPA no WPA2 le iuchraichean làidir, tha WEP toirmisgte agus chan fhaodar a chleachdadh gu bràth
  • Atharraich iuchraichean WPA/WPA2 aig an stàladh a bharrachd air gu cunbhalach agus nuair a dh’ fhàgas neach le eòlas air na h-iuchraichean a’ chompanaidh

Sgaradh lìonra

8.1 Co-fhreagarrachd ceannaiche
Chan e tagradh pàighidh stèidhichte air frithealaiche a th’ anns an tagradh pàighidh Lochlannach agus tha e a’ fuireach air inneal-crìochnachaidh. Air an adhbhar seo, chan fheum an tagradh pàighidh atharrachadh sam bith gus coinneachadh ris an riatanas seo.
Airson eòlas coitcheann a’ cheannaiche, chan urrainnear dàta cairt creideas a stòradh air siostaman ceangailte gu dìreach ris an eadar-lìn. Airson example, web cha bu chòir frithealaichean agus frithealaichean stòr-dàta a bhith air an stàladh air an aon fhrithealaiche. Feumar sòn demilitarized (DMZ) a stèidheachadh gus an lìonra a sgaradh gus nach bi ach innealan air an DMZ ruigsinneach don eadar-lìn.

Ruigsinneachd Iomallach

9.1 Co-fhreagarrachd ceannaiche
Chan fhaighear cothrom air tagradh pàighidh Lochlannach air astar. Chan eil taic air astar a’ tachairt ach eadar neach-taic Nets agus am marsanta air a’ fòn no le Nets gu dìreach air an làrach leis a’ mharsanta.

Tar-chur dàta mothachail

10.1 Tar-chur dàta mothachail
Bidh tagradh pàighidh Lochlannach a’ gleidheadh ​​​​dàta mothachail agus / no dàta neach-gleidhidh cairt ann an gluasad le bhith a ’cleachdadh crioptachadh ìre teachdaireachd a’ cleachdadh 3DES-DUKPT (112 bits) airson a h-uile sgaoileadh (a ’toirt a-steach lìonraidhean poblach). Chan eil feum air Pròtacalan Tèarainteachd airson conaltradh IP bhon tagradh Lochlannach chun an Host leis gu bheil crioptachadh ìre teachdaireachd air a chuir an gnìomh a’ cleachdadh 3DES-DUKPT (112-bits) mar a chaidh a mhìneachadh gu h-àrd. Bidh an sgeama crioptachaidh seo a’ dèanamh cinnteach, eadhon ged a thèid gnothaichean a ghlacadh, nach gabh an atharrachadh no an cunnart ann an dòigh sam bith ma tha 3DES-DUKPT (112-bits) fhathast air a mheas mar chrioptachadh làidir. A rèir prìomh sgeama riaghlaidh DUKPT, tha an iuchair 3DES a thathar a’ cleachdadh gun samhail airson gach gnothach.
10.2 A’ roinneadh dàta cugallach ri bathar-bog eile
Chan eil an tagradh pàighidh Lochlannach a’ toirt seachad eadar-aghaidh(ean)/APIs loidsigeach sam bith gus leigeil le dàta cunntais cleartext a cho-roinn gu dìreach le bathar-bog eile. Chan eil dàta mothachail no dàta cunntas teacsa soilleir air a cho-roinn le bathar-bog eile tro APIan fosgailte.

10.3 Post-d agus dàta mothachail
Chan eil tagradh pàighidh Lochlannach gu dùthchasach a’ toirt taic do bhith a’ cur post-d.
10.4 Cothrom Rianachd Neo-Console
Chan eil Lochlannach a 'toirt taic do ruigsinneachd rianachd neo-Console.
Ach, airson eòlas coitcheann a ’mharsanta, feumaidh ruigsinneachd rianachd neo-Console an dàrna cuid SSH, VPN, no TLS a chleachdadh airson a h-uile ruigsinneachd rianachd neo-consol gu frithealaichean ann an àrainneachd dàta neach-cairt a chrioptachadh. Chan fhaodar Telnet no dòighean-inntrigidh neo-chrioptaichte eile a chleachdadh.

Dòigh-obrach Tionndadh Lochlannach

Tha modh dreach Nets air a dhèanamh suas de àireamh dreach trì-phàirteach S/W: a.bb.c
far an tèid ‘a’ a mheudachadh nuair a thèid atharrachaidhean le buaidh àrd a dhèanamh a rèir Inbhe Bathar-bog PCI-Secure.
a – prìomh dhreach (1 fhigear)
Thèid 'bb' a mheudachadh nuair a thèid atharrachaidhean dealbhaichte le droch bhuaidh a dhèanamh a rèir Inbhe Bathar-bog PCI-Secure.
bb - dreach beag (2 fhigear)
Thèid ‘c’ àrdachadh nuair a thèid atharrachaidhean paiste le droch bhuaidh a dhèanamh a rèir Inbhe Bathar-bog PCI-Secure.
c – dreach beag (1 fhigear)
Tha an àireamh dreach S/W de dh’ iarrtas pàighidh Lochlannach air a shealltainn mar seo air scrion a’ cheann-uidhe nuair a bhios cumhachd aig a’ cheann-uidhe: ‘abbc’

  • Tha ùrachadh bho me, 1.00.0 gu 2.00.0 na ùrachadh gnìomh cudromach. Faodaidh e gabhail a-steach atharrachaidhean le buaidh air tèarainteachd no riatanasan Inbhe Bathar-bog Tèarainte PCI.
  • Tha ùrachadh bho me, 1.00.0 gu 1.01.0 na ùrachadh gnìomh neo-chudromach. Is dòcha nach bi e a’ toirt a-steach atharrachaidhean le buaidh air tèarainteachd no riatanasan Inbhe Bathar-bog Tèarainte PCI.
  • Tha ùrachadh bho me, 1.00.0 gu 1.00.1 na ùrachadh gnìomh neo-chudromach. Is dòcha nach bi e a’ toirt a-steach atharrachaidhean le buaidh air tèarainteachd no riatanasan Inbhe Bathar-bog Tèarainte PCI.

Tha na h-atharrachaidhean uile air an riochdachadh ann an òrdugh àireamhach sreath.

Stiùireadh mu bhith a’ stàladh badan is ùrachaidhean gu tèarainte.

Bidh lìn gu tèarainte a’ lìbhrigeadh ùrachaidhean mu thagraidhean pàighidh iomallach. Bidh na h-ùrachaidhean sin a’ tachairt air an aon sianal conaltraidh ris na gnothaichean pàighidh tèarainte, agus chan fheum an ceannaiche atharrachaidhean sam bith a dhèanamh air an t-slighe conaltraidh seo airson gèilleadh.
Nuair a bhios paiste ann, bheir Nets ùrachadh air an dreach paiste air Nets Host. Gheibheadh ​​​​marsanta na pìosan tro iarrtas luchdachadh sìos S / W fèin-ghluasadach, no faodaidh an ceannaiche cuideachd luchdachadh sìos bathar-bog a thòiseachadh bhon chlàr crìochnachaidh.
Airson fiosrachadh coitcheann, bu chòir do cheannaichean poileasaidh cleachdaidh iomchaidh a leasachadh airson teicneòlasan èiginneach mu choinneamh luchd-obrach, a rèir an stiùiridh gu h-ìosal airson VPN no ceanglaichean àrd-astar eile, gheibhear ùrachaidhean tro bhalla-teine ​​​​no balla-teine ​​​​luchd-obrach.
Tha an aoigh Nets ri fhaighinn an dàrna cuid air an eadar-lìn a’ cleachdadh ruigsinneachd tèarainte no tro lìonra dùinte. Le lìonra dùinte, tha ceangal dìreach aig solaraiche an lìonraidh ris an àrainneachd aoigheachd againn bhon t-solaraiche lìonra aca. Tha na cinn-uidhe air an riaghladh tro sheirbheisean riaghlaidh ceann-uidhe Nets. Tha an t-seirbheis riaghlaidh crìochnachaidh a’ mìneachadh airson exampleis an roinn dham buin an ceann-uidhe agus an neach-ceannach ga chleachdadh. Tha uallach air riaghladh crìochnachaidh cuideachd airson bathar-bog crìochnachaidh ùrachadh air astar thairis air an lìonra. Bidh lìn a’ dèanamh cinnteach gu bheil am bathar-bog a chaidh a luchdachadh suas chun cheann-uidhe air na teisteanasan riatanach a chrìochnachadh.
Bidh Nets a’ moladh puingean-seic don luchd-ceannach aca gu lèir gus dèanamh cinnteach gum bi pàighidhean sàbhailte agus tèarainte mar a tha air an liostadh gu h-ìosal:

  1. Cùm liosta de na crìochan pàighidh obrachaidh gu lèir agus gabh dealbhan bho gach tomhas gus am bi fios agad cò ris a tha còir aca a bhith coltach.
  2. Coimhead airson comharran follaiseach tampleithid ròin briste thairis air truinnsearan còmhdach-inntrigidh no sgriothan, càballan neo-àbhaisteach no eadar-dhealaichte no inneal bathar-cruaidh ùr nach aithnich thu.
  3. Dìon na cinn-uidhe agad bho ruigsinneachd teachdaiche nuair nach eilear gan cleachdadh. Dèan sgrùdadh air na puingean pàighidh agad gach latha agus innealan eile as urrainn cairtean pàighidh a leughadh.
  4. Feumaidh tu dearbhadh dearbh-aithne an luchd-càraidh ma tha dùil agad ri obair-càraidh pàighidh sam bith.
  5. Cuir fios gu Nets no am banca agad sa bhad ma tha thu an amharas gu bheil gnìomhachd neo-fhaicsinneach sam bith ann.
  6. Ma tha thu den bheachd gu bheil an inneal POS agad ann an cunnart bho mhèirle, tha criosan seirbheis agus acfhainn tèarainte agus tethers rim faighinn airson an ceannach gu malairteach. Is dòcha gum b’ fhiach beachdachadh air an cleachdadh.

Ùrachaidhean foillseachaidh Lochlannach

Tha am bathar-bog Lochlannach air a leigeil ma sgaoil anns na cuairtean fuasglaidh a leanas (le ùmhlachd do atharrachaidhean):

  • 2 phrìomh fhoillseachadh gach bliadhna
  • 2 fhoillseachadh beag gach bliadhna
  • Paidhrichean bathar-bog, mar a dh’ fheumar, (m.e. air sgàth cùis èiginneach bug/so-leòntachd). Ma tha foillseachadh ag obair san raon agus gu bheilear ag aithris air cuid de chùisean èiginneach, tha dùil gun tèid bad bathar-bog leis an fhuasgladh a leigeil ma sgaoil taobh a-staigh aon mhìos.

Bhiodh fios aig ceannaichean mu na fiosan (prìomh / beag / pìos) tro phuist-d a chuireadh gu dìreach gu na seòlaidhean puist-d aca. Bidh am post-d cuideachd a’ toirt a-steach prìomh thachartasan an naidheachd agus na notaichean fuasglaidh.
Gheibh na ceannaichean cuideachd cothrom air na notaichean fuasglaidh a thèid a luchdachadh suas aig: Notaichean fuasglaidh bathar-bog (lìon.eu)
Thathas a’ soidhnigeadh fiosan Bathar-bog Lochlannach a’ cleachdadh inneal seinn Ingenico airson cinn-uidhe Tetra. Chan urrainnear ach bathar-bog soidhnichte a luchdachadh air an inneal-crìochnachaidh.

Neo-iomchaidh riatanasan

Anns an earrainn seo tha liosta de riatanasan ann an Inbhe Bathar-bog PCI-Tèarainte a chaidh a mheasadh mar ‘Neo-iomchaidh’ don tagradh pàighidh Lochlannach agus an fhìreanachadh airson seo.

Bathar-bog tèarainte PCI Standard CO Gnìomhachd Fìreanachadh airson a bhith ‘Neo-iomchaidh’
5.3 Tha modhan dearbhaidh (a’ toirt a-steach teisteanasan seisean) làidir agus làidir gu leòr gus teisteanasan dearbhaidh a dhìon bho bhith air an cruthachadh, air an spùtadh, air an leigeil ma sgaoil, air an tomhas no air an cuairteachadh. Bidh tagradh pàighidh Lochlannach a’ ruith air inneal PTS POI aontaichte PCI.
Chan eil tagradh pàighidh Lochlannach a’ tabhann ruigsinneachd ionadail, neo-console no iomallach, no ìre de shochairean, mar sin chan eil teisteanasan dearbhaidh san inneal PTS POI.
Cha bhith tagradh pàighidh Lochlannach a’ toirt seachad roghainnean gus IDan luchd-cleachdaidh a riaghladh no a ghineadh agus chan eil e a’ toirt seachad ruigsinneachd ionadail, neo-console no iomallach air maoin èiginneach (eadhon airson adhbharan deasbaid).
5.4 Gu gnàthach, tha a h-uile ruigsinneachd air maoin èiginneach air a chuingealachadh ri dìreach na cunntasan agus na seirbheisean sin a dh’ fheumas ruigsinneachd mar sin. Bidh tagradh pàighidh Lochlannach a’ ruith air inneal PTS POI aontaichte PCI.
Cha bhith tagradh pàighidh Lochlannach a’ toirt seachad roghainnean airson cunntasan no seirbheisean a riaghladh no a ghineadh.
7.3 Bithear a’ cruthachadh a h-uile àireamh air thuaiream a bhios am bathar-bog a’ cleachdadh a’ cleachdadh dìreach algoirmean no leabharlannan gineadh àireamhan air thuaiream (RNG) ceadaichte.
Is e algorithms no leabharlannan RNG ceadaichte an fheadhainn a tha a’ coinneachadh ri inbhean gnìomhachais airson neo-sheasmhachd gu leòr (me, Foillseachadh Sònraichte NIST 800-22).
Cha bhith tagradh pàighidh Lochlannach a’ cleachdadh RNG (gineadair àireamh air thuaiream) airson a ghnìomhan crioptachaidh.
Cha bhith tagradh pàighidh Lochlannach a’ gineadh no a’ cleachdadh àireamhan air thuaiream airson gnìomhan criptografach.
7.4 Tha entropy aig luachan air thuaiream a choinnicheas ris na riatanasan neart èifeachdach as ìsle a tha aig na prìomhairean criptografach agus na h-iuchraichean a tha an urra riutha. Cha bhith tagradh pàighidh Lochlannach a’ cleachdadh RNG (gineadair àireamh air thuaiream) airson a ghnìomhan crioptachaidh.
Cha bhith tagradh pàighidh Lochlannach a’ gineadh no a’ cleachdadh àireamhan air thuaiream airson gnìomhan criptografach.
8.1 Bithear a’ cumail sùil air a h-uile oidhirp ruigsinneachd agus cleachdadh maoin èiginneach agus lorgar e do neach sònraichte. Bidh tagradh pàighidh Lochlannach a’ ruith air innealan PTS POI a chaidh aontachadh le PCI, far am bi làimhseachadh maoin èiginneach a’ tachairt, agus bidh firmware PTS POI a’ dèanamh cinnteach à dìomhaireachd agus ionracas dàta mothachail fhad ‘s a tha e air a stòradh taobh a-staigh inneal PTS POI.
Tha dìomhaireachd, ionracas agus tapachd gnìomh mothachail tagradh pàighidh Lochlannach air a dhìon agus air a thoirt seachad le firmware PTS POI. Bidh am firmware PTS POI a’ cur casg air ruigsinneachd sam bith air maoin èiginneach a-mach às an ionad-crìochnachaidh agus tha e an urra ri anti-tampfeartan iomallach.
Chan eil tagradh pàighidh Lochlannach a’ tabhann ruigsinneachd ionadail, neo-console no iomallach, no ìre de shochairean, mar sin chan eil cothrom aig neach no siostaman eile air maoin èiginneach, is e dìreach tagradh pàighidh Lochlannach a tha comasach air maoin èiginneach a làimhseachadh
8.2 Tha a h-uile gnìomh air a ghlacadh ann am mion-fhiosrachadh gu leòr agus riatanach gus cunntas ceart a thoirt air na gnìomhan sònraichte a chaidh a choileanadh, cò rinn iad, an ùine a chaidh an coileanadh, agus dè na maoinean riatanach air an tug seo buaidh. Bidh tagradh pàighidh Lochlannach a’ ruith air innealan PTS POI a chaidh aontachadh le PCI. Chan eil tagradh pàighidh Lochlannach a’ tabhann ruigsinneachd ionadail, neo-console no iomallach, no ìre de shochairean, mar sin chan eil cothrom aig neach no siostaman eile air maoin èiginneach, is e dìreach tagradh pàighidh Lochlannach a tha comasach air maoin èiginneach a làimhseachadh.
• Chan eil tagradh pàighidh Lochlannach a’ toirt seachad modhan obrachaidh sochair.
• Chan eil gnìomhan ann gus crioptachadh dàta mothachail a dhì-cheadachadh
• Chan eil gnìomhan ann airson dì-chrioptachadh dàta mothachail
• Chan eil gnìomhan ann airson às-mhalairt dàta mothachail gu siostaman no pròiseasan eile
• Chan eil feartan dearbhaidh ann airson smachdan tèarainteachd agus chan urrainnear gnìomhachd tèarainteachd a chur à comas no a sguabadh às.
8.3 Tha am bathar-bog a 'toirt taic do chumail tèarainte de mhion-fhiosrachadh
gnìomh
clàran.
Bidh tagradh pàighidh Lochlannach a’ ruith air innealan PTS POI a chaidh aontachadh le PCI. Chan eil tagradh pàighidh Lochlannach a’ tabhann ruigsinneachd ionadail, neo-console no iomallach, no ìre de shochairean, mar sin chan eil cothrom aig neach no siostaman eile air maoin èiginneach, is e dìreach tagradh pàighidh Lochlannach a tha comasach air maoin èiginneach a làimhseachadh.
• Chan eil tagradh pàighidh Lochlannach a’ toirt seachad modhan obrachaidh sochair.
• Chan eil gnìomhan ann gus crioptachadh dàta mothachail a dhì-cheadachadh
• Chan eil gnìomhan ann airson dì-chrioptachadh dàta mothachail
• Chan eil gnìomhan ann airson às-mhalairt dàta mothachail gu siostaman no pròiseasan eile
• Chan eil feartan dearbhaidh ann airson smachdan tèarainteachd agus chan urrainnear gnìomhachd tèarainteachd a chur à comas no a sguabadh às.
8.4 Bidh am bathar-bog a’ làimhseachadh fàilligidhean ann an dòighean lorg gnìomhachd gus am bi ionracas nan clàran gnìomhachd a th’ ann mar-thà air a ghleidheadh. Bidh tagradh pàighidh Lochlannach a’ ruith air innealan PTS POI a chaidh aontachadh le PCI. Chan eil tagradh pàighidh Lochlannach a’ tabhann ruigsinneachd ionadail, neo-console no iomallach, no ìre de shochairean, mar sin chan eil cothrom aig neach no siostaman eile air maoin èiginneach, is e dìreach tagradh Lochlannach a tha comasach air maoin èiginneach a làimhseachadh.
• Chan eil tagradh pàighidh Lochlannach a’ toirt seachad modhan obrachaidh sochair.
• Chan eil gnìomhan ann gus crioptachadh dàta mothachail a dhì-cheadachadh
• Chan eil gnìomhan ann airson dàta mothachail a dhì-chrioptachadh |
• Chan eil gnìomhan ann airson às-mhalairt dàta mothachail gu siostaman no pròiseasan eile
• Chan eil feartan dearbhaidh a 'faighinn taic
• Chan urrainnear smachdan tèarainteachd agus gnìomhan tèarainteachd a chur à comas no a dhubhadh às.
B.1.3 Bidh an neach-reic bathar-bog a’ cumail suas sgrìobhainnean
a bheir cunntas air a h-uile roghainn rèiteachaidh as urrainn
toirt buaidh air tèarainteachd dàta mothachail.
Bidh tagradh pàighidh Lochlannach a’ ruith air innealan PTS POI a chaidh aontachadh le PCI. Chan eil tagradh pàighidh Lochlannach a’ toirt seachad gin de na leanas don luchd-cleachdaidh deireannach:
• roghainn configurable gus cothrom fhaighinn air dàta mothachail
• roghainn rèiteachaidh gus dòighean atharrachadh gus dàta mothachail a dhìon
• iomallach cothrom air an iarrtas
• iomallach ùrachaidhean an aplacaid
• configurable roghainn atharrachadh default roghainnean na h-aplacaid
B.2.4 Chan eil am bathar-bog a’ cleachdadh ach an àireamh air thuaiream
gnìomh(an) ginealach air an gabhail a-steach sa phàigheadh
measadh inneal PTS terminal airson a h-uile criptografach
obrachaidhean anns a bheil dàta mothachail no gnìomhan mothachail far a bheil feum air luachan air thuaiream agus nach eil a’ cur an gnìomh a chuid fhèin
gnìomh(an) gineadh àireamh air thuaiream.
Cha bhith Lochlannach a’ cleachdadh RNG sam bith (gineadair àireamh air thuaiream) airson a ghnìomhan crioptachaidh.
Cha bhith tagradh Lochlannach a’ gineadh no a’ cleachdadh àireamhan air thuaiream airson gnìomhan criptografach.
B.2.9 Ionracas bathar-bog sgiobalta files air a dhìon a rèir Amas Smachd B.2.8. Tha a h-uile taisbeanadh sgiobalta air ceann-uidhe nan Lochlannach air a chòdachadh san tagradh agus chan eil sgiobalta ann files an làthair taobh a-muigh an tagraidh.
Gun sgiobalta files taobh a-muigh tagradh pàighidh Lochlannach, tha a h-uile fiosrachadh riatanach air a chruthachadh leis an tagradh.
B.5.1.5 Tha stiùireadh buileachaidh a’ toirt a-steach stiùireadh do luchd-ùidh a bhith a’ soidhnigeadh gu sgiobalta gu sgiobalta files. Tha a h-uile brosnachadh a tha air a thaisbeanadh air ceann-uidhe nan Lochlannach air a chòdachadh san tagradh agus chan eil sgiobalta ann files an làthair taobh a-muigh an tagraidh.
Gun sgiobalta files taobh a-muigh tagradh pàighidh Lochlannach, tha a h-uile fiosrachadh riatanach air a chruthachadh leis an tagradh

Iomradh air riatanasan àbhaisteach bathar-bog tèarainte PCI

Caibideilean anns an sgrìobhainn seo Riatanasan Inbhe Bathar-bog Tèarainte PCI Riatanasan PCI DSS
2. Iarrtas Pàigheadh ​​​​Tèarainte B.2.1 6.1
12.1
12.1.b
2.2.3
3. Ùrachaidhean bathar-bog iomallach tèarainte 11.1
11.2
12.1
1&12.3.9
2, 8, &10
4. Cur às gu tèarainte de dhàta mothachail agus dìon dàta neach-gleidhidh cairt 3.2
3.4
3.5
A.2.1
A.2.3
B.1.2a
3.2
3.2
3.1
3.3
3.4
3.5
3.6
Smachdan dearbhaidh agus ruigsinneachd 5.1
5.2
5.3
5.4
8.1 & 8.2
8.1 & 8.2
Logadh 3.6
8.1
8.3
10.1
10.5.3
Lìonra gun uèir 4.1 1.2.3 & 2.1.1
4.1.1
1.2.3
Sgaradh lìonra 4.1c 1.3.7
Ruigsinneachd Iomallach B.1.3 8.3
Tar-chur dàta neach-gleidhidh cairt A.2.1
A.2.3
4.1
4.2
2.3
8.3
Dòigh-obrach Tionndadh Lochlannach 11.2
12.1.b
Stiùireadh do luchd-ceannach mu bhith a’ stàladh phasganan agus ùrachaidhean gu tèarainte. 11.1
11.2
12.1

Glossary of Terms

TERM DEARBHACHADH
Dàta neach-gleidhidh cairt Làn stripe magnetach no am PAN a bharrachd air gin de na leanas:
· Ainm neach-gleidhidh na cairt
· Ceann-latha crìche
· Còd Seirbheis
DUKPT Is e prìomh sgeama riaghlaidh a th’ ann an Derived Unique Key Per Transaction (DUKPT) anns am bi iuchair shònraichte air a chleachdadh airson a h-uile gnothach a thig bho iuchair stèidhichte. Mar sin, ma tha iuchair stèidhichte ann an cunnart, tha dàta malairt san àm ri teachd agus san àm a dh’ fhalbh fhathast air a dhìon leis nach urrainnear na h-iuchraichean a leanas no roimhe seo a dhearbhadh gu furasta.
3DEAS Ann an crioptachadh, tha Triple DES (3DES no TDES), gu h-oifigeil an Algorithm Crioptachaidh Dàta Trì-fhillte (TDEA no Triple DEA), na shìobair bloc co-chothromach, a bhios a’ cur an algairim cipher DES trì tursan an sàs anns gach bloc dàta.
Marsanta Cleachdaiche deireannach agus ceannaiche an toraidh Lochlannach.
SSF Tha Frèam Tèarainteachd Bathar-bog PCI (SSF) na chruinneachadh de inbhean agus phrògraman airson dealbhadh is leasachadh tèarainte air bathar-bog pàighidh. Tha tèarainteachd bathar-bog pàighidh na phàirt deatamach den t-sruth malairt pàighidh agus tha e deatamach gus gnothaichean pàighidh earbsach is ceart a dhèanamh comasach.
PA-QSA Measadairean Tèarainteachd Teisteanas Iarrtas Pàighidh. Companaidh QSA a bheir seachad seirbheisean do luchd-reic thagraidhean pàighidh gus tagraidhean pàighidh luchd-reic a dhearbhadh.
BRÒNACH

(Dàta Dearbhaidh Mothachail)

Fiosrachadh co-cheangailte ri tèarainteachd (Còdan/Luachan Dearbhaidh Cairtean, dàta slighe iomlan, PINan, agus Blocaichean PIN) air a chleachdadh gus luchd-gleidhidh chairtean a dhearbhadh, a’ nochdadh ann an cruth teacsa lom no ann an cruth gun dìon eile. Dh’ fhaodadh dùnadh, atharrachadh no sgrios an fhiosrachaidh seo cunnart a thoirt do thèarainteachd inneal criptografach, siostam fiosrachaidh, no fiosrachadh neach-cairt no dh’ fhaodadh e bhith air a chleachdadh ann an gnothach meallta. Cha bu chòir Dàta Dearbhaidh Mothachail a bhith air a stòradh a-riamh nuair a bhios malairt deiseil.
Lochlannach An àrd-ùrlar bathar-bog a bhios Nets a’ cleachdadh airson leasachadh thagraidhean airson a’ mhargaidh Eòrpach.
HSM Modal tèarainteachd bathar-cruaidh

Smachd sgrìobhainnean

Ùghdar na Sgrìobhainn, Reviewluchd-coimhid

Tuairisgeul Gnìomh Ainm
PA-QSA Reviewer Claudio Adamic / Flavio Bonfiglio Shorans
leasachadh Ùghdar Aruna air a chlisgeadh
Manaidsear Gèillidh Reviewer & Aontaiche Arno Edstrom
Dealbhadair siostam Reviewer & Aontaiche Shamsher Singh
QA Reviewer & Aontaiche Varun Shukla
Sealbhadair bathar Reviewer & Aontaiche Cecilia Jensen Tyldum / Arti Kangas
Manaidsear Bathar Reviewer & Aontaiche May-Britt Dens aig Sanderson's
Manaidsear Innleadaireachd Manaidsear Tamallach Vallone

Geàrr-chunntas air Atharrachaidhean

Tionndadh Aireamh Tionndadh Ceann-latha Nàdar Atharrachaidh Atharraich Ùghdar Reviewer Ath-sgrùdadh Tag Ceann-latha air aontachadh
1.0 03-08-2022 A’ chiad dreach airson PCI-Secure
Inbhe bathar-bog
Aruna air a chlisgeadh Shamsher Singh 18-08-22
1.0 15-09-2022 Earrann 14 ùrachadh leis na h-amasan smachd nach eil iomchaidh leis an cuid
fìreanachadh
Aruna air a chlisgeadh Shamsher Singh 29-09-22
1.1 20-12-2022 Earrannan ùraichte 2.1.2 agus
2.2 le Self4000. Link2500 (PTS dreach 4.x) air a thoirt air falbh bhon liosta crìochnachaidh le taic
Aruna air a chlisgeadh Shamsher Singh  

 

23-12-22

1.1 05-01-2023 Earrann 2.2 ùrachadh le Link2500 (pts v4) airson an taic airson seo a chumail a’ dol

seòrsa terminal.

Aruna air a chlisgeadh Shamsher Singh 05-01-23
1.2 20-03-2023 Earrann 2.1.1 air ùrachadh le Latbhia agus Liotuàinian
Terminal profiles. Agus 2.1.2 le taic seòrsa conaltraidh BT-iOS
Aruna air a chlisgeadh Shamsher Singh

Liosta sgaoilidh

Ainm Gnìomh
Roinn Terminal Leasachadh, deuchainn, stiùireadh pròiseict, gèilleadh
Stiùireadh Bathar Sgioba Stiùiridh Bathar Terminal, Manaidsear Gèillidh - Bathar

Aontachadh Sgrìobhainnean

Ainm Gnìomh
Cecilia Jensen Tyldum Sealbhadair bathar
Arti Kangas Sealbhadair bathar

Sgrìobhainn Review Planaichean
Bidh an sgrìobhainn seo athviewed agus ùrachadh, ma tha sin riatanach, mar a tha mìnichte gu h-ìosal:

  • Mar a dh’ fheumar gus susbaint fiosrachaidh a cheartachadh no àrdachadh
  • Às deidh atharrachaidhean no ath-structaradh eagrachaidh sam bith
  • Às deidh ath-aithris bliadhnailview
  • Às deidh so-leòntachd a chleachdadh
  • Às deidh fiosrachadh / riatanasan ùra a thaobh so-leòntachd iomchaidh

Suaicheantas lìn

Sgrìobhainnean/Goireasan

Nets PCI Inbhe Bathar-bog Tèarainte [pdfStiùireadh Cleachdaiche
Inbhe Bathar-bog Tèarainte PCI, Inbhe Bathar-bog Tèarainte, Inbhe Bathar-bog, Inbhe
Nets PCI Inbhe Bathar-bog Tèarainte [pdfStiùireadh Cleachdaiche
Inbhe Bathar-bog Tèarainte PCI, Inbhe Bathar-bog Tèarainte, Inbhe Bathar-bog, Inbhe

Iomraidhean

Fàg beachd

Cha tèid do sheòladh puist-d fhoillseachadh. Tha raointean riatanach air an comharrachadh *