a person powered by ototoy blog

モヘンジョだろ!!

2004年10月23日

カード情報について 

http://www.mahoro.net/memo/?200410c&to=200410221#200410221

に、推測に基づく言及があり、現状で事実と異なる結論に達しているため、事実を書きます。

カード情報は、秘密鍵を使ったブロック暗号化方式でエンコードされた上でDBに格納され、オーソライズおよびチャージの度にデコードされ、処理されます。カード情報の書き換え以外では、平文の情報がWebページのフォームなどにそのまま記載されることは無いため、秘密鍵が漏洩しない限りカード情報を不正に取得した人がその情報を復元することは不可能です。カード情報の書き換えはSSL経由で行われるので、通信経路上で平文のカード情報が流れることは一切ありません。パスワードはデコードの必要がないため、一方向関数でエンコードされています。

お知らせで、カード情報とパスワードを一緒に書いてしまったために混乱を招いたようですね。必要があれば、この文章の説明部分(上のパラグラフ)をそのまま、お知らせに使っていただいて構わないです。> 各位

| Posted By nt 投稿日: 2004年10月23日 8時58分 更新日: 2004年10月23日 9時55分

コメント

そのカード情報用秘密鍵というのはシステムグローバルな秘密鍵でしょうか。ユーザローカルな秘密鍵でしょうか。

まだクレジットカード情報入れてないんで挙動がわかってないんですが、この場合のユーザローカル秘密鍵はログイン用パスワードとは別物なんでしょうか?

お忙しい中申し訳ございませんが...
by next - 2004年10月23日 22時56分
秘密鍵を使っているということで、バレる手がかりになる要素情報をなるべく出さないほうがいいんじゃないかなぁなんて思ってるので、秘密ということにさせといてください。ただ、結構凝ってます。
by nt - 2004年10月25日 18時37分
name:
comment:
【コメントに関する注意事項】
記事と全く関連性のないコメント(例:宣伝目的のコメントスパムなど)は、オーナーの判断により削除される場合があります。 - レコミュニ会員としてコメントする

トラックバック