移動POS機系統(tǒng)采用GPRS移動移動數據傳輸方式,方便快捷,系統(tǒng)問題卻是移動POS機系統(tǒng)應用的關鍵。進行身份認證、身份鑒別、數字簽名防止抵賴和篡改,以及交易數據的加密解密等是保障移動POS機系統(tǒng)的重要手段。下面就讓我們來看一下是吶五個問題影響移動POS機系統(tǒng)。
1、網絡
現行的GPRS傳輸編碼方式為CS-1、CS-2,它們對傳輸數據都有加密保護,因此GPRS通道本身是的。GPRS移動POS機系統(tǒng)可利用VPN或者SDH技術在移動數據公網上建立POS系統(tǒng)企業(yè)內部虛擬專用網使各地分散的移動POS機能地訪問銀行POS主機和銀行內部網絡資源,保證POS系統(tǒng)移動接入網絡的可靠性和性。
2、身份認證
移動服務器在移動POS機接入時,首先會檢查并確認移動POS用戶的身份,只有通過確認的POS機才分配以IP地址;交易數據送到銀行POS主機后,再通過對該POS機的商戶號和POS機編號等相關信息與數據庫進行比對,進一步確保移動POS接入的合法性。
3、防火墻
防火墻是網絡控制基本的配置,也是構成一個網絡的重要屏障。防火墻能極大地提高內部網絡的性,用于保護可信網絡免受非可信網絡的威脅,同時允許雙方通信,并通過過濾不的服務而降低風險。采用路由器相互認證、地址翻譯等技術手段,可有效防止假路由器接入和非法截取數據。
4、數據
移動POS機交易數據包與移動POS的交易數據包格式和加密方式一樣都使用ISO8583模式傳送交易數據,同樣在應用層進行了數據加密保護和MAC鑒別以及完整性控制,對敏感數據如用戶賬號、密碼等都采用了國際標準加密算法3DES進行加密保護,以確保移動POS系統(tǒng)交易數據的。
5、終端
每個移動移動POS終端中都裝有GPRSSIM卡,利用SIM卡的惟一性,劃定用戶可接入某系統(tǒng)的范圍,可以有效避免非法入侵。移動POS主密鑰用專門的CPU進行加密保存,以確保主密鑰的。
移動POS機系統(tǒng)自來內外的有意無意的破壞通過上述五大設計能有效防止,保障數據和用戶利益。