【发布时间】:2015-01-19 18:56:57
【问题描述】:
有人询问我是否可以将客户的信用卡号用作会员号。
因此查找存储信用卡号的 PCI 要求,它说需要信用卡号的单向哈希。 第 38 页 - https://www.pcisecuritystandards.org/documents/PCI_DSS_v3.pdf
但是它没有说什么哈希是可以接受的?
所以我真正需要完成的就是将卡号转换为会员号,这将是一个散列的信用卡号。
当我使用专有脚本语言时,最容易实现的哈希是什么。
【问题讨论】:
-
"...如果他们可以使用他们的客户信用卡号有会员号..." 只是没有。告诉他们不,并使用其他不会给你带来麻烦的东西,一旦事情在你的脸上爆炸。
-
同意 PeeHaa,如果有其他方法可以将高度敏感的数据用于普通目的,请使用其中一种。新卡到期时,卡号也会经常更改。
标签: hash credit-card pci-dss pci-compliance