Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
さくらの夕べ in 大阪: クレジットカードのためのセキュリティ標準入門
Search
Kei Kubo
February 28, 2015
Technology
0
170
さくらの夕べ in 大阪: クレジットカードのためのセキュリティ標準入門
Kei Kubo
February 28, 2015
Tweet
Share
More Decks by Kei Kubo
See All by Kei Kubo
さくらの夕べ: WebPayとクレジットカードセキュリティ
keikubo
0
380
WebPay Meetup #1
keikubo
2
420
BPStudy #74 ウェブ決済入門
keikubo
7
2.1k
WebPay - A Japanese Payment Gateway
keikubo
0
470
Opportunity of Video Business in Japan.
keikubo
0
78
Other Decks in Technology
See All in Technology
pprof vs runtime/trace (FlightRecorder)
task4233
0
170
バイブコーディングと継続的デプロイメント
nwiizo
2
470
英語は話せません!それでも海外チームと信頼関係を作るため、対話を重ねた2ヶ月間のまなび
niioka_97
0
130
LLM時代にデータエンジニアの役割はどう変わるか?
ikkimiyazaki
4
1k
空間を設計する力を考える / 20251004 Naoki Takahashi
shift_evolve
PRO
4
430
定期的な価値提供だけじゃない、スクラムが導くチームの共創化 / 20251004 Naoki Takahashi
shift_evolve
PRO
4
340
綺麗なデータマートをつくろう_データ整備を前向きに考える会 / Let's create clean data mart
brainpadpr
2
290
Why Governance Matters: The Key to Reducing Risk Without Slowing Down
sarahjwells
0
120
Adapty_東京AI祭ハッカソン2025ピッチスライド
shinoyamada
0
120
M5製品で作るポン置きセルラー対応カメラ
sayacom
0
160
ZOZOのAI活用実践〜社内基盤からサービス応用まで〜
zozotech
PRO
0
210
そのWAFのブロック、どう活かす? サービスを守るための実践的多層防御と思考法 / WAF blocks defense decision
kaminashi
0
100
Featured
See All Featured
A Modern Web Designer's Workflow
chriscoyier
697
190k
Code Review Best Practice
trishagee
72
19k
Context Engineering - Making Every Token Count
addyosmani
5
200
Optimizing for Happiness
mojombo
379
70k
Cheating the UX When There Is Nothing More to Optimize - PixelPioneers
stephaniewalter
285
14k
[RailsConf 2023] Rails as a piece of cake
palkan
57
5.9k
Measuring & Analyzing Core Web Vitals
bluesmoon
9
610
Product Roadmaps are Hard
iamctodd
PRO
54
11k
Practical Orchestrator
shlominoach
190
11k
Building a Modern Day E-commerce SEO Strategy
aleyda
43
7.7k
The Language of Interfaces
destraynor
162
25k
Performance Is Good for Brains [We Love Speed 2024]
tammyeverts
12
1.2k
Transcript
ΫϨδοτΧʔυͷͨΊͷ ηΩϡϦςΟඪ४ೖ ΣϒϖΠגࣜձࣾɹදऔక ٱอɹܢLFJLVCP!XFCQBZKQ
-*/&ʹΑΔ8FC1BZͷ ࢠձࣾԽΛൃද
ࣗݾհ !LFJLVCP ٱอܢ
ΞϝϦΧͷେֶਐֶ
γϦίϯόϨʔͰىۀ
ΣϒϖΠࣾઃཱ
7 ΣϒαΠτΞϓϦʹ ΧʔυܾࡁΛಋೖ͠Α͏ɻ
8FC1BZͷαʔϏε֓ཁ γϯϓϧͰηΩϡΞͳܾࡁγεςϜΛ࠷Ձ֨Ͱఏڙ γϯϓϧ ॊೈ͔ͭڧྗͳ"1*ͷαϙʔτ ηΩϡΞ
࠷Ձ֨ ڧݻͳΧʔυใ࿙͍͑ରࡦٕज़ ٕज़ֵ৽ΛՁ֨Ͱؐݩ
8FC1BZͷܾࡁ"1*ͲΜͳڥͰ؆୯ʹΈࠐΊ·͢ ͨͬͨߦͰ ΈࠐΊΔ΄Ͳ؆୯ ͋ΒΏΔݴޠ σόΠεʹରԠ γϯϓϧͳ"1*
ར༻ྉۚ d ܧଓతͳٕज़ֵ৽ʹΑΔΠϊϕʔγϣϯΛ Ձ֨Ͱؐݩ͠·͢ɻ
ΫϨδοτΧʔυͱ ηΩϡϦςΟ
ࡋॴඞཁͳηΩϡϦςΟରࡦΛߨ͡Δ Λଵͬͨͱ͠ɺສԁͷଛഛঈͷ ࢧ͍Λ໋ͨ͡ɻ ౦ژฏ݄࣌߸ท ։ൃձࣾʹ࿙ӮͷΛ͍ഛঈΛ໋ͨ͡ྫ
None
։ൃऀʹͱͬͯΫϨδοτΧʔυͷ࿙ӮରࡦͷͨΊͷ ηΩϡϦςΟͷ͕ࣝ·͢·͢ॏཁʹͳ͍ͬͯΔ
ྫ͑ ΫϨδοτΧʔυ൪߸ͷҰ෦Λ Ӆ্ͨ͠ͷදࣔํ๏Ͳ͕͜ʁ
࠷ޙͷ࢛ܻҎ֎දࣔͪ͠Όμϝ ਖ਼ղ * 正確には最初の六桁も表示しても良いが。。
1$*%44͕߲Ҏ্ͷηΩϡϦςΟج४Λنఆ 1$*%44ʹ४ڌ͢Δ ͘͠ ࡾେ࿙Ӯܦ࿏ͷʮॲཧʯɺ ʮૹʯɺʮอଘʯΛճආ͢Δ
Χʔυใૹ৴ औҾ݁Ռ௨ Χʔυܾࡁ ߪೖऀ ޚࣾαʔό ܾࡁ݁Ռ௨ ैདྷͷܾࡁߦۀऀ
Χʔυܾࡁձࣾ ܾࡁૹ৴ ैདྷͷܾࡁํࣜͰɺαʔϏε ࣄۀऀͷαʔόͰੜͷΫϨδο τΧʔυใΛѻ͏ඞཁ͕͋Γɺ ͔ͳΓةݥͳঢ়ଶͰ͋Δɻ ݁Ռ௨ ࿙Ӯ͕ଟൃ PCI DSS४ڌͷηΩϡΞͳڥ Χʔυใͷʮॲཧʯɺ ʮૹʯΛͯ͠͠·͍ͬͯΔྫ
τʔΫϯใૹ৴ औҾ݁Ռ௨ τʔΫϯܾࡁ ߪೖऀ ޚࣾαʔό ܾࡁ݁Ռ௨ 8FC1BZ Χʔυܾࡁձࣾ
ܾࡁૹ৴ ͜ͷํࣜͰɺՃໍళͷαʔό ͰੜͷΧʔυใΛѻ͏ඞཁ͕ ͳ͍ͨΊɺ1$*%44ରԠίετ Λେ෯ʹݮ͢Δ͜ͱ͕Մೳɻ ݁Ռ௨ PCI DSS४ڌͷηΩϡΞͳڥ ϫϯλΠϜ τʔΫϯൃߦ 2 ΧʔυใΛ ηΩϡΞʹૹ৴ 1 7 8 ΣϒϖΠͰΧʔυใͷ ʮॲཧʯɺʮૹʯΛճආ͢Δ
τʔΫϯใૹ৴ औҾ݁Ռ௨ τʔΫϯܾࡁ ߪೖऀ ޚࣾαʔό ܾࡁ݁Ռ௨ 8FC1BZ
Χʔυܾࡁձࣾ Χʔυใ ૹ৴ ۙະདྷͰɺΫϨδοτΧʔυ ใΛɺ࣋ͪओͰ͋Δߪೖऀͱɺ ൃߦऀͰ͋ΔΫϨδοτΧʔυ ൃߦձ͔ࣾ͠৮Εͳ͘ͳΔɻ τʔΫϯ௨ PCI DSS४ڌͷηΩϡΞͳڥ Χʔυൃߦձࣾ ܾࡁૹ৴ ݁Ռ௨ *%ܾࡁͳΒ
ηΩϡϦςΟͷऔΓΈʹؔ͢Δ࠷৽ใ IUUQTXFCQBZKQTFDVSJUZ
ؒืूத αʔόʔαΠυΤϯδχΞ
IUUQTXFCQBZKQ