AAA 访问控制帐户数据 验证 授权和计帐 的缩写 该协议用于根据用户可验证身份对用户进行验证, 基于用户权限进行授权, 以及记录用户对网络资源的占用量 限制信息或信息处理资源可用性使其仅供授权人员或应用程序使用的机制 帐户数据包括持卡人数据和 / 或敏感验证数据 请参见持卡人数据和敏感验证数据 帐

Size: px
Start display at page:

Download "AAA 访问控制帐户数据 验证 授权和计帐 的缩写 该协议用于根据用户可验证身份对用户进行验证, 基于用户权限进行授权, 以及记录用户对网络资源的占用量 限制信息或信息处理资源可用性使其仅供授权人员或应用程序使用的机制 帐户数据包括持卡人数据和 / 或敏感验证数据 请参见持卡人数据和敏感验证数据 帐"

Transcription

1 支付卡行业 (PCI) 数据安全标准 (DSS) 和支付应用程序数据安全标准 (PA-DSS) 术语 缩写词和首字母缩略词词汇表 3.2 版

2 AAA 访问控制帐户数据 验证 授权和计帐 的缩写 该协议用于根据用户可验证身份对用户进行验证, 基于用户权限进行授权, 以及记录用户对网络资源的占用量 限制信息或信息处理资源可用性使其仅供授权人员或应用程序使用的机制 帐户数据包括持卡人数据和 / 或敏感验证数据 请参见持卡人数据和敏感验证数据 帐户请参见主帐户 (PAN) 收单机构 管理访问 广告软件 也称为 商业银行 收单银行 或 收单金融机构 收单机构是为商户处理支付卡交易的实体, 通常为金融机构, 由支付品牌 收单机构须遵从有关商户合规性的支付品牌规则和程序 另请参见支付处理商 为使某帐户能够管理系统 网络和 / 或应用程序而赋予的升级或更高权限 管理访问可以分配给个人帐户或内置系统帐户 拥有管理访问权限的帐户通常被称为 超级用户 根用户 管理员 系统管理员 或 主管状态, 根据具体的操作系统和组织结构而定 一种恶意软件, 安装后会迫使计算机自动显示或下载广告 AES 高级加密标准 的缩写 对称密钥加密中使用的分组密码, 由 NIST 于 2001 年 11 月采用其作为美国 FIPS PUB 197 标准 ( 或称 FIPS 197 ) 请参见强效加密法 ANSI 杀毒 AOC AOV 应用程序 ASV 检查日志检查记录 美国国家标准学会 的缩写 管理和协调美国自愿性标准和符合性评定系统的私有非盈利组织 可检测 移除和防范各种形式的恶意软件 ( 包括病毒 蠕虫 特洛伊或特洛伊木马 间谍软件 广告软件和 rootkit 内核型病毒 ) 的程序或软件 遵从性证明书 的缩写 AOC 是商户和服务提供商用于证明 PCI DSS 评估结果的表格, 记录于自我评估调查问卷或遵从性报告 认证证明 的缩写 AOV 是 PA-QSA 用于证明 PA-DSS 评估结果的表格, 记录于 PA-DSS 认证报告 包括所有购买和定制的软件程序或程序组, 包括内部和外部 ( 例如 web) 应用程序 授权扫描服务商 的缩写 由 PCI SSC 授权可执行外部漏洞扫描服务的公司 也称为 检查记录 系统活动的序时记录 提供独立可验证的记录, 可用于重建 审核和检查从交易启动到获得最终结果过程中的一系列围绕或导致操作 程序或事件的环境和活动 请参见检查日志 验证确认个人 设备或流程身份的流程 通常通过使用一个或多个验证因素进行验证, 例如 : 所知, 如密码或口令等 所有, 如令牌设备或智能卡等 个人特征, 如生物特征等 验证凭证 用户 ID 或帐户 ID 以及用于验证个人 设备或流程身份的验证因素相结合 PCI 安全标准委员会版权所有 保留所有权利 第 2 页

3 授权 备份 BAU 蓝牙 缓冲区溢出 读卡器 卡验证代码或值 持卡人 持卡人数据 CDE 蜂窝技术 就访问控制而言, 授权是将访问权限或其他权限授予用户 程序或流程 授权了个人或程序在成功验证后可进行的操作 就支付卡交易而言, 在收单机构与发卡机构 / 处理机构验证交易后, 商户获得交易许可时, 则发生授权 复制数据副本以用于存档或以防损坏或丢失 常规业务 的缩写 BAU 是组织常规的日常业务操作 采用短范围通信技术的无线协议, 便于短距离的数据传输 非安全编码方法所引起的漏洞, 这种情况下程序超出了缓存区的限制, 并将数据写入相邻的内存空间 攻击者会利用缓存区溢出在未授权的情况下访问系统或数据 一种物理设备, 通常连接到合法的读卡设备, 用于非法捕获和 / 或存储支付卡中的信息 也称为卡认证代码或值, 或者卡安全码 指以下两种中的某一种 :(1) 磁条数据或 (2) 印上的安全特征 (1) 卡片磁条上的数据元素, 利用安全的加密流程来保护磁条上的数据完整性, 并显示所有改动和伪造 根据支付卡品牌称为 CAV CVC CVV 或 CSC 下面列出了各支付卡品牌的术语 : CAV 卡验证值 (JCB 支付卡 ) PAN CVC 卡认证代码 (MasterCard 支付卡 ) CVV 卡验证值 (Visa 和 Discover 支付卡 ) CSC 卡安全代码 (American Express) (2) 对于 Discover JCB MasterCard 和 Visa 支付卡, 第二类卡验证值或代码是印在卡背面签名栏区域中最右边的三位值 对于 American Express 支付卡, 安全代码是印在支付卡正面 PAN 上方未突出显示的四位号码 该代码是唯一的, 与每张个人信用卡相关联, 并将 PAN 与信用卡相关联 下面列出了各支付卡品牌的术语 : CID 卡识别码 (American Express 和 Discover 支付卡 ) CAV2 卡验证值 2(JCB 支付卡 ) PAN CVC2 卡认证代码 2(MasterCard 支付卡 ) CVV2 卡验证值 2(Visa 支付卡 ) 支付卡发给的非消费者或消费者客户或者任何被授权使用支付卡的个人 持卡人数据至少包含完整 PAN 持卡人数据还可能以完整 PAN 加上以下任何信息的形式显示 : 持卡人姓名 失效日和 / 或业务码 关于可能在支付交易中传输或处理 ( 但不存储 ) 的其他数据元素, 请参见敏感验证数据 持卡人数据环境 的缩写 存储 处理或传输持卡人数据或敏感验证数据的人员 流程和技术 通过无线电话网络进行的移动通信, 包括但不限于全球移动通信系统 (GSM) 码分多址 (CDMA) 和通用分组无线业务 (GPRS) PCI 安全标准委员会版权所有 保留所有权利 第 3 页

4 CERT 变更控制 CIS 列级数据库加密 补偿性控制 威胁 控制台 消费者 关键系统 / 关键技术 跨站请求伪造 (CSRF) 跨站脚本 (XSS) 密钥 卡内基梅隆大学的 计算机紧急响应小组 的缩写 CERT 计划发展并推广采用适用技术和系统管理方法, 以抵抗联网系统上的攻击 限制损害以及确保关键服务的连续性 审核 测试和批准系统和软件变更以便在实施前施加影响的流程和程序 互联网安全中心 的缩写 非盈利企业, 其任务为帮助组织降低因技术安全控制不足导致的业务和电子商务中断的风险 用于加密的技巧或技术 ( 软件或硬件 ), 加密内容为数据库中的特定列内容, 而不是整个数据库的全部内容 或者, 请参见磁盘加密或文件级加密 当实体因合理的技术限制或书面业务限制无法满足明确指定的要求, 但已通过实施其他控制充分降低与该要求相关的风险时, 可能需要考虑引入补偿性控制 补偿性控制必须 : (1) 符合最初 PCI DSS 要求的目的和严格程度 : (2) 提供与最初 PCI DSS 要求级别类似的防线 ; (3) 超越 其他 PCI DSS 要求 ( 不仅仅是符合其他 PCI DSS 要求 ); 以及 (4) 与不遵守 PCI DSS 要求导致的其他风险相称 关于补偿性控制使用的相关指南, 请参见 PCI DSS 要求和安全评估程序 中的 补偿性控制 附录 B 和 C 也称为 数据威胁 或 数据漏洞 对计算机系统的入侵, 其中涉嫌持卡人数据的非授权披露 / 盗窃 修改或销毁 允许访问和控制联网环境中的服务器 大型机或其他系统类型的屏幕和键盘 购买商品 服务或商品和服务的个人 被实体视为特别重要的系统或技术 例如, 关键系统可能对于企业经营的业绩或安全功能的维护至关紧要 关键系统往往包括安全系统 面向公众的设备和系统 数据库以及存储 处理或传输持卡人数据的系统 确定具体关键系统和关键技术的考虑因素取决于组织的环境和风险评估策略 非安全编码方法所引起的漏洞, 该漏洞通过验证会话允许执行不需要的操作 通常与 XSS 和 / 或 SQL 注入一起使用 非安全编码技术所引起的漏洞, 该漏洞会导致不正确的输入认证 通常与 CSRF 和 / 或 SQL 注入一起使用 在将纯文本转换为密文时决定加密算法输出的值 通常, 密钥的长度决定特定消息中密文的解密难度 请参见强效加密法 PCI 安全标准委员会版权所有 保留所有权利 第 4 页

5 密钥生成密钥的生成是密钥管理中的职能之一 下列文件提供了关于适当密钥生成的公认指导 : NIST 特别出版物 : 对密钥生成的建议 (Recommendation for Cryptographic Key Generation) ISO Financial services 密钥管理 ( 零售 ) 第 2 部分 : 对称加密算法, 其密钥管理和生命周期 o 4.3 密钥生成 ISO Financial services 密钥管理 ( 零售 ) 第 4 部分 : 非对称密码系统 - 密钥管理和生命周期 o 6.2 密钥寿命周期阶段 生成 欧洲支付委员会 EPC 关于算法使用和密钥管理的指导 o 密钥生成 [ 对称算法 ] o 密钥生成 [ 非对称算法 ] 密钥管理 加密法 密钥周期 CVSS 数据流程图 数据库 数据库管理员 默认帐户 默认密码 消磁 依赖条件 磁盘加密 支持密钥建立和维护 ( 包括在必要时使用新密钥替换旧密钥 ) 的流程和机制集合 与信息安全 ( 尤其是加密和验证 ) 相关的数学和计算机科学规章制度 在应用程序和网络安全中, 它是用于访问控制 信息机密性和完整性的工具 特定密钥可用于指定目的的时间段, 基于指定期限和 / 或密文生成的数量等, 且符合行业最优方法和指南 ( 例如 NIST 特别出版物 ) 通用漏洞评分系统 的缩写 供应商无关的行业开放标准, 旨在传达计算机系统安全漏洞的严重程度以及帮助确定响应的紧急程度和优先级 更多信息, 请参见 ASV 计划指南 显示数据在应用程序 系统或网络间的流动方式的图表 便于整理和维护可检索信息的结构化格式 简单的数据库包括表格和电子表格等 也称为 DBA 负责管理数据库的个人 系统 应用程序或设备中预的登录帐户, 允许系统首次交付使用后的初次访问 系统也可能在安装流程中生成其他默认帐户 系统 应用程序或设备中预的关于系统管理员 用户或服务帐户的密码 ; 通常与默认帐户相关 默认帐户和密码会对外发布, 因此很容易猜出 也称为 磁盘消磁 对磁盘消磁以致存储在磁盘上的所有数据永久销毁的流程或技术 就 PA-DSS 而言, 依赖条件是支付应用程序满足 PA-DSS 要求所必须的特定软件或硬件组件 ( 例如软件终端 数据库 操作系统 API 代码库等 ) 用于加密所有存储在设备 ( 例如硬盘或闪存驱动器 ) 上的数据的技巧或技术 ( 软件或硬件 ) 或者, 使用文件级加密或列级数据库加密加密特定文件或列的内容 PCI 安全标准委员会版权所有 保留所有权利 第 5 页

6 DMZ DNS 非军事区 的缩写 为组织的内部专用网络提供其他安全层的物理或逻辑子网络 DMZ 在互联网和组织的内部网络之间添加了额外的网络安全层, 以确保外部各方仅能直接连接到 DMZ 中的设备, 而不能连接到整个内部网络 域名系统 或 域名服务器 的缩写 在分布式数据库中存储域名的相关信息以便向各网络 ( 如互联网 ) 上的用户提供名称解析服务的系统 DSS 数据安全标准 的缩写 请参见 PA-DSS 和 PCI DSS 双重控制 动态数据包过滤 ECC 出口过滤 加密 加密算法 实体 文件完整性监控 文件级加密 FIPS 防火墙 取证 FTP 需要两个或更多的单独实体 ( 通常是个人 ) 共同操作以便保护敏感功能或信息的流程 两个实体共同负责存在漏洞的交易中相关材料的物理保护 不允许单独的个人访问或使用材料 ( 例如密钥 ) 对于手动密钥生成 转易 加载 存储和恢复, 双重控制需要在实体之间分割密钥知识 ( 另请参见分割知识 ) 请参见状态检查 椭圆曲线加密法 的缩写 基于有限域上椭圆曲线的公开密钥加密方法 请参见强效加密法 过滤输出网络流量以致只有明确允许的流量才能离开网络的方法 将信息转化为只有特定密钥持有者才能理解的形式的过程 利用加密保护加密流程和解密流程 ( 加密的逆过程 ) 之间的信息防止非授权的泄漏 请参见强效加密法 也称为 加密的算法 用于将未加密的文本或数据转换为加密的文本或数据并复原的数学指令的序列 请参见强效加密法 用于表示正在接受 PCI DSS 审查的公司 组织或企业的术语 监控特定文件或日志以检测它们是否被修改的技巧或技术 当重要文件或日志被修改时, 应向相关的安全人员发出警报 用于加密特定文件的全部内容的技巧或技术 ( 软件或硬件 ) 或者, 请参见磁盘加密或列级数据库加密 联邦信息处理标准 的缩写 美国联邦政府公开认可的标准 ; 也为非政府机构和承包商所用 阻止非授权访问网络资源的硬件和 / 或软件技术 防火墙会根据规则和其他标准的集合允许或阻止不同安全级别的网络间的计算机流量 也称为 计算机取证 它涉及信息安全, 包括应用调查工具和分析技术从计算机资源中收集证据以确定数据遭受威胁的原因 文件传输协议 的缩写 用于将数据通过公共网络 ( 例如互联网 ) 从一台计算机传输到另一台计算机的网络协议 一般认为 FTP 是非安全协议, 因为密码和文件内容是在无保护的情况下以明文形式发送的 FTP 可通过 SSH 或其他技术安全实施 请参见 S-FTP PCI 安全标准委员会版权所有 保留所有权利 第 6 页

7 GPRS GSM 散列 主机 托管服务提供商 HSM HTTP HTTPS 监控程序 ID IDS IETF 通用分组无线业务 的缩写 提供给 GSM 手机用户的移动数据业务 因可有效利用有限的带宽而得到认可 尤其适合发送和接受小型数据突发 ( 如电子邮件和网络浏览 ) 全球移动通信系统 的缩写 手机和网络的流行标准 GSM 标准的普遍性使得手机运营商之间的国际漫游很常见, 让订阅者能够在世界上的很多地方使用自己的手机 通过将数据转化为固定长度的消息摘要实现持卡人数据不可读的流程 散列是单向 ( 数学 ) 函数, 其中非秘密算法会将任一任意长度的消息作为输入, 生成固定长度的输出 ( 通常称为 散列代码 或 消息摘要 ) 散列函数应具备以下特性 : (1) 只知道散列代码, 通过计算不可能确定原始输入, (2) 通过计算不可能找到散列代码相同的两个输入 就 PCI DSS 而言, 散列必须应用于整个 PAN, 因为散列代码被视为不可读 建议散列持卡人数据在散列函数中添加输入变量 ( 例如 salt ) 以使预先计算的彩虹表攻击降低或失去有效性 ( 请参见输入变量 ) 如需获得更多指导, 请参见行业标准, 例如 NIST 特别出版物 和 NIST 特别出版物 的最新版本 联邦信息处理标准 (FIPS) 安全散列标准 以及 FIPS 202 SHA-3 标准 : 基于排列的散列和可延长的输出功能 安装计算机软件的主要计算机硬件 向商户和其他服务提供商提供各类服务 服务多种多样, 有简单有复杂 ; 包括服务器上的共享空间和所有 购物车 选项 ; 也包括支付应用程序和连接到支付网关和处理器的连接 ; 还包括专用托管服务和每台服务器托管一个客户的服务 托管服务提供商可能是在单台服务器上托管多个实体的共享托管服务提供商 硬件安全模块 或 主机安全模块 的缩写 物理和逻辑上受保护的硬件设备, 会提供加密服务的安全集合以用于密钥管理函数和 / 或帐户数据的解密 超文本传输协议 的缩写 传输和传递万维网上的信息的开放互联网协议 安全套接层上超文本传输协议 的缩写 万维网上提供验证和加密通信的安全 HTTP, 针对安全敏感性通信 ( 如基于网络的登录 ) 设计 负责托管和管理虚拟机的软件或固件 就 PCI DSS 而言, 监控程序系统组件还包括虚拟机监控 (VMM) 特定用户或应用程序的标识符 入侵检测系统 的缩写 用于识别和警报网络或系统异常或入侵尝试的软件或硬件 包含 : 生成安全事件的传感器 ; 监控事件和警报以及控制传感器的控制台 ; 记录数据库中传感器记录事件的中心引擎 使用规则系统来生成警报以响应检测到的安全事件 请参见 IPS 互联网工程任务组 的缩写 与互联网架构的演变以及互联网的稳定运转相关的互联网设计人员 操作人员 供应商和研究人员组成的大型开放国际社区 IETF 没有正式的成员, 对任何感兴趣的个人开放 PCI 安全标准委员会版权所有 保留所有权利 第 7 页

8 IMAP 索引令牌 信息安全 信息系统 入口过滤 注入攻击 输入变量 非安全协议 / 服务 / 端口 IP IP 地址 IP 地址欺骗 IPS IPSEC ISO 发卡机构 发卡服务 互联网消息访问协议 的缩写 允许电子邮件客户访问远程邮件服务器上的电子邮件的应用层互联网协议 根据特定索引用一个不可预测的值替代 PAN 的加密令牌 保护信息以确保其保密性 完整性和可用性 整理的结构化数据资源的离散集, 用于收集 处理 维护 使用 共享 传播或清除信息 过滤输入网络流量以致只有明确允许的流量才能进入网络的方法 非安全编码技术所引起的漏洞, 会导致不正确的输入认证, 从而让攻击者能够通过网络应用程序将恶意代码中继到底层系统 这类漏洞包括 SQL 注入 LDAP 注入和 XPath 注入 在应用单向散列函数之前与源数据组合的随机数据字符串 输入字符串可帮助降低彩虹表攻击的有效性 另请参见散列和彩虹表 由于缺乏对保密性和 / 或完整性的控制而引入安全问题的协议 服务或端口 这些安全问题包括以明文形式通过互联网传输数据或验证凭证 ( 例如密码 / 口令 ) 的服务 协议或端口, 或者默认情况下或错误配置的情况下很容易被利用的服务 协议或端口 非安全服务 协议或端口包括但不限于 FTP Telnet POP3 IMAP 以及 SNMP 1 版和 2 版 互联网协议 的缩写 包含地址信息和某些控制信息的网络层协议, 使数据包能够路由至以及通过源主机传输至目标主机 IP 是互联网协议套件中的主要互联网层协议 请参见 TCP 也称为 互联网协议地址 识别互联网上特定计算机 ( 主机 ) 的唯一数字代码 非授权访问网络或计算机的攻击技术 恶意个人会利用表明消息来源于受信任主机的 IP 地址发送欺骗消息 入侵防御系统 的缩写 超越 IDS,IPS 会执行额外的步骤阻止入侵企图 互联网协议安全 的缩写 通过加密和 / 或验证通信会话中所有 IP 数据包以保护网络层中 IP 通信安全的标准 在行业标准和最佳实践背景下,ISO, 即 国际标准化组织 是一个由国家标准学会网络组成的非政府组织 Issuer 发行支付卡或者提供 促进或支持发卡服务的实体, 包括但不限于发卡银行和发卡处理机构 也称为 发卡银行 或 发卡金融机构 发卡服务可能包括但不限于授权和卡片个性化等 LAN LDAP 最小权限 局域网 的缩写 共享公用通信线的一组计算机和 / 或其他设备, 通常在同一建筑或建筑群中 轻量级目录访问协议 的缩写 用于查询和修改用户权限以及对受保护的资源授予访问权限的验证和授权数据存放 拥有行使工作职能的角色和责任所需的最小访问权限和 / 或权限 PCI 安全标准委员会版权所有 保留所有权利 第 8 页

9 日志 LPAR MAC MAC 地址 磁条数据 大型机 恶意的软件 / 恶意软件 掩盖 内存刮擦攻击 商户 MO/TO 监控 MPLS 多因素验证 NAC 请参见检查日志 逻辑分区 的缩写 将计算机总资源 ( 处理器 内存和存储 ) 细分或分割为可独立运行的较小单元 操作系统和应用程序的不同副本的系统 逻辑分区通常用于允许在单一设备上使用不同的操作系统和应用程序 分区可针对是否互相通信或共享服务器的某些资源 ( 如互联网接口 ) 进行配置 在加密法中, 消息验证代码 的缩写 用于验证消息的小块信息 请参见强效加密法 媒介访问控制地址 的缩写 制造商分配给网络适配器和网络接口卡的唯一识别值 请参见磁道数据 用处理海量数据输入和输出以及专门针对吞吐量计算的计算机 大型机能够运行多个操作系统, 像是作为多个计算机运行一样 许多遗留系统采用大型机设计 在所有者不知情或未经所有者同意的情况下潜入或破坏计算机系统, 意图破坏所有者数据 应用程序或操作系统的保密性 完整性或可用性的软件或固件 这类软件一般在很多业务许可活动中进入网络, 从而利用系统漏洞 示例包括病毒 蠕虫病毒 特洛伊 ( 或特洛伊木马 ) 间谍软件 广告软件和 rootkit 内核型病毒 就 PCI DSS 而言, 显示或打印时隐藏数据分段的方法 查看完整的 PAN 没有业务要求时使用掩盖 掩盖与显示或打印时的 PAN 保护有关 关于存储在文件 数据库等时 PAN 的保护, 请参见截词 检查或提取内存中正在处理的数据或未正确刷新或覆盖的数据的恶意软件活动 就 PCI DSS 而言, 商户为接受使用 PCI SSC 支付卡 ( 带有 American Express Discover JCB MasterCard 或 Visa 五名成员的徽标 ) 支付商品和 / 或服务的所有实体 请注意接受使用相关支付卡支付商品和 / 或服务的商户也可能是服务提供商, 前提是销售的服务会导致代表其他商户或服务提供商存储 处理或传输持卡人数据 例如,ISP 是接受按月使用支付卡结算的商户, 但是如果其客户为商户, 那么它也是服务提供商 邮件订单 / 电话订单 的缩写 使用系统或流程不断监督计算机或网络资源以便在发生运转中断 告警或其他预事件时警报相关工作人员 多协议标签交换 的缩写 用于连接一组数据包交换网络的网络或电信机制 通过认证至少两个因素验证用户身份的方法 这些因素包括用户所有 ( 例如智能卡或加密狗 ), 用户所知 ( 例如密码 口令或 PIN) 或者用户特征或用户所为 ( 例如指纹或其他类型的生物特征 ) 网络访问控制 或 网络管理控制 的缩写 依据的安全政策将网络资源的可用性限制在终端设备, 从而在网络层实施安全性的方法 PCI 安全标准委员会版权所有 保留所有权利 第 9 页

10 NAT 网络 网络管理员 网络组件 网络图 网络安全扫描 网络分段 网络嗅探 NIST NMAP 非控制台访问 非消费者用户 NTP NVD OCTAVE 现货供应 操作系统 /OS 网络地址转换 的缩写 也称为网络伪装或 IP 伪装 将某个网络内使用的 IP 地址更改为另一个网络内已知的不同 IP 地址, 使组织能够同时拥有内部可见的内部地址和仅外部可见的外部地址 通过物理或无线方式连在一起的两台或更多的计算机 负责管理实体内网络的工作人员 职责一般包括但不限于网络安全 安装 升级 维护和活动监控 包括但不限于防火墙 交换机 路由器 无线接入点 网络设备和其他安全设备 显示联网环境内系统组件和连接的图表 通过使用手动或自动工具远程检查实体的系统是否有漏洞的流程 安全扫描包括探测内部和外部系统以及报告暴露于网络的服务 扫描可识别操作系统 服务和设备中可能被恶意个人所利用的漏洞 也称为 分段 或 隔离 网络分段可将存储 处理或传输持卡人数据的系统组件与其他无法执行此类操作的系统隔离开来 充足的网络分段可缩小持卡人数据环境的范围, 从而缩小 PCI DSS 评估的范围 关于使用网络分段的相关指南, 请参见 PCI DSS 要求和安全评估程序 中的 网络分段 部分 网络分段并不属于 PCI DSS 要求 也称为 数据包嗅探 或 嗅探 被动监控或收集网络通信 解码协议和检查感兴趣的信息的内容的技术 国家标准与技术研究所 的缩写 美国商务部技术管理内部的无管理联邦机构 映射网络以及识别网络资源中的开放端口的安全扫描软件 指的是对系统组件的逻辑访问, 通过网络接口 ( 而不是通过直接的物理连接 ) 连接到系统组件上 非控制台访问包括通过本地 / 内部网络进行的访问, 也包括通过外部或远程网络进行的访问 除持卡人以外访问系统组件的个人, 包括但不限于员工 管理员和第三方 网络时间协议 的缩写 用于同步计算机系统 网络设备和其他系统组件的时钟的协议 国家漏洞数据库 的缩写 美国政府用于存放基于标准的漏洞管理数据 NVD 包括安全核对表数据库 安全相关软件攻击数据库 错误配置数据库 产品名称数据库和影响指标数据库 操作性关键威胁 资产和漏洞评估 的缩写 用于风险信息安全性战略评估和规划的一套工具 技术和方法 产品描述, 即非针对特定客户或用户特别定制或设计且现成的库存商品 负责所有活动的管理和协调以及计算机资源共享的计算机系统中的软件 操作系统包括 Microsoft Windows Mac OS Linux 和 Unix 等 PCI 安全标准委员会版权所有 保留所有权利 第 10 页

11 组织独立性 OWASP PA-DSS PA-QSA 索引簿 PAN 参数化查询 密码 / 口令 PAT 补丁 支付应用程序 支付卡 确保执行活动的个人或部门与评估活动的个人或部门之间没有利益冲突的组织结构 例如, 执行评估的个人有组织地与正在评估环境的管理工作分离 开放式网络应用程序安全项目 的缩写 专注于提高应用程序软件安全性的非盈利组织 OWASP 负责维持网络应用程序的关键漏洞列表 ( 请参见 支付应用程序数据安全标准 的缩写 支付应用程序合格安全性评估商 的缩写 PA-QSA 由 PCI SSC 授予按照 PA-DSS 评估支付应用程序的资格 关于 PA-QSA 公司和员工要求的详情, 请参见 PA-DSS 计划指南 和 PA-QSA 资格要求 在加密法中, 一次性索引簿是将文本和与纯文本长度相同的随机密钥或 索引簿 相结合的加密算法, 仅可使用一次 此外, 如果密钥是真正随机的 从不重用的且保密的, 那么一次性索引簿就是牢不可破的 主帐户号 的缩写, 也称为 帐号 识别发卡机构和特定持卡人帐户的唯一支付卡号 ( 一般是信用卡和借记卡 ) 限制转义从而防止注入攻击的结构化 SQL 查询方式 作为用户的验证器的字符串 端口地址转换 的缩写, 也称为 网络地址端口转换 也转换为端口号的 NAT 类型 更新为现有软件以添加功能或修正缺陷 就 PA-DSS 而言, 支付应用程序是指销售 发布或授权给第三方用于存储 处理或者传输持卡人的授权或结算数据的软件应用程序 更多详情, 请参见 PA-DSS 计划指南 就 PCI DSS 而言, 任何带有 PCI SSC 创办成员 (American Express Discover Financial Services JCB International MasterCard Worldwide 或 Visa, Inc) 徽标的支付卡 / 设备 支付处理商有时被称为 支付网关 或 支付服务提供商 (PSP) 商户雇佣的实体或其他代表商户处理支付卡交易的实体 虽然支付处理商一般提供收单服务, 但除非由支付卡品牌, 否则支付处理商不被视为收单机构 另请参见收单机构 PCI PCI DSS PDA PED 穿透测试 支付卡行业 的缩写 支付卡行业数据安全标准 的缩写 个人数据助理 或 个人数字助理 的缩写 带有手机 电子邮件或网络浏览器功能的手持式移动设备 PIN 输入设备 穿透测试会尝试识别利用漏洞绕过或攻克系统组件安全功能的方式 穿透测试包括网络和应用程序测试以及围绕网络和应用程序的控制和流程, 并且包括从环境外部尝试进行 ( 外部测试 ) 以及从环境内部进行 PCI 安全标准委员会版权所有 保留所有权利 第 11 页

12 个人防火墙软件 个人可识别信息 工作人员 PIN PIN 数据块 POI 政策 POP3 端口 POS 专用网络 特权用户 程序 协议 代理服务器 PTS 安装在单台计算机上的软件防火墙产品 用于识别或跟踪个人身份 ( 包括但不限于姓名 地址 社会保险号码 生物特征数据 出生日期等 ) 的信息 常驻 实体经营场所或以其他方式可访问持卡人数据环境的全职和兼职员工 临时工 承包商和顾问 个人识别码 的缩写 只有用户以及验证用户的系统知道的秘密数字密码 只有用户提供的 PIN 与系统中的 PIN 相匹配时, 用户才能访问系统 一般的 PIN 用于预借现金交易的现金自动取款机 另一类 PIN 用于 EMV 芯片, 可代替持卡人的签名 处理过程中用于压缩 PIN 的数据块 PIN 数据块格式了 PIN 数据块的内容以及用于恢复 PIN 的处理方式 PIN 数据块包括 PIN 和 PIN 长度, 还可能包含 PAN 的子集 交互点 的缩写, 从卡中读取数据的起点 电子交易认可产品,POI 由硬件和软件组成且托管在认可设备中, 可让持卡人执行支付卡交易 POI 可能有人看管, 也可能无人看管 POI 交易一般是集成电路 ( 芯片 ) 和 / 或磁条卡支付交易 支配可接受的计算资源使用和安全实践以及指导操作程序发展的组织级规则 邮局协议版本 3 的缩写 电子邮件客户用来在远程服务器中通过 TCP/IP 连接检索电子邮件的应用层协议 与特定通信协议相关的逻辑 ( 虚拟 ) 连接点, 便于整个网络的通信 销售点 的缩写 商户所在地点用于处理支付卡交易的硬件和 / 或软件 使用私人 IP 地址空间的组织所建立的网络 专用网络通常设计为局域网 从公共网络进行的专用网络访问应使用防火墙和路由器进行适当的保护 另请参见公共网络 拥有的权限超出基本访问权限的所有用户帐户 一般而言, 这些帐户享有较高和较多的特权, 比标准用户帐户拥有更多权利 但是不同特权帐户的特权范围差异很大, 具体取决于组织 工作职能或角色以及使用的技术 政策的描述性叙述 程序是政策的 执行方式, 描述了政策的实施方式 网络内部使用的协定通信方法 描述计算机产品在网络上执行活动时应遵循的规则和程序的规范 作为内部网络和互联网之间的中介的服务器 例如代理服务器的一项功能是终止或商谈内部和外部连接之间的连接, 以便这两个连接分别仅与代理服务器通信 PIN 交易安全 的缩写,PTS 受 PCI 安全标准委员会管理, 是 PIN 认可 POI 终端的模块化评估要求集合 请参见 PCI 安全标准委员会版权所有 保留所有权利 第 12 页

13 公共网络 PVV QIR QSA RADIUS 第三方电信提供商建立或运营的网络, 专用于为公众提供数据传输服务 公共网络上的数据可能在传输时被拦截 修改和 / 或转移 公共网络包括但不限于互联网 无线和移动技术等 另请参见专用网络 PIN 验证值 的缩写 编译在支付卡磁条中的任意值 合格的集成商或经销商 的缩写 更多信息, 请参见 PCI SSC 网站上的 QIR 计划指南 合格的安全评估商 的缩写 QSA 经由 PCI SSC 授予执行 PCI DSS 现场评估的资格 关于 QSA 公司和员工要求的详情, 请参见 QSA 资格要求 远程验证拨号用户服务 的缩写 验证和计帐系统 检查用户名和密码等传递到 RADIUS 服务器的信息是否正确, 然后授予访问系统的权限 此验证方法可与令牌 智能卡等结合使用, 提供多因素验证 彩虹表攻击使用散列字符串的预计算表格 ( 固定长度的消息摘要 ) 识别原始数据源的数据攻击方法, 通常用于破解密码或持卡人数据散列 密钥更换 远程访问 远程实验室环境 可移动电子媒介 经销商 / 集成商 RFC 1918 风险分析 / 风险评估 风险等级 ROC Rootkit 内核型病毒 路由器 ROV 更换密钥的流程 定期的密钥更换限制了单密钥加密的数据数量 从网络外部位置访问电脑网络 远程访问连接可自公司自己网络的内部发起, 也可自公司网络外部的远程位置发起 VPN 就是一种远程访问技术 并非 PA-QSA 维护的实验室 存储数字化数据的媒介, 可轻松从一个计算机系统移动和 / 或传输到另一个 可移动电子媒介包括 CD-ROM DVD-ROM USB 闪存驱动器和外部 / 便携式硬盘等 销售和 / 或集成 ( 但不研发 ) 支付应用程序的实体 互联网工程任务组 (IETF) 确定的标准, 了专用 ( 非互联网可路由的 ) 网络的使用情况和适当的地址范围 识别有价值的系统资源和威胁的流程 ; 根据估算的频率和产生的成本量化损失暴露风险 ( 即可能导致的损失 ); 以及 ( 可选 ) 建议如何分配用于应对的资源以最大限度地降低总暴露风险 测量的标准, 基于针对指定实体所执行的风险评估和风险分析 遵从性报告 的缩写 报告某实体的 PCI DSS 评估中详细记录的结果 恶意软件类型, 未经授权安装后能够隐藏自身的存在, 管理控制计算机系统 连接两个或更多网络的硬件或软件 着眼于地址, 并将零散信息传递到正确的目的地, 从而发挥分类器和解释器的作用 软件路由器有时称为网关 认证报告 的缩写 报告用于 PA-DSS 计划的 PA-DSS 评估中详细记录的结果 PCI 安全标准委员会版权所有 保留所有权利 第 13 页

14 RSA 1977 年麻省理工学院 (MIT) 的 Ron Rivest Adi Shamir 和 Len Adleman 所描述的公钥加密算法 ; 字母 RSA 是他们姓氏的首字母 S-FTP 安全 FTP 的缩写 S-FTP 能够加密传输中的验证信息和数据文件 请参见 FTP 抽样 SANS SAQ 架构范围界定 选择某个组中代表整个组的典型的流程 评估商可使用抽样减少整体测试工作, 实体要拥有标准的中央 PCI DSS 安全和操作流程和控制才能进行验证 抽样不属于 PCI DSS 要求 美国系统网络安全协会 的缩写, 提供计算机安全培训和专业认证的协会 ( 请参见 自我评估调查问卷 的缩写 用于记录某实体的 PCI DSS 评估中自我评估结果的报告工具 数据库 ( 包括整理数据元素 ) 构造方法的正式描述 要包含在 PCI DSS 评估中的所有系统组件 人员和流程的识别流程 PCI DSS 评估的第一步是准确确定审核范围 SDLC 系统开发生命周期 或 软件开发生命周期 的缩写 软件或计算机系统的开发阶段, 包括规划 分析 设计 测试和实施 安全编码 安全加密设备 安全擦除 安全事件 安全人员 安全政策 安全协议 敏感区域 敏感验证数据 职责分离 服务器 创建和实施应用程序以防止被篡改和 / 或遭受威胁的流程 实施加密流程 ( 包括加密算法和密钥生成 ) 的硬件 软件和固件集合, 属于的加密界限内 安全加密设备包括已通过 PCI PTS 认证的主机 / 硬件安全模块 (HSM) 和交互点设备 (POI) 等 也称为 安全删除, 覆盖硬盘或其他数字媒体上的数据使数据不可检索的方法 组织认为对于系统或其环境而言存在潜在安全隐患的事件 就 PCI DSS 而言, 安全事件会识别可疑或异常活动 负责实体的安全相关问题的主要人员 法律 规则和实践的集合, 可监管组织如何管理 保护和分配敏感信息 用于保护数据传输安全的网络通信协议 安全协议包括但不限于 TLS IPSEC SSH HTTPS 等 任何数据中心 服务器室或任何存储 处理或传输持卡人数据的系统所在区域 这不包括仅有销售点终端的区域, 例如零售店的收银区 用于验证持卡人身份和 / 或授权支付卡交易的安全相关信息 ( 包括但不限于卡认证代码 / 值 全磁道数据 ( 磁条数据或芯片上的等效数据 ) PIN 和 PIN 数据块 ) 为不同的个人划分职能, 以确保单独的个人无法破坏流程的方法 向其他计算机提供服务 ( 如处理通信 文件存储或访问打印设备 ) 的计算机 服务器包括但不限于网络 数据库 应用程序 验证 DNS 邮件 代理器和 NTP PCI 安全标准委员会版权所有 保留所有权利 第 14 页

15 业务码服务提供商会话令牌 SHA-1/SHA-2 智能卡 SNMP 分割知识间谍软件 SQL SQL 注入 SSH SSL 状态检查 磁条中的三位或四位值, 位于磁道数据上的支付卡失效日之后 业务码用途多样, 可用于服务属性 区分国际和国内交换或识别使用限制等 并非支付品牌的企业实体, 代表其他实体直接参与持卡人数据的处理 存储或传输 服务提供商也提供控制或可能影响持卡人数据安全的服务 示例包括提供托管防火墙 IDS 和其他服务的托管服务提供商, 以及托管提供商和其他实体 如果某实体提供仅涉及公共网络访问提供的服务 ( 例如仅提供通信链接的电信公司 ), 则不认为该实体是相关服务的服务提供商 ( 不过可认为该实体是其他服务的服务提供商 ) 在网络会话管理背景下, 会话令牌 ( 也被称为 会话标识符 或 会话 ID ), 是用于跟踪网络浏览器与网站服务器之间个别会话的唯一标识符 ( 例如 网络跟踪器 (cookie)) 安全散列算法 的缩写 相关加密散列函数 ( 包括 SHA-1 和 SHA- 2) 系列或集合 请参见强效加密法 也称为 芯片卡 或 IC 卡 ( 集成电路卡 ) 内嵌集成电路的支付卡类型 电路也称为 芯片, 包含的支付卡数据包括但不限于磁条数据的等效数据 简单网络管理协议 的缩写 支持对联网设备进行监控, 保证管理人员注意到任何情况 两个或更多的实体分别掌握部分密钥且根据密钥的单个部分无法得知整个密钥的方法 恶意软件类型, 安装后会在用户不知情的情况下拦截或部分控制用户计算机 结构化查询语言 的缩写 用于创建 修改和检索关系数据库管理系统中的数据的计算机语言 攻击数据库驱动网站的形式 恶意个人在连接到互联网的系统上利用非安全代码执行非授权的 SQL 命令 SQL 注入攻击用于从数据正常情况下不可用的数据库中盗取信息和 / 或通过托管数据库的计算机获取组织主机的访问权限 安全外壳 的缩写 为远程登录或远程文件传输等网络服务提供加密的协议套件 安全套接层 的缩写 加密网络浏览器和网络服务器间通道的行业标准 现在已被 TLS 取代 请参见 TLS 也称为 动态数据包过滤 通过跟踪网络连接的状态提高安全性的防火墙功能 旨在区分各类连接的合法数据包, 防火墙只允许与已建立的连接相匹配的数据包 ; 所有其他数据包将遭到拒绝 PCI 安全标准委员会版权所有 保留所有权利 第 15 页

16 强效加密法以经过行业测试和认可的算法为基础的加密法, 以及提供至少 112 位的有效密钥长度及合适的密钥管理方法的密钥长度 加密法是一种保护数据的方法, 包括加密 ( 可逆的 ) 和散列 ( 单向的, 即不可逆的 ) 另请参见散列 本文发表时, 经过行业测试和认可的标准和算法包括 AES(128 位和更高 ) TDES/TDEA( 最少三倍长的密钥 ) RSA(2048 位和更高 ) ECC(224 位和更高 ) 以及 DSA/D-H(2048/224 位和更高 ) 关于密钥强度和算法的更多指南, 请参见 NIST 特别出版物 第 1 部分的最新版本 ( 注 : 以上示例适用于持卡人数据的永久储存 如 PCI PIN 和 PTS 中所, 交易操作的最低加密要求更加灵活, 因为设有附加控制以减少暴露风险 我们建议所有新实施的内容使用至少 128 位的有效密码长度 SysAdmin 系统组件系统级对象 TACACS TCP TDES TELNET 威胁 TLS 令牌磁道数据交易数据 系统管理员 的缩写 享有较高特权的个人, 负责管理计算机系统或网络 包含在或连接到持卡人数据环境的任何网络设备 服务器 计算设备或应用程序 系统组件上所需的任何对象, 包括但不限于数据库表 存储的程序 应用程序执行表和配置文件 系统配置文件 静态和共享库与 DLL 系统执行表 设备驱动程序和设备配置文件以及第三方组件 终端访问控制器访问控制系统 的缩写 常用于网络中的远程验证协议, 在远程访问服务器和验证服务器间通信以决定用户对网络的访问权限 此验证方法可与令牌 智能卡等结合使用, 提供多因素验证 传输控制协议 的缩写 互联网协议 (IP) 套件的核心传输层协议之一, 也是互联网的基本通信语言或协议 请参见 IP 三重数据加密标准 的缩写, 也称为 3DES 或 三重 DES 使用三次 DES 密码形成的数据块密码 请参见强效加密法 电话网络协议 的缩写 一般用于向网络中的设备提供面向用户的命令行登录会话 用户凭证以明文形式传输 可能有意或无意导致信息或信息处理资源丢失 变动 暴露 不可访问或以其他方式损害组织的条件或活动 传输层安全 的缩写 用于确保两个通信应用程序间的数据安全性和数据完整性 TLS 是 SSL 的继承者 就验证和访问控制而言, 令牌是由硬件或软件提供的值, 可与验证服务器或 VPN 一起执行动态或多因素验证 请参见 RADIUS TACACS 和 VPN 另请参见会话令牌 也称为 全磁道数据 或 磁条数据 编译在磁条或芯片中的数据, 用于支付交易中的验证和 / 或授权 可以是芯片上的磁条图片, 也可以是磁条的磁道 1 和 / 或磁道 2 部分上的数据 与电子支付卡交易相关的数据 PCI 安全标准委员会版权所有 保留所有权利 第 16 页

17 特洛伊 截词 可信网络 不可信网络 网址 版本控制方法 虚拟设备 (VA) 虚拟监控程序 虚拟机 虚拟机监控 (VMM) 虚拟支付终端 虚拟交换机或路由器 虚拟化 VLAN 也称为 特洛伊木马 恶意软件类型, 安装后允许用户执行正常功能, 但是特洛伊在用户不知情的情况下会对计算机系统执行恶意功能 通过永久移除 PAN 数据的某分段, 使完整 PAN 不可读的方法 截词存储在文件 数据库中时, 与 PAN 的保护相关 关于 PAN 显示在屏幕 纸质收据上时的保护, 请参见掩盖 组织能够控制或管理的组织网络 组织所拥有的网络外部的网络, 组织不能掌握或管理的网络 统一资源定位符 的缩写 网络浏览器 电子邮件客户和其他软件用来识别互联网上的网络资源的格式化文本字符串 分配版本方案以识别应用程序或软件唯一特定状态的流程 这些方案遵循软件供应商的版本号格式 版本号使用情况和任何通配符元素 版本号通常以递增顺序分配, 且与软件的特定变更相对应 VA 将预配置的设备设想为执行特定功能集合, 并将相应设备作为负载运行 通常, 现有的网络设备会经过虚拟化作为虚拟设备运行, 例如路由器 交换机或防火墙 请参见监控程序 像独立的计算机一样自给自足的操作环境 也称为 客户, 在监控程序之上运行 VMM 包含在监控程序中, 是实施虚拟机硬件抽象的软件 VMM 管理着系统的处理器 存储器和其他资源以分配各个客户操作系统所需的资源 虚拟支付终端会通过网络浏览器访问收单机构 处理机构或第三方服务提供商网站以授权支付卡交易, 其中商户通过安全连接的网络浏览器手动输入支付卡数据 与物理终端不同, 虚拟支付终端不会直接从支付卡中读取数据 由于支付卡交易信息是手动输入的, 因此虚拟支付终端一般用于替代商户环境中交易量较小的物理终端 虚拟交换机或路由器是描述网络基础架构级数据路由和交换功能的逻辑实体 虚拟交换机是虚拟服务器平台 ( 监控程序驱动程序 模块或插件 ) 的组成部分 虚拟化是将计算资源从物理约束中进行逻辑抽象 常见的一种抽象为虚拟机或 VM,VM 会获取物理机的内容, 允许这些内容在不同的物理硬件上和 / 或与相同物理硬件上的其他虚拟机一起进行操作 除 VM 外, 虚拟化还可针对许多其他计算资源执行, 包括应用程序 桌面 网络和存储 虚拟 LAN 或 虚拟局域网 的缩写 延伸到单一的传统物理局域网之外的逻辑局域网 PCI 安全标准委员会版权所有 保留所有权利 第 17 页

18 VPN 漏洞 WAN 网络应用程序 网络服务器 WEP 通配符 无线访问点 无线网络 WLAN WPA/WPA2 虚拟专用网络 的缩写 计算机网络中的某些连接是某些较大网络 ( 如互联网 ) 内的虚拟电路, 而不是通过物理线缆直接连接 在这种情况下, 虚拟网络的端点被认为是经过较大网络连通的 虽然常见应用程序由通过公共互联网的安全通信构成, 但是 VPN 是否拥有强大的安全功能 ( 如验证或内容加密 ) 并不确定 VPN 可与令牌 智能卡等结合使用, 提供双因素验证 一旦被利用可能有意或无意对系统构成威胁的缺陷或弱点 广域网 的缩写 覆盖大片 ( 通常为整个区域或整个公司 ) 计算机系统的计算机网络 通常通过网络浏览器或通过网络服务访问的应用程序 网络应用程序可通过互联网或专用内部网络提供 接受网络客户端的 HTTP 请求并提供 HTTP 响应的计划 ( 通常是网页 ) 中所包含的计算机 有线等效加密 的缩写 用于加密无线网络的弱算法 行业专家已发现该算法的众多严重弱点, 因此 WEP 连接可在数分钟内使用现成的软件破解 请参见 WPA 应用程序版本方案中可能的字符构成的子集可替换的字符 就 PA-DSS 而言, 可选择用通配符表示不影响安全的变更 通配符是供应商版本方案的唯一可变元素, 用来说明用通配符元素表示的每个版本之间只有不影响安全的次要变更 也称为 AP 允许无线通信设备连接到无线网络的设备 AP 通常连接到有线网络, 可在网络中的无线设备和有线设备间中继数据 不使用物理连接将计算机连成线的网络 无线局域网 的缩写 不使用线缆链接两个或更多计算机的局域网 WiFi 访问保护技术 的缩写 用于保护无线网络安全的安全协议 WPA 是 WEP 的继承者 WPA2 也称为下一代 WPA PCI 安全标准委员会版权所有 保留所有权利 第 18 页

术语 AAA 访问控制帐户数据 验证 授权和计帐 的缩写 该协议用于根据用户可验证身份对用户进行验证, 基于用户权限进行授权, 以及记录用户对网络资源的占用量 限制信息或信息处理资源可用性使其仅供授权人员或应用程序使用的机制 帐户数据包括持卡人数据和 / 或敏感验证数据 请参见持卡人数据和敏感验证数

术语 AAA 访问控制帐户数据 验证 授权和计帐 的缩写 该协议用于根据用户可验证身份对用户进行验证, 基于用户权限进行授权, 以及记录用户对网络资源的占用量 限制信息或信息处理资源可用性使其仅供授权人员或应用程序使用的机制 帐户数据包括持卡人数据和 / 或敏感验证数据 请参见持卡人数据和敏感验证数 支付卡行业 (PCI) 数据安全标准 (DSS) 和支付应用程序数据安全标准 (PA-DSS) 术语 缩写词和首字母缩略词词汇表 3.0 版 术语 AAA 访问控制帐户数据 验证 授权和计帐 的缩写 该协议用于根据用户可验证身份对用户进行验证, 基于用户权限进行授权, 以及记录用户对网络资源的占用量 限制信息或信息处理资源可用性使其仅供授权人员或应用程序使用的机制 帐户数据包括持卡人数据和 / 或敏感验证数据

More information

untitled

untitled (PCI DSS) PCI DSS 2011 6 06/11/SSC_PCI DSS 2011 SGS CSTC All Rights Reserved PCI DSS PCI DSS PCI DSS SGS I. PCI DSS PCI DSS PCI DSS PCI DSS (CIO) (CISO) (CFO) PCI DSS (QSA) PCI DSS PCI (PCI SSC) PCI (American

More information

AAA AES ANSI 验 证 授 权 和 记 帐 的 缩 略 语 根 据 可 验 证 的 身 份 验 证 用 户 根 据 用 户 权 限 授 权 用 户 以 及 为 用 户 的 网 络 资 源 消 费 记 帐 的 协 议 高 级 加 密 标 准 的 缩 略 语 NIST 于 2001 年 11

AAA AES ANSI 验 证 授 权 和 记 帐 的 缩 略 语 根 据 可 验 证 的 身 份 验 证 用 户 根 据 用 户 权 限 授 权 用 户 以 及 为 用 户 的 网 络 资 源 消 费 记 帐 的 协 议 高 级 加 密 标 准 的 缩 略 语 NIST 于 2001 年 11 支 付 卡 行 业 (PCI) 数 据 安 全 标 准 (DSS) 与 支 付 应 用 程 序 数 据 安 全 标 准 (PA-DSS) 1.2 版 AAA AES ANSI 验 证 授 权 和 记 帐 的 缩 略 语 根 据 可 验 证 的 身 份 验 证 用 户 根 据 用 户 权 限 授 权 用 户 以 及 为 用 户 的 网 络 资 源 消 费 记 帐 的 协 议 高 级 加 密 标 准 的

More information

11N 无线宽带路由器

11N 无线宽带路由器 http://www.tenda.com.cn 1... 1 1.1... 1 1.2... 1 2... 3 2.1... 3 2.2... 3 2.3... 5 2.4... 6 2.5... 7 2.6... 9 2.6.1 无线基本设置... 9 2.6.2 无线加密设置... 9 2.7... 10 3... 18 3.1... 18 3.2... 19 3.2.1 ADSL 拨号上网设置...

More information

简介 此支付和信息安全术语词汇表是对 安全支付指南 ( 小型商户支付保护资源的一部分 ) 的补充 旨在以易于理解的语言说明相关的支付卡行业 (PCI) 和信息安全术语 标有星号 (*) 的术语定义基于或源于支付卡行业 (PCI) 数据安全标准 (DSS) 和支付应用程序数据安全标准 (PA-DSS)

简介 此支付和信息安全术语词汇表是对 安全支付指南 ( 小型商户支付保护资源的一部分 ) 的补充 旨在以易于理解的语言说明相关的支付卡行业 (PCI) 和信息安全术语 标有星号 (*) 的术语定义基于或源于支付卡行业 (PCI) 数据安全标准 (DSS) 和支付应用程序数据安全标准 (PA-DSS) 支付卡行业小型商户任务组 小型商户支付保护资源 支付词汇表和信息安全术语 1.0 版 2016 年 7 月 简介 此支付和信息安全术语词汇表是对 安全支付指南 ( 小型商户支付保护资源的一部分 ) 的补充 旨在以易于理解的语言说明相关的支付卡行业 (PCI) 和信息安全术语 标有星号 (*) 的术语定义基于或源于支付卡行业 (PCI) 数据安全标准 (DSS) 和支付应用程序数据安全标准 (PA-DSS):

More information

* 4 6 R P r p . 1 2 3 4 7 89bk 6 5 1 2 3 4 5 6 7 8 9 0 bk r bl bm bn^ bo bl br bq bpbo bn bm [ ] [ ] [ ] bp 8 2 4 6 bq p [ ] [SET] br clckbt bs bs bt ck cl. 1 2 1 2+- 3 3 . 1 2 3 4 5 6 7 8 9 bk bl bm

More information

IQ

IQ TRITON APX IQ TRITON APX TRITON APX TRITON TRITON APX TRITON AP-WEB Websense ACE Web DLP TRITON APX IT TRITON APX Web TRITON APX DLP TRITON APX DLP Web (DLP) TRITON AP-WEB TRITON AP-EMAIL DLP (OCR) TRITON

More information

计算机网络实验说明

计算机网络实验说明 计算机网络实验说明 龚旭东 电三楼 420 lzgxd@mailustceducn 2011 年 11 月 1 日 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 1 / 20 Outline 1 实验系统介绍 实验环境实验流程 2 实验内容编程实验交互实验观察实验 3 一些控制台命令 4 实验报告说明 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 2

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

项目采购需求编写模板

项目采购需求编写模板 金 税 三 期 工 程 第 二 阶 段 外 部 信 息 交 换 项 目 竞 争 性 磋 商 文 件 技 术 部 分 项 目 编 号 :0706-15410008N059 采 购 人 : 国 家 税 务 总 局 采 购 代 理 机 构 : 中 国 技 术 进 出 口 总 公 司 二 〇 一 五 年 十 二 月 1 / 91 目 录 第 一 章 金 税 三 期 工 程 项 目 背 景... 5 1.1

More information

http://www.tenda.com.cn Tenda 无线网卡说明书 第一章产品简介...1 1.1...1 1.2...1 1.3...1 1.4...2 1.5...2 1.6...2 1.7...4 第二章安装指南...5 第三章使用系统自带的无线配置程序...10 3.1...10 第四章客户端应用程序使用...18 4.1...19 4.1.1...20 4.1.2...21 4.1.3...23

More information

湖北省政府采购中心

湖北省政府采购中心 湖 北 省 省 级 政 府 采 购 招 标 文 件 项 目 编 号 :EZC-2014-ZX1026 项 目 名 称 : 湖 北 省 测 绘 成 果 档 案 馆 测 绘 服 务 云 平 台 配 套 设 备 购 置 招 标 内 容 : 五 台 精 密 空 调 两 台 核 心 交 换 设 备 一 台 上 网 行 为 管 理 设 备 一 台 安 全 VPN 设 备 湖 北 省 政 府 采 购 中 心 二

More information

PCI Glossary FINAL _ZH-TW

PCI Glossary FINAL _ZH-TW 支 付 卡 行 業 (PCI) 資 料 安 全 標 準 (DSS) 與 支 付 應 用 程 式 資 料 安 全 標 準 (PA-DSS) 2.0 版 2010 年 10 月 AAA 存 取 控 制 帳 戶 資 料 帳 戶 號 碼 收 單 機 構 廣 告 軟 體 AES ANSI 殺 毒 應 用 程 式 稽 核 記 錄 稽 核 追 蹤 記 錄 驗 證 授 權 和 記 帳 的 首 字 縮 寫 該 項 協

More information

Moto Z

Moto Z Moto G Moto NFC 12:36 SIM microsd > / 0.5 SAR SAR SAR https://motorola.com/sar SAR > > www.motorola.com/rfhealth Moto / / www.motorola.com/device-legal /USB-C WLAN WLAN WLAN Moto Mods Nano SIM MicroSD

More information

SEC-220

SEC-220 Session CERT/CC 60000 50000 40000 52,658 30000 26,829 20000 10000 0 2,412 1995 1999 2000 2001 Q1, 2002 Source: http://www.cert.org/stats/ CERT/CC 3000 2500 2000 2,437 1500 1000 500 0 171 1,065 1995

More information

信息安全保障参考文件

信息安全保障参考文件 注 册 信 息 安 全 专 业 人 员 (CISP) 知 识 体 系 大 纲 版 本 :2.0 中 国 信 息 安 全 测 评 中 心 版 权 2010 中 国 信 息 安 全 测 评 中 心 中 国 信 息 安 全 测 评 中 心 目 录 目 录...1 前 言...4 第 1 章 注 册 信 息 安 全 专 业 人 员 (CISP) 知 识 体 系 概 述...5 1.1 CISP 资 质 认

More information

D-link用户手册.doc

D-link用户手册.doc 声 明 Copyright 1986-2013 版 权 所 有, 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 书 内 容 的 部 分 或 全 部, 并 不 得 以 任 何 形 式 传 播 由 于 产 品 版 本 升 级 或 其 它 原 因, 本 手 册 内 容 会 不 定 期 进 行 更 新, 为 获 得 最 新 版

More information

Microsoft Word - glossary_V1_1_Chinese final.doc

Microsoft Word - glossary_V1_1_Chinese final.doc 支付卡行业 (PCI) 数据安全标准 术语和缩略语 AAA Accounting Access control Account harvesting 认证 授权和计费协议 计费 : 用户的网络资源追查 访问控制 - 限制授权人或应用程序访问信息或信息处理资源的措施 帐户获得 - 基于反复试验的方法, 确定现有的用户账户 [ 备注 : 用错误消息方式发出很多信息可以泄露信息, 使进攻者更易穿透或危及系统

More information

* r p . 4 6 12 3 5 7 8 9bk bm btbsbrbqbp bo bn bl [ ] [ ] [ ] [ ] [SET] 1 2 3 4 5 6 7. cmcl ck 8 9 0 bk bl bm bn bo 1 2 1 2+ - bp bq 8 2 4 6 br r bs p bt ck cl cm 3 3 . 1 2 3 4 5 6 7 8 9 bk bl bm

More information

Dell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDP

Dell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDP Dell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDPI NSA Web URL CloudAV Dell SonicWALL Capture NSA Dell

More information

802.11 Session 802.11 802.11 802.11 LAN LAN 802.11 802.11 LAN LAN / / / ROI 70 CompUSA AP / IT WLAN WLAN / / Barcode POS WEP HIPAA LANS 802.11 802.11 LAN LAN 802.11 (SSID) (WEP) MAC (SSID) Cisco SSID SSID

More information

FW450R 450M REV2.0.0

FW450R 450M REV2.0.0 FW450R 450M 1910070105 REV2.0.0 Copyright 2014 www.fastcom.com.cn 400-8830-660 E-mail fae@fastcom.com.cn 第 1 章产品概述... 6 1.1 产品简介...6 1.2 主要特性...6 第 2 章硬件描述... 8 2.1 面板布置...8 2.1.1 前面板...8 2.1.2 后面板...9

More information

Autodesk Product Design Suite Standard 系统统需求 典型用户户和工作流 Autodesk Product Design Suite Standard 版本为为负责创建非凡凡产品的设计师师和工程师提供供基本方案设计和和制图工具, 以获得令人惊叹叹的产品

Autodesk Product Design Suite Standard 系统统需求 典型用户户和工作流 Autodesk Product Design Suite Standard 版本为为负责创建非凡凡产品的设计师师和工程师提供供基本方案设计和和制图工具, 以获得令人惊叹叹的产品 Autodesk Product Design Suite Standard 20122 系统统需求 典型用户户和工作流 Autodesk Product Design Suite Standard 版本为为负责创建非凡凡产品的设计师师和工程师提供供基本方案设计和和制图工具, 以获得令人惊叹叹的产品设计 Autodesk Product Design Suite Standard 版本包包括以下软件产产品

More information

My Net N900 Central Router User Manual

My Net N900 Central Router User Manual My Net N900 Central 路 由 器 WD 服 務 與 支 援 如 果 您 遇 到 問 題, 請 在 決 定 退 回 本 產 品 之 前, 先 讓 我 們 有 機 會 解 決 此 問 題 大 部 分 的 技 術 支 援 問 題 都 可 透 過 我 們 的 知 識 庫 或 電 子 郵 件 支 援 服 務 (http://support.wdc.com) 獲 得 解 答 如 果 無 法 獲

More information

文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 N/A 1.0 未使用 N/A 2.0 未使用 2014 年 2 月 3.0 针对仅通过与支付处理商建立 IP 连接的独立 PTS 批准的交 互点设备处理持卡人数据的商户适用要求的新 SAQ 根据新的 PCI DSS 3.0 版要求与测

文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 N/A 1.0 未使用 N/A 2.0 未使用 2014 年 2 月 3.0 针对仅通过与支付处理商建立 IP 连接的独立 PTS 批准的交 互点设备处理持卡人数据的商户适用要求的新 SAQ 根据新的 PCI DSS 3.0 版要求与测 支付卡行业 (PCI) 数据安全标准自我评估调查问卷 B-IP 和遵从性证明书 使用独立 IP 连接 PTS 交互点 (POI) 终端的商户 无电子持卡人数据存储 适用于 PCI DSS 3.2 版 文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 N/A 1.0 未使用 N/A 2.0 未使用 2014 年 2 月 3.0 针对仅通过与支付处理商建立 IP 连接的独立 PTS 批准的交

More information

PCI DSS. 版中的 PCI DSS 优先方法 PCI DSS 遵从性是持续的过程 补救 评估 报告 免责声明 要实现 PCI DSS 遵从性, 组织必须满足所有的 PCI DSS 要求, 不管满足要求的顺序如何, 或者寻求遵从性的组织是否遵照 PCI DSS 优先方法 本文档不修改或删减 PC

PCI DSS. 版中的 PCI DSS 优先方法 PCI DSS 遵从性是持续的过程 补救 评估 报告 免责声明 要实现 PCI DSS 遵从性, 组织必须满足所有的 PCI DSS 要求, 不管满足要求的顺序如何, 或者寻求遵从性的组织是否遵照 PCI DSS 优先方法 本文档不修改或删减 PC PCI DSS. 版中的 PCI DSS 优先方法 寻求 PCI DSS 遵从性的优先方法 支付卡行业数据安全标准 (PCI DSS) 提供了 1 条详细的要求结构, 旨在确保商户和其他组织存储 处理和 / 或传输的持卡人数据的安全性 鉴于该标准的综合性, 该标准提供了大量的安全性信息, 以致于有些负责持卡人数据安全的人员可能不知道持续的遵从旅程应该从何入手 为此, PCI 安全标准委员会提供如下优先方法,

More information

Microsoft Word - glossary_V1_1_Chinese final_TCH.doc

Microsoft Word - glossary_V1_1_Chinese final_TCH.doc 支 付 卡 行 業 (PCI) 資 料 安 全 標 準 術 語 和 縮 略 語 AAA Accounting 認 證 授 權 和 計 費 協 議 計 費 : 用 戶 的 網 路 資 源 追 查 Access control 訪 問 控 制 - 限 制 授 權 人 或 應 用 程 式 訪 問 資 訊 或 資 訊 處 理 資 源 的 措 施 Account harvesting 帳 戶 獲 得 - 基

More information

<4D6963726F736F667420576F7264202D20D2F8D0D043444D41CEDECFDFBDD3C8EB41544DBBFAC1AACDF8D3A6D3C3BDE2BEF6B7BDB0B82DD0DEB8C4B0E62E646F63>

<4D6963726F736F667420576F7264202D20D2F8D0D043444D41CEDECFDFBDD3C8EB41544DBBFAC1AACDF8D3A6D3C3BDE2BEF6B7BDB0B82DD0DEB8C4B0E62E646F63> 银 行 CDMA 无 线 接 入 ATM 机 联 网 应 用 解 决 方 案 北 京 泰 亚 东 方 通 信 设 备 有 限 公 司 公 司 介 绍 北 京 泰 亚 东 方 通 信 设 备 有 限 公 司 成 立 于 1992 年, 于 2002 年 开 始 关 注 并 进 行 2.5G 无 线 数 据 传 输 产 品 的 研 发 和 生 产, 目 前 已 经 自 主 拥 有 GPRS 和 CDMA

More information

联想天工800R路由器用户手册 V2.0

联想天工800R路由器用户手册 V2.0 LSA-800R V2.0 2 0 0 4 l e n o v o 0755-33306800 www.lenovonetworks.com support@lenovonet.com 1 1 1.1 1 1.2 1 2 2 2.1 2 2.2 2 3 2 3.1 2 3.2 3 3.3 4 3.4 5 4 TCP/IP 5 4.1 Windows 95/98/ME 5 4.2 Windows 2000/XP

More information

用于网中之网的集成化安全保护

用于网中之网的集成化安全保护 VPN / VPN Cisco IOS Cisco PIX Ciscoworks VPN Web Cisco IOS VPN Cisco IOS Cisco IOS IDS VPN SSL IDS TCP IP IDS NIDS NIDS IDS HIDS HIDS NIDS HIDS NIDS HIDS Cisco IDS IDS 14 IDS NIDS HIDS http IDS Cisco NIDS

More information

附件:技术测评需求

附件:技术测评需求 附 件 : 技 术 测 评 需 求 中 国 农 业 银 行 上 网 行 为 管 理 产 品 技 术 测 评 需 求 书 一 测 试 项 目 简 介 上 网 行 为 管 理 产 品 是 中 国 农 业 银 行 为 了 规 范 总 分 行 员 工 上 网 行 为, 对 员 工 在 互 联 网 上 所 有 行 动 进 行 监 督 审 计 的 工 具 本 次 测 试 将 作 为 总 分 行 此 类 产 品

More information

目 彔 1. 准 备 工 作... 1 2. 登 彔 设 置... 2 3. 功 能 说 明... 4 3.1 实 时 监 控... 4 3.1.1 基 本 控 制... 4 4.1.2 功 能 设 置... 4 3.1.3 画 质 调 节... 6 3.1.4 彔 像 与 抓 拍... 6 3.1

目 彔 1. 准 备 工 作... 1 2. 登 彔 设 置... 2 3. 功 能 说 明... 4 3.1 实 时 监 控... 4 3.1.1 基 本 控 制... 4 4.1.2 功 能 设 置... 4 3.1.3 画 质 调 节... 6 3.1.4 彔 像 与 抓 拍... 6 3.1 嵌 入 式 Web Server 用 户 手 册 V2.0 感 谢 您 选 用 本 公 司 的 产 品, 请 您 在 使 用 本 产 品 前 仔 细 阅 读 用 户 手 册, 本 用 户 手 册 将 为 您 提 供 正 确 的 使 用 说 明 版 权 声 明 : 本 用 户 手 册 版 权 归 天 津 市 亚 安 科 技 股 仹 有 限 公 司 所 有, 未 经 本 公 司 许 可, 仸 何 机 构

More information

: WLAN 802.11 802.11 WECA 2 4 Agilent Wi-Fi 802.11b: Wi-Fi 802.11a: Wi-Fi 5 802.11g:? DSSS ( ) 802.11b : ( ): 130 feet @ 11Mbps ( ): 16 miles @ 11Mbps WAN GPRS, 1xRTT (2.5G) UMTS (3G) Mobitex, ReFLEX LAN

More information

EPSON

EPSON NPD6017-00 TC .... 6....6....6....8....8....8....10....12....14....14....15....15....15....15....17....17 IP....17 DNS Proxy....18....18 IP....18 LAN...22....25 Web Config ( )...25....26 /....26....30....32....33....34....36....37....37....38....38

More information

untitled

untitled Ruckus Wireless XXXX... 3 1... 3 XXXX... 4 21... 4 22... 4 23... 4 24... 5 25... 5 Ruckus... 6 31 Ruckus... 6 311 Ruckus... 6 312... 7 313 BeamFlex 802.11n... 8 32 Ruckus... 9 321 ZoneDirector 3000...

More information

ChinaBI企业会员服务- BI企业

ChinaBI企业会员服务- BI企业 商业智能 (BI) 开源工具 Pentaho BisDemo 介绍及操作说明 联系人 : 杜号权苏州百咨信息技术有限公司电话 : 0512-62861389 手机 :18616571230 QQ:37971343 E-mail:du.haoquan@bizintelsolutions.com 权限控制管理 : 权限控制管理包括 : 浏览权限和数据权限 ( 权限部分两个角色 :ceo,usa; 两个用户

More information

册子0906

册子0906 IBM SelectStack ( PMC v2.0 ) 模块化私有云管理平台 是跨主流虚拟化技术的统一资源云管理平台 01 亮点 : 快速可靠地实现集成化 私有云管理平台 02/03 丰富的功能支持企业数据中心云计算 扩展性强 : 简单易用 : 04/05 功能丰富 : 06/07 为什么选择 IBM SelectStack (PMC v2.0)? 快速实现价值 提高创新能力 降低 IT 成本 降低复杂度和风险

More information

桐乡市皮肤病防治院新大楼数通和数据库审计

桐乡市皮肤病防治院新大楼数通和数据库审计 桐 乡 市 皮 肤 病 防 治 院 新 大 楼 数 字 通 讯 和 数 据 库 审 计 采 购 项 目 招 标 文 件 采 购 组 织 类 型 : 政 府 集 中 采 购 政 府 集 中 采 购 机 构 : 桐 乡 市 公 共 资 源 交 易 中 心 2015 年 9 月 14 日 - 1 - 招 标 文 件 目 录 第 一 部 分 第 二 部 分 第 三 部 分 第 四 部 分 第 五 部 分 政

More information

杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 江 苏 国 瑞 信 安 科 技 有 限 公 司 股 权 评 估 项 目 资 产 评 估 报 告 目 录 杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 的 江 苏 国 瑞 信 安

杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 江 苏 国 瑞 信 安 科 技 有 限 公 司 股 权 评 估 项 目 资 产 评 估 报 告 目 录 杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 的 江 苏 国 瑞 信 安 杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 收 购 涉 及 的 江 苏 国 瑞 信 安 科 技 有 限 公 司 股 权 评 估 项 目 资 产 评 估 报 告 苏 华 评 报 字 [2015] 第 192 号 江 苏 华 信 资 产 评 估 有 限 公 司 二 一 五 年 七 月 二 十 四 日 杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 江

More information

支付卡行业 (PCI) 数据安全标准适用于商户的自我评估调查问卷 C-VT 和遵从性证明书 使用基于 Web 的虚拟支付终端的商户 无电子持卡人数据存储 适用于 PCI DSS 3.2 版 修订版 年 1 月

支付卡行业 (PCI) 数据安全标准适用于商户的自我评估调查问卷 C-VT 和遵从性证明书 使用基于 Web 的虚拟支付终端的商户 无电子持卡人数据存储 适用于 PCI DSS 3.2 版 修订版 年 1 月 支付卡行业 (PCI) 数据安全标准适用于商户的自我评估调查问卷 C-VT 和遵从性证明书 使用基于 Web 的虚拟支付终端的商户 无电子持卡人数据存储 适用于 PCI DSS 3.2 版 修订版 1.1 文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 2010 年 10

More information

2 PELCO 技 术 白 皮 书 : 信 息 保 障 DIACAP 合 规 和 视 频 安 防 引 言 视 频 安 防 从 传 统 封 闭 式 模 拟 硬 件 系 统 向 运 行 在 基 于 开 放 标 准 的 IT 架 构 上 的 网 络 化 系 统 的 迁 移 带 来 了 新 的 挑 战 和

2 PELCO 技 术 白 皮 书 : 信 息 保 障 DIACAP 合 规 和 视 频 安 防 引 言 视 频 安 防 从 传 统 封 闭 式 模 拟 硬 件 系 统 向 运 行 在 基 于 开 放 标 准 的 IT 架 构 上 的 网 络 化 系 统 的 迁 移 带 来 了 新 的 挑 战 和 PELCO 技 术 白 皮 书 : 信 息 保 障 DIACAP 合 规 和 视 频 安 防 信 息 保 障 DIACAP 合 规 和 视 频 安 防 作 者 :Danny Graves, 信 息 保 障 团 队 负 责 人 2 PELCO 技 术 白 皮 书 : 信 息 保 障 DIACAP 合 规 和 视 频 安 防 引 言 视 频 安 防 从 传 统 封 闭 式 模 拟 硬 件 系 统 向 运

More information

支持的趋势科技服务器深度安全防护系统功能(按平台划分)

支持的趋势科技服务器深度安全防护系统功能(按平台划分) 趋势科技服务器深度安全防护系统 9.6 平台支持的功能 趋势科技 ( 中国 ) 有限公司保留对本文档以及此处所述产品进行更改而不通知的权利 在安装及使用本软件之前, 请阅读自述文件 发布说明和最新版本的适用用户文档, 这些文档可以通过趋势科技的以下 Web 站点获得 :http://www.trendmicro.com/download/zh-cn/ Trend Micro Trend Micro

More information

Web 服 务 器 网 上 银 行 服 务 器 邮 件 服 务 器 置 于 停 火 区 (DMZ), 通 过 病 毒 防 御 网 关 入 侵 检 测 及 防 火 墙 连 接 到 Internet 上, 办 公 网 也 通 过 VPN 防 火 墙 连 接 到 Internet 上 二 金 融 网 络

Web 服 务 器 网 上 银 行 服 务 器 邮 件 服 务 器 置 于 停 火 区 (DMZ), 通 过 病 毒 防 御 网 关 入 侵 检 测 及 防 火 墙 连 接 到 Internet 上, 办 公 网 也 通 过 VPN 防 火 墙 连 接 到 Internet 上 二 金 融 网 络 Hillstone 山 石 网 科 金 融 行 业 网 络 优 化 解 决 方 案 一 金 融 行 业 网 络 现 状 & 安 全 问 题 分 析 随 着 我 国 金 融 改 革 的 进 行, 各 个 银 行 纷 纷 将 竞 争 的 焦 点 集 中 到 服 务 手 段 上, 不 断 加 大 电 子 化 建 设 投 入, 扩 大 计 算 机 网 络 规 模 和 应 用 范 围 但 是, 应 该 看 到,

More information

SMARTZONE WLAN SmartZone 3 L2oGRE QinQ vsz-d / SZ100-D WLAN NAT WLAN Ruckus 1Gbps 10Gbps SmartZone SmartZone vsz DHCP/NAT DHCP IP NAT MAC SmartZone WL

SMARTZONE WLAN SmartZone 3 L2oGRE QinQ vsz-d / SZ100-D WLAN NAT WLAN Ruckus 1Gbps 10Gbps SmartZone SmartZone vsz DHCP/NAT DHCP IP NAT MAC SmartZone WL SmartZone 3 L2oGRE QinQ vsz-d / SZ100-D WLAN NAT WLAN Ruckus 1Gbps 10Gbps SmartZone SmartZone vsz DHCP/NAT DHCP IP NAT MAC SmartZone (vsz-d) (SZ100-D) SmartZone Ruckus SmartZone Ruckus WLAN Wi-Fi SmartZone

More information

NetST 2300系列防火墙产品白皮书

NetST 2300系列防火墙产品白皮书 2000 (NetST 2000 ) ... 3... 4 NetST 2000... 5 1...5 2...5 3...6 4...9 5...9 6...9 7...10 7.1...10 7.2...10 7.3...11 7.4...11 7.5...13 7.6...13 7.7 VPN...14 7.8...14 7.9...15 7.10...17 7.11 IP...17 7.12...18

More information

长 安 大 学 硕 士 学 位 论 文 基 于 数 据 仓 库 和 数 据 挖 掘 的 行 为 分 析 研 究 姓 名 : 杨 雅 薇 申 请 学 位 级 别 : 硕 士 专 业 : 计 算 机 软 件 与 理 论 指 导 教 师 : 张 卫 钢 20100530 长安大学硕士学位论文 3 1 3系统架构设计 行为分析数据仓库的应用模型由四部分组成 如图3 3所示

More information

Contents 1. IPSIDS...1... 19 2....2 IT... 21 3....2 4....3 FAQ... 26 5. 21 CISP...3 6. IPS...3 7. 2008...4 8. 2008...4...6...7 IPS Web...9...13...14...15 TOP10...16... 28... 31... 33... 37... 40... 42...

More information

文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 2010 年 10 月 2.0 根据新的 PCI DSS 2.0 版要求与测试程序调整内容 2014 年 2 月 3.0

文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 2010 年 10 月 2.0 根据新的 PCI DSS 2.0 版要求与测试程序调整内容 2014 年 2 月 3.0 支付卡行业 (PCI) 数据安全标准自我评估调查问卷 C-VT 和遵从性证明书 使用基于 Web 的虚拟支付终端的商户 无电子持卡人数据存储 适用于 PCI DSS 3.2 版 文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 2010 年 10 月 2.0 根据新的 PCI

More information

支付卡行业 (PCI) 数据安全标准适用于商户的自我评估调查问卷 B 和遵从性证明书 仅使用压印机或独立拨出终端的商户 无电子持卡人数据存储 2018 年 6 月

支付卡行业 (PCI) 数据安全标准适用于商户的自我评估调查问卷 B 和遵从性证明书 仅使用压印机或独立拨出终端的商户 无电子持卡人数据存储 2018 年 6 月 支付卡行业 (PCI) 数据安全标准适用于商户的自我评估调查问卷 B 和遵从性证明书 仅使用压印机或独立拨出终端的商户 无电子持卡人数据存储 文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 2010 年 10 月 2.0 根据新的 PCI DSS 2.0 版要求与测试程序调整内容

More information

手册 doc

手册 doc 1. 2. 3. 3.1 3.2 3.3 SD 3.4 3.5 SD 3.6 3.7 4. 4.1 4.2 4.3 SD 4.4 5. 5.1 5.2 5.3 SD 6. 1. 1~3 ( ) 320x240~704x288 66 (2G SD 320x2401FPS ) 32M~2G SD SD SD SD 24V DC 3W( ) -10~70 10~90% 154x44x144mm 2. DVR106

More information

1 产 品 简 介... - 1-1.1 特 性... - 1-1.2 包 装... - 1-1.3 产 品 外 观... - 2-1.4 电 脑 系 统 要 求... - 3-1.5 硬 件 安 装... - 3-1.6 软 件 安 装... - 4-2 软 件 操 作... - 6-2.1 IP

1 产 品 简 介... - 1-1.1 特 性... - 1-1.2 包 装... - 1-1.3 产 品 外 观... - 2-1.4 电 脑 系 统 要 求... - 3-1.5 硬 件 安 装... - 3-1.6 软 件 安 装... - 4-2 软 件 操 作... - 6-2.1 IP 无 线 / 有 线 网 络 摄 像 机 使 用 说 明 书 黑 色 白 色 深 圳 市 富 泓 电 子 有 限 公 司 电 话 : +86-755-26509025 传 真 : +86-755-26509229 1 产 品 简 介... - 1-1.1 特 性... - 1-1.2 包 装... - 1-1.3 产 品 外 观... - 2-1.4 电 脑 系 统 要 求... - 3-1.5 硬

More information

文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 2010 年 10 月 2.0 根据新的 PCI DSS 2.0 版要求与测试程序调整内容 2014 年 2 月 3.0

文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 2010 年 10 月 2.0 根据新的 PCI DSS 2.0 版要求与测试程序调整内容 2014 年 2 月 3.0 支付卡行业 (PCI) 数据安全标准自我评估调查问卷 B 和遵从性证明书 仅使用压印机或独立拨出终端的商户 无电子持卡人数据存储 适用于 PCI DSS 3.2 版 文档变更记录 日期 PCI DSS 版本 SAQ 修订版 描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 2010 年 10 月 2.0 根据新的 PCI DSS

More information

文档变更记录 日期版本描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 2010 年 10 月 2.0 根据新的 PCI DSS 2.0 版要求与测试程序调整内容 3.0 根据 PCI DSS 3.0 版要求与测试程序调整内容并

文档变更记录 日期版本描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 2010 年 10 月 2.0 根据新的 PCI DSS 2.0 版要求与测试程序调整内容 3.0 根据 PCI DSS 3.0 版要求与测试程序调整内容并 支付卡行业 (PCI) 数据安全标准适用于商户的自我评估调查问卷 C-VT 和遵从性证明书 使用基于网络的虚拟支付终端的商户 未以电子方式存储持卡人数据 3.0 版 文档变更记录 日期版本描述 2008 年 10 月 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 2010 年 10 月 2.0 根据新的 PCI DSS 2.0 版要求与测试程序调整内容

More information

C ONTENTS 目 录 热 点 舆 情 消 息 海 外 来 风 56 Win10 周 年 更 新 再 出 BUG: 竟 没 有 关 机 按 钮 57 谷 歌 为 MacOS 开 发 的 恶 意 软 件 嗅 探 器 即 将 完 成 58 数 据 安 全 公 司 Imperva 财 报 不 佳? 被

C ONTENTS 目 录 热 点 舆 情 消 息 海 外 来 风 56 Win10 周 年 更 新 再 出 BUG: 竟 没 有 关 机 按 钮 57 谷 歌 为 MacOS 开 发 的 恶 意 软 件 嗅 探 器 即 将 完 成 58 数 据 安 全 公 司 Imperva 财 报 不 佳? 被 C ONTENTS 目 录 2016 年 08 月 3 刊 总 第 292 期 主 办 中 国 信 息 安 全 博 士 网 协 办 国 工 信 科 技 发 展 ( 北 京 ) 有 限 公 司 安 全 圈 总 编 辑 刘 晴 执 行 主 编 扶 苏 编 辑 部 焦 耐 龙 宋 玉 婷 美 术 编 辑 迟 涛 特 约 记 者 边 锋 郭 子 扬 网 址 www.secdoctor.com 广 告 发 行

More information

SiteView技术白皮书

SiteView技术白皮书 SiteView ECC V6.2 技 术 白 皮 书 游 龙 网 络 科 技 ( 中 国 ) 有 限 公 司 DragonFlow Networks(China),Inc. 目 录 第 一 章 产 品 概 述... 3 第 二 章 系 统 结 构... 6 一 系 统 架 构... 7 1 用 户 管 理 模 块... 7 2 Web Server... 8 3 存 储 加 密 模 块... 8

More information

电信行业网上营业厅

电信行业网上营业厅 2015 年 浙 江 首 届 网 络 安 全 管 理 员 职 业 竞 赛 竞 赛 指 南 竞 赛 组 委 会 2015 年 6 月 30 日 1 / 12 目 录 1 竞 赛 类 型... 3 1.1. 个 人 赛... 3 1.2. 团 队 赛... 3 2 题 型 及 数 量... 4 2.1. 个 人 赛... 4 2.1.1 个 人 初 赛... 4 2.1.2 个 人 决 赛... 4 2.2.

More information

01

01 Zebra Technologies 白皮书 移动打印给仓储运营带来显著优势 综述 RFID RFID (RF) RFID RFID / ROI LAN 采用移动打印机, 享受显而易见的业务成效 - 49.74 28.11 Zebra 2 Zebra Technologies 移动打印机成本效益分析 示例数据固定式打印机移动打印机每年节省资金 10 10 8 8 48 48 3840 3840 15

More information

untitled

untitled : 36 236 : (025)52121888 : (025)52121555/800 8289722 : 211100 h t t p://www.phoenixcontact.com.cn e-mail: phoenix@phoenixcontact.com.cn MNR 52005577/07.04.2010-01 Printed in China PHOENIX CONTACT 2010

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

XXXXXXXXXXX专业人才培养方案

XXXXXXXXXXX专业人才培养方案 广 东 机 电 职 业 技 术 学 院 信 息 工 程 学 院 计 算 机 网 络 技 术 专 业 ( 网 络 工 程 与 管 理 方 向 ) 2014 级 人 才 培 养 方 案 广 东 机 电 职 业 技 术 学 院 教 务 处 二 0 一 四 年 六 月 目 录 第 一 部 分 主 体 部 分... 5 Ⅰ 三 年 制 普 通 高 中 生 源 人 才 培 养 方 案 ( 试 点 专 业 )...

More information

84

84 83 84 EKI-1526 EKI-1528 EKI-1524 EKI-1522 EKI-1521 2 2 2 2 2 16 8 4 2 1 10/100 Mbps 10/100 Mbps 10/100 Mbps 10/100 Mbps 10/100 Mbps RS-232/422/485 RS-232/422/485 RS-232/422/485 RS-232/422/485 RS-232/422/485

More information

安 全 信 息 此 摄 像 机 适 用 于 室 内 安 装 使 用 若 要 安 装 于 室 外, 需 要 配 合 使 用 室 外 防 护 罩 ( 不 提 供 ) 开 启 摄 像 机 前, 请 确 保 所 用 电 源 符 合 要 求 使 用 不 适 当 的 电 源 可 能 会 损 坏 摄 像 机 请

安 全 信 息 此 摄 像 机 适 用 于 室 内 安 装 使 用 若 要 安 装 于 室 外, 需 要 配 合 使 用 室 外 防 护 罩 ( 不 提 供 ) 开 启 摄 像 机 前, 请 确 保 所 用 电 源 符 合 要 求 使 用 不 适 当 的 电 源 可 能 会 损 坏 摄 像 机 请 1080p 方 形 网 络 摄 像 机 使 用 手 册 201301 800 A2 安 全 信 息 此 摄 像 机 适 用 于 室 内 安 装 使 用 若 要 安 装 于 室 外, 需 要 配 合 使 用 室 外 防 护 罩 ( 不 提 供 ) 开 启 摄 像 机 前, 请 确 保 所 用 电 源 符 合 要 求 使 用 不 适 当 的 电 源 可 能 会 损 坏 摄 像 机 请 勿 将 摄 像 机

More information

Microsoft Word - install_manual-V _CN.docx

Microsoft Word - install_manual-V _CN.docx NO TASK Q-Sign Install Manual PAGE 1/28 Q-Sign INSTALL MANUAL Version 3.0 Server Manager Client Codec NO TASK Q-Sign Install Manual PAGE 2/28 History DATE Contents Name Ver. Remark 2009-02-11 Q-Sign Ver.

More information

IP Camera

IP Camera IP Camera ( 高 清 云 摄 像 机 ) 电 脑 客 户 端 使 用 手 册 本 操 作 手 册 适 用 于 我 公 司 所 有 云 摄 像 机 系 列 产 品 注 : 为 了 保 护 您 的 隐 私 安 全, 登 陆 后 请 修 改 机 器 的 出 厂 密 码, 并 请 妥 善 保 管 好 用 户 名 及 密 码. 手 册 版 本 : 版 本 日 期 描 述 V1.0 2013 年 5

More information

1. ( B ) IT (A) (B) (C) (D) 2. ( A ) (A) (B) (C) (D) 3. ( B ) (A) GPS (B) GIS (C) ETC (D) CAI 4. ( D ) (A) (B) (C) (D) 5. ( B ) (Stored Program) (A) H

1. ( B ) IT (A) (B) (C) (D) 2. ( A ) (A) (B) (C) (D) 3. ( B ) (A) GPS (B) GIS (C) ETC (D) CAI 4. ( D ) (A) (B) (C) (D) 5. ( B ) (Stored Program) (A) H ... 2... 4... 6... 8... 10... 12... 14... 16... 18... 20... 22... 24... 25... 26... 28 1. ( B ) IT (A) (B) (C) (D) 2. ( A ) (A) (B) (C) (D) 3. ( B ) (A) GPS (B) GIS (C) ETC (D) CAI 4. ( D ) (A) (B) (C)

More information

ch09.PDF

ch09.PDF 9-1 / (TCP/IP) TCP/IP TCP/IP ( ) ICMP ARP RARP 9.1 TCP/IP 9.1.1 TCP/IP OSI TCP/IP (DARPA) DARPA TCP/IP UNIX Berkeley Software DistributionTCP/IP TCP/IP TCP/IP TCP/IP TCP/IP TCP/IP OSI - TCP/IP ( ) ( )

More information

安全_上周恶意软件汇总_博客_简体中文

安全_上周恶意软件汇总_博客_简体中文 2017 年 3 月 3 日, 星期五 上周 (2 月 27 日至 3 月 3 日 ) 恶意软件汇总 本文概括介绍 Talos 在过去一周内观察到的最常见威胁 不同于我们的其他博文, 本文不进行深入分析, 而是重点从以下方面总结我们观察到的威胁 : 关键行为特征 危害表现, 以及我们的客户是如何自动得到保护 免受这些威胁的 在此提醒, 本文中介绍的关于以下威胁的信息并不十分详尽, 但所述内容截至发稿日期为止为最新

More information

EPSON

EPSON NPD5910-00 TC .... 6....6....6....8....8....8....10....12....14....14....15....15.... 15....15....17....17 IP....18 DNS Proxy....18....18 IP....19 LAN...22....25 Web Config ( )...25....26 /....26....30....32....36....37....38....40....40....41....41

More information

E68 E68C 中性说明书 A6版

E68 E68C 中性说明书 A6版 GPS 行 车 记 录 仪 一 体 机 详 细 功 能 描 述 广 州 超 前 计 算 机 科 技 有 限 公 司 ( 版 本 :V1.0 修 改 时 间 2011-11-16) 目 录 一 产 品 外 形... 1 二 功 能 与 操 作... 1 1 行 驶 记 录 仪 功 能... 1 2 显 示 屏 菜 单 功 能... 5 3 接 线 图... 7 4 屏 操 作 功 能 说 明...

More information

政府采购招标文件

政府采购招标文件 政 府 采 购 招 标 文 件 * * 投 标 前 请 认 真 阅 读 本 文 件 * * 项 目 名 称 : 纳 雍 县 教 育 局 采 购 纳 雍 县 第 一 中 学 整 体 搬 迁 设 施 设 备 项 目 编 号 : BJZC-2014-156 采 购 方 式 : 公 开 招 标 毕 节 市 公 共 资 源 交 易 中 心 二 一 四 年 十 月 目 录 第 1 章 招 标 公 告... 3

More information

文档变更记录 日期版本描述页码 将 PCI DSS 1.2 版改称 PCI DSS 要求和安全评估程序, 以避免文档之间的重复, 并对 PCI DSS 2008 年 10 月 1.2 安全审核程序 1.1 版做了综合和具体变更 如需完整信息, 请参阅 PCI DSS 1.1 版到 1.2 版的 PC

文档变更记录 日期版本描述页码 将 PCI DSS 1.2 版改称 PCI DSS 要求和安全评估程序, 以避免文档之间的重复, 并对 PCI DSS 2008 年 10 月 1.2 安全审核程序 1.1 版做了综合和具体变更 如需完整信息, 请参阅 PCI DSS 1.1 版到 1.2 版的 PC 支付卡行业 (PCI) 数据安全标准 要求和安全评估程序 3.2 版 2016 年 4 月 文档变更记录 日期版本描述页码 将 PCI DSS 1.2 版改称 PCI DSS 要求和安全评估程序, 以避免文档之间的重复, 并对 PCI DSS 2008 年 10 月 1.2 安全审核程序 1.1 版做了综合和具体变更 如需完整信息, 请参阅 PCI DSS 1.1 版到 1.2 版的 PCI 数据安全标准变更汇总

More information

NSC-161

NSC-161 IP Session IP? IP Cisco IP IP IP IP IP? LAN Software Bluetooth,, 802.11 IP IP IP QoS IP Trust Domain (TD 1 ) TD 2 AR AR AP AP (MN) (MN) IP IP ( ) (MR) IP LAN MR (AP) IP 802.11 (AL) LAN/PAN 802.11, 802.15,

More information

简介 本文档为 到 的变更汇总 表 1 是对 中所包含变更的概要 表 2 是对 中重大变更的汇总 表 1: 变更 变更其他指南 定义说明要求的目的 确保该 标准 中简洁的措辞传达出要求的预期目的 解释 定义和 / 或说明, 用以加深理解, 或就某一特定主题提供更多信息或指南 相关变更用以确保该 标准

简介 本文档为 到 的变更汇总 表 1 是对 中所包含变更的概要 表 2 是对 中重大变更的汇总 表 1: 变更 变更其他指南 定义说明要求的目的 确保该 标准 中简洁的措辞传达出要求的预期目的 解释 定义和 / 或说明, 用以加深理解, 或就某一特定主题提供更多信息或指南 相关变更用以确保该 标准 支付卡行业 (PCI) 数据安全标准 到 3.0 的 变更汇总 2013 年 11 月 简介 本文档为 到 的变更汇总 表 1 是对 中所包含变更的概要 表 2 是对 中重大变更的汇总 表 1: 变更 变更其他指南 定义说明要求的目的 确保该 标准 中简洁的措辞传达出要求的预期目的 解释 定义和 / 或说明, 用以加深理解, 或就某一特定主题提供更多信息或指南 相关变更用以确保该 标准 与市场中出现的新威胁和各种变化保持同步

More information

VX 680 安装指南

VX 680 安装指南 VX 680 安 装 指 南 VeriFone 部 件 号 DOC268-003-SC-A, 修 订 版 A VX 680 安 装 指 南 2010 VeriFone, Inc. 保 留 所 有 权 利 未 经 VeriFone, Inc. 书 面 许 可, 不 得 以 任 何 方 式 复 制 或 传 播 本 文 档 的 任 何 内 容 本 文 档 所 包 含 的 信 息 如 有 更 改, 恕 不

More information

Ip Network Browser Solarwinds Download Crack. Tienda stress diesel generar Egypt acceso

Ip Network Browser Solarwinds Download Crack. Tienda stress diesel generar Egypt acceso Ip Network Browser Solarwinds Download Crack ->>->>->> http://bit.ly/2hdnj7a 1 / 5 2 / 5 none SolarWinds( 里诺下载站提供 ) 是一款网络安全管理软件, 可以监控, 发现网络设备, 使用简单... 和 IP 网络浏览器 (IPNetworkBrowser) DNS 核查 (DN SAudit) IP

More information

01

01 ZEBRA 技术白皮书 条码编码 101 相关知识介绍 引言 20 70 数据 80 20 90 (JIT) AIAG EIA HIBCC HAZMAT 条码的优势提高数据准确性 99% 85% / / 提升效率 / 2 Zebra Technologies 保持一致性 ID 改进库存和资产管理 成本 / 效益分析 ID ID ID (ERP) RFID Zebra Technologies 3 ID

More information

支付卡行业 (PCI) 数据安全标准 要求和安全评估程序 版 2018 年 5 月

支付卡行业 (PCI) 数据安全标准 要求和安全评估程序 版 2018 年 5 月 支付卡行业 (PCI) 数据安全标准 要求和安全评估程序 3.2.1 版 2018 年 5 月 文档变更记录 日期版本描述页码 2008 年 10 月 1.2 将 PCI DSS 1.2 版改称 PCI DSS 要求和安全评估程序, 以避免文档之间的重复, 并对 PCI DSS 安全审核程序 1.1 版做了综合和具体变更 如需完整信息, 请参阅 PCI DSS 1.1 版到 1.2 版的 PCI 数据安全标准变更汇总

More information

1. 二 進 制 數 值 ( 1 10 10 01 ) 2 轉 換 為 十 六 進 制 時, 其 值 為 何? (A) ( 69 ) 16 (B) ( 39 ) 16 (C) ( 7 A ) 16 (D) ( 8 A ) 16 2. 在 電 腦 術 語 中 常 用 的 UPS, 其 主 要 功 能

1. 二 進 制 數 值 ( 1 10 10 01 ) 2 轉 換 為 十 六 進 制 時, 其 值 為 何? (A) ( 69 ) 16 (B) ( 39 ) 16 (C) ( 7 A ) 16 (D) ( 8 A ) 16 2. 在 電 腦 術 語 中 常 用 的 UPS, 其 主 要 功 能 注 意 : 考 試 開 始 鈴 ( 鐘 ) 響 前, 不 可 以 翻 閱 試 題 本 民 國 104 年 大 專 程 度 義 務 役 預 備 軍 官 預 備 士 官 考 試 試 題 計 算 機 概 論 注 意 事 項 1. 請 核 對 考 試 科 目 是 否 正 確 2. 請 檢 查 答 案 卡 座 位 及 准 考 證 三 者 之 號 碼 是 否 完 全 相 同, 如 有 不 符, 請 監 試 人

More information

1 产品说明 1 产品说明 1.1 规定 所述法兰是带有密封条的螺纹法兰, 可以交付带 G 1 或 G 1½ 内螺纹 (ISO 228 T1) 的法兰 在本附加说明书中的说明针对用材料 316L 制成的法兰 材料 316L 相当于 或 所有距离值以毫米为单位 提供多种不同

1 产品说明 1 产品说明 1.1 规定 所述法兰是带有密封条的螺纹法兰, 可以交付带 G 1 或 G 1½ 内螺纹 (ISO 228 T1) 的法兰 在本附加说明书中的说明针对用材料 316L 制成的法兰 材料 316L 相当于 或 所有距离值以毫米为单位 提供多种不同 附加说明书 符合 DIN - EN - ASME - JIS - GOST 的法兰 技术参数 Document ID: 31088 1 产品说明 1 产品说明 1.1 规定 所述法兰是带有密封条的螺纹法兰, 可以交付带 G 1 或 G 1½ 内螺纹 (ISO 228 T1) 的法兰 在本附加说明书中的说明针对用材料 316L 制成的法兰 材料 316L 相当于 1.4404 或 1.4435 所有距离值以毫米为单位

More information

SAPIDO GR-1733 無線寬頻分享器

SAPIDO GR-1733 無線寬頻分享器 1 版 權 聲 明... 4 產 品 保 固 說 明... 4 保 固 期 限... 4 維 修 辦 法... 5 服 務 條 款... 5 注 意 事 項... 6 低 功 率 電 波 輻 射 性 電 機 管 理 辦 法... 6 CE 標 誌 聲 明... 6 無 線 功 能 注 意 事 項... 6 1 產 品 特 點 介 紹... 7 1.1 LED 指 示 燈 功 能 說 明... 8 1.2

More information

Secoway SVN3000技术建议书V1

Secoway SVN3000技术建议书V1 华 为 BYOD 移 动 办 公 安 全 解 决 方 案 白 皮 书 华 为 技 术 有 限 公 司 二 〇 一 二 年 八 月 第 1 页, 共 26 页 2012 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 仸 何 单 位 和 个 人 丌 得 擅 自 摘 抁 复 制 本 文 档 内 容 的 部 分 或 全 部, 幵 丌 得 以 仸 何 形 式 传 播 商 标 声 明 和 其 他

More information

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30 0 配置 Host MIB 设备 V 1.1.2 ( 简体版 ) 0 Update: 2016/1/30 前言 N-Reporter 支持 Host Resource MIB 监控主机 (Host) 状态, 本文件描述 N-Reporter 用户如何配置 Host MIB 设备 文件章节如下 : 1. 配置 Windows Server 2003... 2 1-1.Windows Server 2003

More information

untitled

untitled ...3...5 1. eunipacket QoS?...5 2....6 eunipacket...10 1....10 1.1....10 1.2....12 1.3....13 2....13 2.1....14 2.2. Top N...15 2.3....16 2.4....16 3....17 3.1....17 3.2....18 3.3....18 3.4....18 4....18

More information

(UTM???U_935_938_955_958_959 V2.1.9.1)

(UTM???U_935_938_955_958_959 V2.1.9.1) 192.16 www.sharetech.com.tw UTM 多 功 能 防 火 牆 管 理 者 手 冊 V 2.1.9.1 目 錄 第 一 章 安 裝 與 訊 息... 7 1-1 建 議 的 安 裝 設 定 圖... 8 1-2 軟 體 安 裝 設 定... 9 1-3 首 頁 訊 息... 14 1-4 型 號 與 功 能 對 照 表... 17 第 二 章 系 統 設 定... 19 2-1

More information

飞鱼星多WAN防火墙路由器用户手册

飞鱼星多WAN防火墙路由器用户手册 WAN VER: 20110218 Copyright 2002-2011 VOLANS WAN VR4600 VR4900 VR7200 VR7500 VR7600 1.1 1.2 IP 1.3 2.1 2.2 2.2.1 2.2.2 3.1 3.2 3.2.1 3.2.2 3.2.3 4.1 4.2 4.2.1 4.2.2 4.2.3 4.2.4 4.2.5 4.2.6 4.3 4.3.1 4.3.2

More information

VP8053产品概述

VP8053产品概述 HUAWEI VP9050 桌 面 一 体 化 视 讯 终 端 产 品 概 述 华 为 技 术 有 限 公 司 版 权 所 有 侵 权 必 究 目 录 1 概 况 介 绍... 4 2 系 统 结 构... 5 2.1 产 品 外 观 图 片 ( 效 果 图 ):... 5 2.2 基 本 视 频 会 议 组 件 包 含 :... 5 2.3 可 选 配 件... 6 3 产 品 特 点... 6

More information

促 进 人 与 人 的 协 作, 以 人 为 本 的 新 网 络 为 你 实 现

促 进 人 与 人 的 协 作, 以 人 为 本 的 新 网 络 为 你 实 现 思 科 成 长 型 企 业 解 决 方 案 手 册 促 进 人 与 人 的 协 作, 以 人 为 本 的 新 网 络 为 你 实 现 思 科 成 长 型 企 业 解 决 方 案 手 册 01 感 谢 网 络, 让 我 们 拥 有 了 今 天 下 一 步 呢? 03 我 的 需 要 特 别 多, 哪 个 需 要 最 重 要? 05 我 们 把 它 称 作 一 个 方 案, 但 其 实 它 是 一 门

More information

单选题 : 1 以下对代理服务器说法不正确的是 A. 可以限制封锁 IP 地址 B. 限制内网对外部的访问权限 C. 保护局域网的安全 D. 不可以限制封锁 IP 地址答案 :D 2 连接 Internet 不需要确定的网络参数有 : A.IP 地址 B. 子网掩码 C. 邮件服务器 D.DNS 服

单选题 : 1 以下对代理服务器说法不正确的是 A. 可以限制封锁 IP 地址 B. 限制内网对外部的访问权限 C. 保护局域网的安全 D. 不可以限制封锁 IP 地址答案 :D 2 连接 Internet 不需要确定的网络参数有 : A.IP 地址 B. 子网掩码 C. 邮件服务器 D.DNS 服 单选题 : 1 以下对代理服务器说法不正确的是 A. 可以限制封锁 IP 地址 B. 限制内网对外部的访问权限 C. 保护局域网的安全 D. 不可以限制封锁 IP 地址 2 连接 Internet 不需要确定的网络参数有 : A.IP 地址 B. 子网掩码 C. 邮件服务器 D.DNS 服务器地址 3 合法的 IP 地址是 A.397.196.112.50 B.450.196.112.50 C.202,196,112,50

More information

Adobe AIR 安全性

Adobe AIR 安全性 ADOBE AIR http://help.adobe.com/zh_cn/legalnotices/index.html iii............................................................................................ 1............................................................................................

More information

第4章 网络服务器设备与选型 与服务器系统相比 网络工作站的最大特点就是配置低 面向一般网络用户使用 4 2 2 网络工作站的种类 按照配置的不同 工作站可以分成以下 4 类 1 商用台式个人计算机 含笔记本 我们通常使用的计算机就属于此类 这类工 作站是配置最高的 目前 其 CPU 的主频可达几个 GM Hz RAM 可达 128 256M B 硬盘 容量可达几十个 GB 主板性能指标较以前有较大提高

More information

考生编号政治政治分外语外语分科目 1 科目 1 分科目 2 科目 2 分总分专业代码专业名称专业排名考试方式报名号 思想政治理论 62 英语一 78 数学一 108 普通物理 ( 包括力学 电磁学 光学 ) 物理电子学 1 全国统考 11

考生编号政治政治分外语外语分科目 1 科目 1 分科目 2 科目 2 分总分专业代码专业名称专业排名考试方式报名号 思想政治理论 62 英语一 78 数学一 108 普通物理 ( 包括力学 电磁学 光学 ) 物理电子学 1 全国统考 11 100019000480001 思想政治理论 62 英语一 78 数学一 108 122 370 080901 物理电子学 1 全国统考 110199199 100019000480002 思想政治理论 49 英语一 44 数学一 0 电子线路 0 93 080902 电路与系统 3 全国统考 110189851 100019000480003 59 英语 ( 单考 63 高等数学 100 电子线路

More information

Linux服务器构建与运维管理

Linux服务器构建与运维管理 1 Linux 服务器构建与运维管理 第 2 章 :Linux 基本命令 阮晓龙 13938213680 / rxl@hactcm.edu.cn http://linux.xg.hactcm.edu.cn http://www.51xueweb.cn 河南中医药大学管理科学与工程学科 2018.3 2 提纲 目录与文件的操作 mkdir touch mv cp rm rmdir file tree

More information

通联支付网络服务股份有限公司

通联支付网络服务股份有限公司 通联支付网络服务股份有限公司 海关商户扩展字段补充说 明 版本 v1.0 通联支付网络服务股份有限公司 2015 年 4 月 8 日 文件修改记录 修改说明 版本 变更审核批准 时间变更人时间审核人时间批准人 新建 1.0 2015.04.08 郝捍东 新增郑州海关 1.1 2015.04.29 郝捍东 目录 1. 目的... 4 2. 说明... 4 3. 商户系统接入扩展字段定义... 4 3.1

More information

前言

前言 V1.0 ...3...4 1....4 2....6 3....6...7...8 1....8 1.1...8 1.2...8 1.3...10 2....10 2.1... 11 2.2...13 3....15 3.1...15 3.2...17 3.3...17 4....17 4.1...17 4.2...18 4.3 WebST...19 4.4 OA UNIX...22 4.5...22

More information

温州市政府分散采购

温州市政府分散采购 温 州 市 政 府 分 散 采 购 招 标 文 件 招 标 编 号 :F - G B 2 0 1 6 0 3 1 4 0 0 4 7 招 标 项 目 : 温 州 市 人 民 政 府 办 公 室 政 务 云 平 台 ( 重 ) 招 标 方 式 : 公 开 招 标 招 标 人 : 温 州 市 人 民 政 府 办 公 室 招 标 代 理 : 二 〇 一 六 年 三 月 目 录 投 标 保 证 金 办 理

More information

目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 控制卡 GPU 卡 网卡 FC HBA 卡 TPM/TCM 模块 NVMe SSD PCle 加速卡 1-31 i

目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 控制卡 GPU 卡 网卡 FC HBA 卡 TPM/TCM 模块 NVMe SSD PCle 加速卡 1-31 i 目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 1-1 1.1 控制卡 1-1 1.2 GPU 卡 1-5 1.3 网卡 1-8 1.4 FC HBA 卡 1-21 1.5 TPM/TCM 模块 1-29 1.6 NVMe SSD PCle 加速卡 1-31 i 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 本手册为产品通用资料 对于定制化产品, 请用户以产品实际情况为准

More information

文档变更记录 日期版本描述页码 2008 年 10 月 1 日 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 在 PA-DSS 的范围 中, 根据 PA-DSS 计划指南 (1.2.1 版 ) 对内容进行调整, 以明确 PA-DSS 所适用的应用程序 v

文档变更记录 日期版本描述页码 2008 年 10 月 1 日 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 在 PA-DSS 的范围 中, 根据 PA-DSS 计划指南 (1.2.1 版 ) 对内容进行调整, 以明确 PA-DSS 所适用的应用程序 v 支付卡行业 (PCI) 支付应用程序数据安全标准 要求和安全评估程序 3.0 版 2013 年 11 月 文档变更记录 日期版本描述页码 2008 年 10 月 1 日 1.2 根据新的 PCI DSS 1.2 版调整内容并实施原始 1.1 版中标出的微小变更 在 PA-DSS 的范围 中, 根据 PA-DSS 计划指南 (1.2.1 版 ) 对内容进行调整, 以明确 PA-DSS 所适用的应用程序

More information