移动银行安全与风险评估的思考

2008年8月5日 银行和EFTPoS安全

在考虑移动 和相关的风险,评估的做法在很大程度上取决于正在建立的解决方案或提供。
一般的做法是基于分层支持和周围的技术和方法使用。

以下是一些需要考虑的事项。

评估一般集中在两个主要的东西。

1 /敏感性
什么是被。 例如。 号码, 余额,住址,
可能不敏感的 ,但可以考虑由客户为敏感。
等等... ... ... 。

2 /机会这些
什么介质正在使用?
是很容易
什么正在使用?
是所有的路径安全(客户端和后端) ?
是否有第三方参与交换的交易?
等等... ... ...

需要考虑的事项:

  • 重置 SMS发送至客户端,不应当被用来作为唯一的方法访问帐户。 一个额外的客户端具体(可能是静态的)通字/词组应该用在除动态生成可嗅(取决于模式和位置) 。
  • 如果使用的WAP ,是所有设备能够 如果设备是不能够 ,我们拒绝这些设备? 如果客户端 (赢得行政长官等) ,确保做到这一点不能受到损害的木马和其他技术。
  • 该组织认为有客户端证书验证设备交易之前被接受? 考虑多种设备和用户方法(非常的解决方案依赖) 。
  • 大多数移动POS终端加密客户输入号码,但没有加密一切 如果媒介受到损害,我们应该考虑如果可以被破解,如果加密的是很敏感的。 考虑更多的 即利用所有的信息 (的SSL )或使用终端采用派生唯一键每次 ) 。
  • 许多的申请受到了典型的黑客,如会话劫持, SQL ,非随机会话密钥(客户端和端)等...这些典型的黑客应该考虑在您的安全和质量控制过程同步一旦大家都知道, 和/或部署。
  • PBX系统和电缆分配框架可以有设备连接到收集交易。 无线设备正在连接到这些系统。 攻击者坐在他们的车在停车场外。 这通常在超市场。
  • 无线网关,如果没有加密很容易收集到的无线范围内的任何人。 802.11和其他无线/红外线媒介正在使用(评估和媒体使用) 。
  • 审议了该组织的动态键为移动用户? 有一些非常低的成本SecureID 解决方案,但客户需要对这些设备时,他们希望做

打破签证号码

2008年7月2日 银行和EFTPoS

以下是一篇文章,我发现最近。 这其中一个最全面的说明 值(

我想复制在这里为我的地方参考。

正如评论作了语法中所使用原始 ,我已经纠正了一些明显的错误,同时保持背景下的原始

http://69.46.26.132/ 〜 biggold1/fastget2you/tutorial 。

--- ----

前言
你曾经不知道会发生什么,如果你失去你的 ,并有人认为。 此人将能提取现金从ATM机猜测,不知何故, 此外,如果你是谁发现某人的你会尝试猜测 ,并有机会获得一些轻松 当然,这两个问题的答案应该是“没有” 。 这项工作不涉及第二个问题,这是一个 现将我尝试回答第一个问题。

所有的信息用于这方面的工作是公开和可自由在 其余的一个问题是和编程,因此,我们可以学到 ,并且有一定的乐趣。 本人透露任何秘密。 此外,我们的目标(和最后的 )这方面的工作,以证明算法仍然强大到足以提供足够的 我们都知道并不

这项工作分析最常见的算法 VISA卡 ,被许多卡) ,并试图找出抗药性是猜测攻击。 由“猜测: ”我不意味着选择一个随机 ,并试图在自动取款机。 众所周知,通常给我们连续三年进入审判的权利 ,如果我们不能保持自动柜员机 是四位数长很容易推断的机会随机猜测是万分之三= 0.0003 ,似乎足够低的安全,这意味着你需要失去您的超过3000次(或失去超过3000卡在同一时间: ) ,直到有一个合理的

我真正含义“猜测”是打破了 ,以便提供任何您可以立即知道相关的 因此,本文件研究这种可能性,分析了 ,并提出了一种对此次 最后给出了工具,实施目前的估计结果的机会,打破制度。 请注意,只要其他 相关算法(其他格式,如IBM公司验证签名,如或CVC的)类似 ,同样的分析可以做到高产,几乎在同样的结果和结论。



最常见的算法是 价值( ) 。 客户是一个 编码的是一个四位数的编号,称为 这个数字是一个加密签名的和其他有关的 当用户输入他/她的的ATM读取 ,加密和发送所有这些资料的中央计算机。 有一个审判是计算客户输入信息的加密 审判是与存储在 ,如果它们匹配的中央计算机返回到自动柜员机授权 查看更详细。

说明的 中可以找到这两个文件中的链接前一页。 总之它的一个8字节( 64位)的字符串的 ,所谓的转化参数(总悬浮颗粒物) ,与 (络)在密码本模式(欧洲央行)使用一个秘密的64位密钥。 来自产出的过程,这是一个8字节的字符串。 这四个数字 (从左至右)符合前四个小数(从左至右)的输出时视为一个16十六进制字符( 16 × 4位= 64位)的字符串。 如果没有4个小数之间的16个十六进制字符然后完成采取的(从左至右)非十进制字符和decimalizing他们使用转换一个“ 0的B - ” 1架C - “ 2 , D - “ 3 ,电子商务” 4架F - “ 5 。 下面是一个例子:

输出 : 0FAB9CDEFFE7DCBA

: 0975

该战略是避免十进制跳过4个字符,直到找到小数(这恰恰是几乎所有的时间,我们将见下文) ,是非常聪明的,因为它避免了重要的偏见分配中的数字已被证明是致命的用于其他系统,但这一制度的影响将大大降低。 查看相关的问题也没有申请

的TSP问题,看作是一个16十六进制字符( 64位)的字符串,是形成(从左至右)在11右边的数字潘( 号码) ,除最后一位数(检查码) ,一个数字从1至6其中选择加密的秘密钥匙和最后的四位数字的 下面是一个例子:

潘: 1234 5678 9012 3445
关键的选择: 1
: 2468

TSP问题: 5678901234412468

很明显的问题,打破 组成的秘密找到加密密钥 该方法是做蛮力搜索的主要空间。 请注意,这是不是唯一的方法,我们可以试图找到弱点络,许多尝试,但仍然是旧标准中的广泛使用(现已改为AES和 ,虽然) 。 这表明它是不足以使蛮力是唯一可行的方法(也有一些更好的袭击,但没有在我们的实际情况,总结见LASEC备忘录和肮脏详情见比哈姆与沙米尔1990年,比哈姆与沙米尔1991年,松井1993年, 1994年比哈姆& Biryukov和Heys 2001年) 。

关键选择数字很可能推出,以支付的可能性,一个关键的妥协。 在这种情况下,他们只需要发行新卡使用的另一个关键选择。 旧卡可以取代新的或简单的ATM可以透明地谱写新的 (相应的新的关键并保持相同的 )下一次的客户使用他/她的 为摆脱的所有用户,应当要求改变其引脚,但是那将是令人尴尬的解释的原因,所以很可能他们不会作出这样的要求。

准备


阿蛮力包含在加密1重钙与已知使用一切可能的加密密钥和比较每个获得与已知 当找到匹配我们有一个候选人的关键。 但是,有多少项,我们必须尝试? 正如我们在上述问题的关键是64位长,这就意味着我们必须尝试2 ^ 64项。 然而,这是不正确的。 实际上只有56位是有效的密钥,因为1位(最不重要的)的每一个字节是历史上保留作为校验的其他人;在实践中这些8位(每个8字节)将被忽略。

因此, 密钥空间包括2 ^ 56项。 如果我们试图将所有这些按键我们发现的唯一一场比赛,相应的密钥? 当然不是。 我们将获得许多配对键。 这是因为是只有一小部分(四分之一)的输出。 此外, 是堕落,因为有些数字(这些介于0和5日的最后,从左至右,两位数的6至9 )可能来自一个十进制数字或从十进制十六进制数字的输出。 因此,许多钥匙将产生产出收益率相同的匹配

那么我们怎样做才能找到真正的关键在那些其他假阳性键? 只要我们有加密第二个不同的TSP ,也与已知 ,但只使用其中的候选键给予了积极配合第一的TSP - 一双。 但是也不能保证我们不会再次许多误报随着真正的关键。 如果是这样,我们将需要一个第三方的TSP - 一双,重复上面的过程,等等。

在我们开始我们的 ,我们必须知道有多少的TSP - 对我们的需要。 为此,我们必须计算随机输出产量匹配公正的机会。 有几种方法来计算这个数字在这里我将使用一个简单的办法很容易理解,但是这需要一些背景

总是可以被看作是良好的比率情况下,可能的情况。 在我们的问题的一些可能的情况下,给出了的16要素( 0至F十六进制数字)的一组16人( 16个十六进制数字的输出) 。 这是由16 ^ 16 〜 1.8 * 10 ^ 19这当然符合2 ^ 64 (不同数目的64位) 。 这组数字可分为五类:

那些有至少四个十进制数字( 0到9 )的16个十六进制数字( 0至F )的输出。

这些完全只有三个小数。

这些完全只有两个小数。

这些完全只有一个小数位数。

那些没有小数(所有之间和F ) 。

让我们计算出有多少数量下降的每一类。 如果我们公司的16个十六进制数字的输出X1到x16那么我们可以标签头四个小数任何特定数目的第一类为西安,新疆, Xk和XL 。 在许多不同的组合与该配置文件是由该产品6的i - 1 * 10 * 6j - 1 - 1 * 10 * 6k -的J - 1 * 10 * 6路- 1 * 10 * 1616 - 1在6 '县来自一些可能性为A至F两位数, 10的来自可能性为0到9的数字,以及来自16的可能性为0至F两位数。 现在的总人数中的第一类是简单的总结提供此产品的字母i ,强,钾,升1日至16日,但与i “ j ” k “湖 如果你做一些数学的工作你会看到这等于给产品的六分之一百〇四的总和超过一的4至16 ( I型-1 ) * ( 1 - 2 ) * ( 1 - 3 ) * 6i - 4 * 16 16 - 1 〜 1.8 * 1019 。

类推的案件数目在第二类是所提供的字母i总和,强,钾从1到16 ,与i “ j ” K的产品6i - 1 * 10 * 6j - 1 - 1 * 10 * 6k约翰逊-1 * 10 * 616 - K报表,您可以工作到16岁! / ( 3 ! * ( 16-13 ) ! ) * 103 * 6 13 = 16 * 15 * 14 / ( 3 * 2 ) * 103 * 613 = 56 * 104 * 613 〜 7.3 * 1015 。 同样的第三类,我们总结了字母i ,强从1到16 ,与i “杂志6的i - 1 * 10 * 6j - 1 - 1 * 10 * 616约翰逊即16 ! / ( 2 ! * ( 16-14 ) ! ) * 102 * 614 = 2 * 103 * 615 〜 9.4 * 1014年。 同样,第四类,我们在总结了一的1至16 6i - 1 * 10 * 616 - 1 = 160 * 615 〜 7.5 * 1013 。 最后案件的数量在第五类是所给予六要素( A至F位)在一组16个,也就是616 〜 2.8 * 1012 。

我希望你之后的计算达到这一步,最困难的部分已经完成。 现在,作为一个证明,一切都是正确的,您可以总结案件的数量在5个类别,并看到它等于总人数的可能情况下,我们计算的。 这样的业务使用64位数字或四舍五入(为浮筒)或溢流(为整数)的错误不会让你得到确切的结果。

到现在为止,我们计算了一些可能的情况下每年的5个类别,但我们感兴趣的是获得一些有利的情况下代替。 这是很容易获得,后者从前者,因为这是刚刚确定的四个相结合的小数(或所需的十六进制数字,如果没有4个小数)的而不是让他们自由。 这意味着在实践中把10的公式中上述成1的和所需的6的成1的,如果没有4个小数。 这就是,我们已经分裂的第一个结果是104 ,第二个是103 * 6 ,第三个是102 * 62 ,第四个10 * 63和第五1 64 。 然后,一些有利的情况下在5个类别的约1.8 * 1015 1.2 * 1012年, 2.6 * 1011 3.5 * 1010年,分别为2.2 * 109 。

现在,我们能够获得什么样的输出匹配的机会。 我们只需要购买5个数字的有利情况下,分化它的总人数可能的情况。 这样做,我们得到的是非常约0.0001或三分之一的10000 。 这是很奇怪以及四舍五入结果如何呢? 不,只要看看我们的数字计算以上。 第一类主要由几个数量级的数量和可能的情况下有利。 这是相当直观的,因为它似乎很清楚,这是极不可能没有四个小数( 10机会了百分之十六位)之间的16个十六进制数字。 我们看到了以前的关系的一些可能的和有利的情况下在第一类是一个分裂的10 ^ 4 ,这就是我们的结果P值0.0001来自。

我们的目标,所有这些计算的是寻找有多少的TSP - 对我们需要进行一个成功的蛮力 现在,我们能够计算出预期的一些误报在第一次搜索:这将是审判数量次的为单一随机假阳性,即吨*铁其中T = 2 ^ 56的大小,关键空间。 这相当于大约7.2 * 10 ^ 12 ,一个相当大的数目。 预计一些误报在第二个搜索(仅限于积极键发现在第一个搜索)将(吨*规划) *磷,第三搜索将是( (吨*规划) *规划) * p和等等。 因此氮搜查预期一些误报将吨*铁^北路

我们能够获得的搜索结果数量预计需要一个假阳性表示方程吨*铁^ 1例和解决的注 所以ñ等于的基1 /吨,这是它性能的对数收益率每组日志( 1 /吨) /日志(规划) 〜 4.2 。 因为我们不能做的分数搜索方便围捕这个数字。 因此,什么是预期一些误报,如果我们执行五个搜索? 它是T *铁^ 5 〜 0.0007或大约1个1400年。 因此,使用五年的TSP - 对是安全的,以取得真正的密钥,没有误报。


一旦我们知道我们需要五年的TSP - 对,我们如何让他们? 当然,我们需要至少一与已知 ,由于性质 ,这是我们唯一需要。 与其他系统,如IBM ,我们将需要5个卡,但是这是没有必要 VISA 我们只需要读取然后更改 4倍,但阅读后,每一个变更。

要读 获得和加密的关键选择。 你可以购买一个商业 ,或一个自己以下的指示,你可以找到的前一页的链接有。 一旦你得到了一个看到此说明的标准磁轨道找出如何让读取。 在该文件中的领域的轨道1和第2款被认为是5个字符长,但实际上真正的组成的最后四个数字。 第一个5位数的关键是选择。 我只看到卡,价值1在这个数字,这是符合标准和密钥从未受到损害(因此它们并不需要移动到另一个关键改变选择) 。

我没有一个简单的C程序, getpvvkey.c ,进行 它是一个循环尝试所有可能的密钥来加密的第一个总悬浮颗粒物,如果衍生比赛的真正是一个新的TSP的审判,并依此进行,直至有一个不匹配,在这种情况下,关键是摒弃和一个新的是审判,或五个产生的相应PVVs比赛真正PVVs ,在这种情况下,我们可以假设,我们得到了密钥,但是循环推移,直到它废气的主要空间。 这样做是为了保证我们发现真正的关键,因为有机会(尽管非常低)的第一个关键发现是假阳性。

预计该计划将需要一个很长的时间来完成,并尽量减少风险的停电,电脑挂出,等它的检查站,进入文件getpvvkey.dat不时(确切的时间取决于速度计算机,这是约1小时,为目前速度最快的计算机中使用) 。 出于同样的原因,如果一个积极的关键是找到这是写在文件getpvvkey.key 。 该项目仅显示一个邮件的开头,开始采取的立场从检查点文件如果有的话,之后,更是没有任何显示。

是一个关键点的计划,因此,很重要的优化其速度。 我测试了几个实现: libdes , SSLeay ,的openssl , cryptlib ,高中, libgcrypt ,地下墓穴, libtomcrypt , cryptopp , ufc -隐窝。 功能的前四个都是基于同样的代码由Eric Young和是其中表现最好(包括优化的C语言和x86汇编代码) 。 因此我选择libdes这是原来的执行和凝聚所有有关文件中的代码encrypt.c (丙版)和x86encrypt.s (的X86汇编语言版) 。 该代码是略作修改,以实现某种功能的蛮力 :初次是一个固定的共同陡峭每个TSP的 ,因此,可以只在开始的时间。 另一项改进是,我写了一个全新setkey功能(我称之为nextkey )这是最佳的蛮力循环。

要获得该计划的工作你只需要相应的位置5 TSPs及其PVVs然后编译它。 我已经测试,只有在UNIX平台,使用的makefile Makegetpvvkey汇编(使用命令“使氟Makegetpvvkey ” ) 。 它可能对其他系统的编译,但您可能需要修正一些东西。 可以肯定的定义, long64对应的64位整数。 在原则上没有依赖于字节序的处理器。 我已经成功地编译和运行它的奔腾的Linux , α - Tru64为MIPS - Irix和Sparc - Solaris操作系统。 如果您没有和不想安装的Linux (你不知道你失踪;-)你还可以选择运行Linux的CD ,并使用我的程序,见我的网页上运行Linux ,但不进行安装它。

一旦您找到了秘密关键如果您要查找 PIN任意你只是写了类似的计划(抱歉,我已经不写它,我太懒惰: ) ,将尽一切10 ^ 4码通过创造相应的TSP问题,加密的(不再)密钥,产生的和比较它与 您将获得一场比赛的真正 只有一场比赛? 请记住我们所看到的上述情况,我们有机会的0.0001 ,一个随机匹配 我们正在努力10000引脚(因此TSPs )因此,我们期望10000 * 0.0001 = 1假阳性的平均水平。

这是一个非常有趣的结果,这意味着,平均而言,每个有两个有效的管脚:客户和预期的假阳性。 我把它称为“假” ,但指出,只要它产生的真正这是一个一样有效的客户之一。 此外,也没有办法知道这是它,甚至对ATM机;只有客户知道。 即使假阳性是不能作为有效后,您仍然有三个审判的ATM反正不够平均。 因此, 计算在本月初文件关于随机猜测的必须得到纠正。 实际上它的两倍的价值,即它是0.0006或有三分之一的1600多人,仍安全低。

结果


重要的是要优化汇编程序并运行它以最快的处理器,由于长期预期运行时间。 我发现,编译器优化国旗氧得到更好的性能,认为情况有所改善,实现增加- fomit帧指针国旗的奔腾- Linux的穗国旗的α - Tru64的,国际音标国旗的MIPS - Irix和快速的国旗在Sparc - Solaris操作系统。 特别旗帜( - DDES_PTR - DDES_RISC1 - DDES_RISC2 - DDES_UNROLL - DASM )的代码普遍好处。 所有这些国旗已经过测试,我选择的最佳组合为每个处理器(见Makefile中) ,但您可以尝试进行微调其他旗帜。

根据我的测试中的最好成绩是取得了AMD Athlon 1600 MHz处理器,超过三百四十○点○○○万键每秒。 有趣的是得到更好的结果比英特尔奔腾IV 1800 MHz和2000年兆赫(见图所示,点击放大) 。 我认为这是由于某些I / O饱和,当然缓存或内存 ,即AMD处理器(其中一半缓存的Pentium )或主板,其中正在运行,管理,以避免。 在第一个图所示,您可以看到, 打破所有处理器速度或多或少的线性关系的处理器速度,除了这两个英特尔奔腾我在前面提到的。 这是合乎逻辑的,这意味着一个双处理器的速度就会增加一倍的速度突破,但提防饱和效应,在这种情况下,最好是AMD速龙1600兆赫,这将是更便宜超过1800兆赫的英特尔奔腾或2000兆赫。

在第二个数字,我们可以看到更详细,我们将要求内在打破权力的处理器。 我得到这个值只是除以打破速度的处理器速度,也就是说,我们得到一些密钥试图每秒每兆赫。 这是一个衡量处理器的效能独立的速度。 结果表明,最好的处理器完成这个任务,是AMD速龙,然后来了Alpha和非常接近后,它是英特尔奔腾(除高速那些表现极差由于饱和效应) 。 其次是MIPS处理器,在过去的地方是的Sparc 。 有些Alpha和MIPS处理器位于底部的规模,因为他们提前释放不包括增强的后期版本。 请注意,我的表现包括x86处理器的C和汇编代码是有很大的 看来,海湾合作委员会不是一个好发电机优化机器代码,但我们当然不知道手动优化的汇编代码的其他处理器(阿尔法为MIPS , Sparc的)将提高其结果比较,本地ç编译(我没有使用海湾合作委员会对这些其他平台) ,因为它发生的x86处理器。

更新

这是一篇文章,这些技术可能被用来。

http://redtape.msnbc.com/2008/08/could-a-hacker.html

金融交易处理

2008年7月2日 银行和EFTPoS

最近我一直在里面工作的一个大型银行在
通过这项工作我一直在寻找的控制和周围 卡在亚太地区。

我要执行许多 系统的评估。
多年来我一直认为, 的一个主要因素。

直到昨天我从未见过一个 工具。 我认为一些脚本使用这些工具可能是非常有趣。
该网站hziggurat29.com

许多其他工具,在这个网站也非常独特,值得期待。
大感谢ziggurat29提供这种可怕的工具。

由于许多这些网站是这种性质的很难找到,而且往往似乎消失在过去几年,我已经选择复制从这个网页,并提供本地副本中的档案。
值得定期访问网站的每一个现在ziggurat29再次看看是否有额外的工具已张贴。

一个比较特殊的文件是阿塔拉 模块( )和 模拟)的工具。 所以我想如果 Thales动摇的靴子。 一些如何我不这么认为。 ;-)

--- ziggurat29 ---

这些都是Windows命令行实用程序(除非另有说明) ;执行与帮助选项
以确定使用量。

DUKPT解密 “ ( < -实际的文件下载)

这是一种加密的模块,已生产出了通过 DES方法。我用这个测试的结果有些簿软件我已经建立,但也方便其他调试目的。

签证PVV计算器 “ ( < -实际
文件下载)

这是一种将计算和验证 价值,已生产出了使用 VISA 。它拥有一批辅助功能,如核实和修复了潘( Luhn ) ,创造和加密模块,解密和提取码的加密块等

签证CVV计算器 “ ( < -实际的文件下载)

这是一种将计算 值,已生产出了使用 VISA 。万事达卡的CVC使用CVV ,因此将努力这一点。它将计算CVV , CVV3 , iCVV , CAVV ,因为这些只是变化对服务代码和
格式的到期日期。 是比较简单的计算值与你已收到,所以没有明确的职能。

阿塔拉AKB计算器 “ ( < -实际的文件下载)

这是一种都将产生和阿塔拉AKB cryptograms 。您需要明文MFK执行这些操作。当解密,陆委会也将进行检查,结果表明。

BogoAtalla “ ( < -实际的文件,以
下载)

这是一个阿塔拉 (或模拟器) 。此软件 (模拟)众所周知阿塔拉 模块( )所使用的银行和处理器的加密操作,如核实/翻译块,授权交易核查
/钢号码,并履行密钥交换的程序,制作了用于测试目的。本实施不完全惠普阿塔拉命令集,而是公正
部分,我自己需要的。尽管如此,它是完全足够的,如果您正在执行收购和/或发行功能,并使用更现代化的计划,如 ,以及需要做的一代, ,和翻译。

这有悖于作为一个侦听套接字的和处理本地阿塔拉命令集。我已采取了一些自由的错误返回值,并没有争取高保真存在(即,您可能会收到不同的错误反应,本地 ) ,但绝对应该得到相同的积极
的反应。有些功能将在这里实施通常需要购买高档的命令,但所有的命令,可在这里实施。例子是产生价值观和加密/解密明文价值观。

BogoAtalla的Linksys的 “ ( < -实际的文件下载)

这是阿塔拉移植到Linux和建设上安装一个OpenWRT系统。使得真正便宜( $ 60美元) /测试设备。

本地文件

bogoatalla002
atallaakbcalc
bogoatalla_10 - 1_mipsel
dukptdecrypt
visacvvcalc
visapvvcalc

电子商务词汇

2008年6月18号 银行和EFTPoS

收购制度
持有的 partaking在金融 ,通常是第一家参与

程序
一个小型的计算机程序提供了便利的表现特别任务。

带宽
的能力,一台进行或处理信息。 更高的带宽的速度越快图形拉丹下载。

浏览器
短期 Web浏览器,应用软件用于查找并显示 两种最流行的浏览器是Netscape Navigator和 Internet Explorer中 。 这两项的图形浏览器,这意味着他们可以显示图形和 此外,最先进的浏览器可以本多媒体信息,包括声音和视频,但他们需要的插件一些格式。

缓存
自动复制和存储经常使用的信息进入计算机系统-通常被缓存,而 Internet上冲浪(图形等)和使用的服务供应商( 氏) ,以减少大量的要求从用户到

发行人
发行的信用卡

持卡人
个人参与金融正在贷记或借记。


印刷的其他信息上进行处理。 这是用来验证如果发起的。这是额外的数字印在上通常在背面和万事达卡和前面的美国证券交易所。

证书
一个X.509证书用于实体,如招商局和网关。 证书可用于识别和/或加密敏感号码和个人持卡人信息。

共同闸道介面
:一项议定书,允许运行程序的Web 形式,计数器,和客户的书籍共同例子CGI程序。

任何一种软件可以是一个CGI程序,如果处理输入和输出按照CGI标准。 CGI程序通常是一个很小的程序,需要 Web 和如果没有它,就像把内容到形式的电子邮件讯息,或把数据库查询。 共同闸道介面“脚本”只是脚本,它使用的CGI 。 CGI方式往往是混淆perl ,它是一种编程语言,同时共同闸道介面是一个从一个特定的程序。

客户端
一台计算机或软件,要求服务的另一台计算机的系统或过程(一“ ” ) 。 例如,一个工作站,要求内容的文件从一个文件是客户端的文件 浏览器通常被称为客户端。

客户端和服务器
一般情况下,所有的机器在上可划分为两种类型:服务器和客户端。 这些机器提供服务(如服务器或FTP服务器)的其他机器的服务器。 和机器,用于连接到这些服务的客户。

当您连接到雅虎在www.google.com阅读网页,谷歌将提供一台机器(可能是一组非常大的机器) ,用于在上,以服务您的要求。 谷歌提供了一个 您的机器,另一方面,可能是提供服务,没有任何人在上。 因此,它是一个用户机,也称为客户端。 这是可能的和共同的一台机器是一个和一个客户端!

曲奇
文件发出的 Web服务器到您的计算机硬盘,使您能够快速,轻松地返回到特定的网站。 曲奇引起问题,因为它们常常被用来存储信息用于营销目的。

的主要目的是要找出Cookie的用户,并可能准备定制的。 当你输入一个使用cookies ,您可能会被要求填写表格等资料提供您的姓名和利益。 这一信息被包装成一个Cookie ,并传送到您的浏览器的储存以供日后使用。 下次你到同一 ,您的浏览器将在Cookie的 可以利用此信息来为您的自定义 因此,举例来说,不是看到只是一个通用的欢迎页上,您可能会看到一个值得欢迎的网页您的姓名。


客户收据编号(问)是用来帮助持有人, 网关和 ,以确认已得到了处理,并跟踪整个端到端的过程。 这是经常使用时,查询有关的跟踪。

域名抢注
不守信用,滥用域名注册。 域名抢注注册的公司和产品名称作为域名,以期在销售价格膨胀的“合法”的所有者。

/的CVC
印刷的其他信息上进行处理。 这是用来验证如果发起的。这是额外的数字印在上通常在背面和万事达卡和前面的美国证券交易所。

数据库
收集的 :零件编号,产品代码,客户信息等,这通常是指组织和存储在计算机上,可以搜索和检索的计算机程序。

深层链接
超文本链接直接到 ,往往绕过网页或其他确定的网页。

证书
弹出窗口,可以让您识别的级别使用,以确保特定

签名
复杂的数字“签名”设计用来配合特殊的软件,来发件人的邮件,并保证讯息的内容没有改变在过程中给收件人。 欧盟已经通过立法,使签名具有法律效力。 条例草案(星期三) 1999年也有同样的效果在

域名
纯英文名称给予东道国目的地在上,例如, www.madrock.net 。 的后缀, dot.com被称为通用顶级域名,前缀madrock 。 域名的组成部分, 地址或网址。

的名称,确定一个或多个IP地址。 例如,网域名称 。 com约占12个IP地址。 域名中使用的网址,以确定特定 例如,在网址http://www.madrock.net ,域名是madrock.net 。

下载
转让信息从一台计算机到您的计算机。

动态
文件创建从数据库中实时或“对飞”的同时,正在看的,提供了源源不断的新的信息和让游客一种全新的体验每次访问

动态提供用户的互动能力的 这种相互作用可以在形式的搜索产品,一个调查表,自动员额结果或投票。 基本上,动态和内容产生的输入的用户。

欧共体

通常被称为简单的 ,企业是在进行使用任何应用程序,依赖于 ,如电子邮件,即时通讯,购物车 Web服务和FTP等等。 可两家企业之间转递资金,货物,服务和/或之间或企业和客户。

ECI电信
指标( ECI电信) ,是用来判断来源的原始的要求。 这是一个程序,该银行已经制定,并授权它的使用。

交换( EDI )
系统建立了业务,促进信息交换。


争夺的过程中 ,以防止它被认为是未经授权的人。

终止日期
日期印在上显示时,该将过期。 不要混淆发行日期上发现一些卡。

防火墙
屏障和/或流量的过滤器。

形式
表格组成的和“领域” ,为用户填写的资料。 他们是一个很好的方法收集和信息的人浏览 ,并让他们互动 书面形式是在HTML和CGI程序处理。

结构
A指划分屏幕成若干舱室。 帧可能会引起法律纠纷,如果建立的第三方框架作为自己。

FTP服务器
最古老的服务,文件传输协议,可以将一个或多个文件的计算机之间安全地同时提供文件的和组织以及转让控制。

履行
1 。 供货过程中的命令后,已收到。
2 。 反应过程中的一个客户的要求,涵盖一切已经发生的时间地点的客户的命令,直到他们完全满意。

主人
任何上的计算机提供服务或信息, 上的其他计算机。 东道国也被称为


该软件和/或业务流程相结合的的(网站,后台管理等) ,订单系统, 系统。

IP地址
每一台计算机连接到被分配一个独一无二的号码称为协议( IP )地址。 由于这些号码通常是分配在以国家为基础的模块,一个IP地址常常可以被用来确定从哪个国家的电脑连接到

网关
不兼容的系统,允许计算机网络发送和接收信息。

HTML (超文本标记语言)
使用的语言翻译文件的形式,可以发送

链接
突出强调的词组的一份文件中,允许连接到另一文件或部分文件。

内容主机(脑出血)
这些谁主机或建议主办Internet上内容。 谁不这样做,负责 ,新闻组或公告栏,包含文章,图形或其他提供的内容等。 东道国可能/可能不会也生产自己的内容和/或提供 通过运输服务,也就是说,它们也可能是 ISP 。

服务提供商 ISP )
公司提供 Internet连接,通过某种形式的运输服务,例如短跑, Chello宽带,电信Bigpond ,亚当间。 的可能/可能不会也ICHs 。

邮件服务器
几乎无处不在和关键作为服务器,邮件服务器和存储移动电子邮件的网络(通过局域网和广域网) ,并在


这是一个设置与处理客户的订单。


实体接收付款的商品和/或服务。


到交易贷记或借记。


该软件安装在或后台管理系统,使实时或批次的金融交易。

管理员
该(这些)个人负责维护的