Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
さくらの夕べ in 大阪: クレジットカードのためのセキュリティ標準入門
Search
Kei Kubo
February 28, 2015
Technology
0
180
さくらの夕べ in 大阪: クレジットカードのためのセキュリティ標準入門
Kei Kubo
February 28, 2015
Tweet
Share
More Decks by Kei Kubo
See All by Kei Kubo
さくらの夕べ: WebPayとクレジットカードセキュリティ
keikubo
0
400
WebPay Meetup #1
keikubo
2
450
BPStudy #74 ウェブ決済入門
keikubo
7
2.1k
WebPay - A Japanese Payment Gateway
keikubo
0
490
Opportunity of Video Business in Japan.
keikubo
0
85
Other Decks in Technology
See All in Technology
【AWS】CloudTrail LakeとCloudWatch Logs Insightsの使い分け方針
tsurunosd
0
120
互換性のある(らしい)DBへの移行など考えるにあたってたいへんざっくり
sejima
PRO
0
340
遊びで始めたNew Relic MCP、気づいたらChatOpsなオブザーバビリティボットができてました/From New Relic MCP to a ChatOps Observability Bot
aeonpeople
1
120
Microsoft Fabricで考える非構造データのAI活用
ryomaru0825
0
490
20260326_AIDD事例紹介_ULSC.pdf
findy_eventslides
0
200
ADK + Gemini Enterprise で 外部 API 連携エージェント作るなら OAuth の仕組みを理解しておこう
kaz1437
0
230
SSoT(Single Source of Truth)で「壊して再生」する設計
kawauso
2
400
スケーリングを封じられたEC2を救いたい
senseofunity129
0
120
SaaSに宿る21g
kanyamaguc
2
180
やさしいとこから始めるGitHubリポジトリのセキュリティ
tsubakimoto_s
3
2k
RGBに陥らないために -プロダクトの価値を届けるまで-
righttouch
PRO
0
130
出版記念イベントin大阪「書籍紹介&私がよく使うMCPサーバー3選と社内で安全に活用する方法」
kintotechdev
0
110
Featured
See All Featured
The Spectacular Lies of Maps
axbom
PRO
1
660
Sam Torres - BigQuery for SEOs
techseoconnect
PRO
0
230
Taking LLMs out of the black box: A practical guide to human-in-the-loop distillation
inesmontani
PRO
3
2.1k
Digital Ethics as a Driver of Design Innovation
axbom
PRO
1
240
Self-Hosted WebAssembly Runtime for Runtime-Neutral Checkpoint/Restore in Edge–Cloud Continuum
chikuwait
0
430
Automating Front-end Workflow
addyosmani
1370
200k
Efficient Content Optimization with Google Search Console & Apps Script
katarinadahlin
PRO
1
440
DBのスキルで生き残る技術 - AI時代におけるテーブル設計の勘所
soudai
PRO
64
53k
GraphQLの誤解/rethinking-graphql
sonatard
75
12k
Code Reviewing Like a Champion
maltzj
528
40k
Creating an realtime collaboration tool: Agile Flush - .NET Oxford
marcduiker
35
2.4k
KATA
mclloyd
PRO
35
15k
Transcript
ΫϨδοτΧʔυͷͨΊͷ ηΩϡϦςΟඪ४ೖ ΣϒϖΠגࣜձࣾɹදऔక ٱอɹܢLFJLVCP!XFCQBZKQ
-*/&ʹΑΔ8FC1BZͷ ࢠձࣾԽΛൃද
ࣗݾհ !LFJLVCP ٱอܢ
ΞϝϦΧͷେֶਐֶ
γϦίϯόϨʔͰىۀ
ΣϒϖΠࣾઃཱ
7 ΣϒαΠτΞϓϦʹ ΧʔυܾࡁΛಋೖ͠Α͏ɻ
8FC1BZͷαʔϏε֓ཁ γϯϓϧͰηΩϡΞͳܾࡁγεςϜΛ࠷Ձ֨Ͱఏڙ γϯϓϧ ॊೈ͔ͭڧྗͳ"1*ͷαϙʔτ ηΩϡΞ
࠷Ձ֨ ڧݻͳΧʔυใ࿙͍͑ରࡦٕज़ ٕज़ֵ৽ΛՁ֨Ͱؐݩ
8FC1BZͷܾࡁ"1*ͲΜͳڥͰ؆୯ʹΈࠐΊ·͢ ͨͬͨߦͰ ΈࠐΊΔ΄Ͳ؆୯ ͋ΒΏΔݴޠ σόΠεʹରԠ γϯϓϧͳ"1*
ར༻ྉۚ d ܧଓతͳٕज़ֵ৽ʹΑΔΠϊϕʔγϣϯΛ Ձ֨Ͱؐݩ͠·͢ɻ
ΫϨδοτΧʔυͱ ηΩϡϦςΟ
ࡋॴඞཁͳηΩϡϦςΟରࡦΛߨ͡Δ Λଵͬͨͱ͠ɺສԁͷଛഛঈͷ ࢧ͍Λ໋ͨ͡ɻ ౦ژฏ݄࣌߸ท ։ൃձࣾʹ࿙ӮͷΛ͍ഛঈΛ໋ͨ͡ྫ
None
։ൃऀʹͱͬͯΫϨδοτΧʔυͷ࿙ӮରࡦͷͨΊͷ ηΩϡϦςΟͷ͕ࣝ·͢·͢ॏཁʹͳ͍ͬͯΔ
ྫ͑ ΫϨδοτΧʔυ൪߸ͷҰ෦Λ Ӆ্ͨ͠ͷදࣔํ๏Ͳ͕͜ʁ
࠷ޙͷ࢛ܻҎ֎දࣔͪ͠Όμϝ ਖ਼ղ * 正確には最初の六桁も表示しても良いが。。
1$*%44͕߲Ҏ্ͷηΩϡϦςΟج४Λنఆ 1$*%44ʹ४ڌ͢Δ ͘͠ ࡾେ࿙Ӯܦ࿏ͷʮॲཧʯɺ ʮૹʯɺʮอଘʯΛճආ͢Δ
Χʔυใૹ৴ औҾ݁Ռ௨ Χʔυܾࡁ ߪೖऀ ޚࣾαʔό ܾࡁ݁Ռ௨ ैདྷͷܾࡁߦۀऀ
Χʔυܾࡁձࣾ ܾࡁૹ৴ ैདྷͷܾࡁํࣜͰɺαʔϏε ࣄۀऀͷαʔόͰੜͷΫϨδο τΧʔυใΛѻ͏ඞཁ͕͋Γɺ ͔ͳΓةݥͳঢ়ଶͰ͋Δɻ ݁Ռ௨ ࿙Ӯ͕ଟൃ PCI DSS४ڌͷηΩϡΞͳڥ Χʔυใͷʮॲཧʯɺ ʮૹʯΛͯ͠͠·͍ͬͯΔྫ
τʔΫϯใૹ৴ औҾ݁Ռ௨ τʔΫϯܾࡁ ߪೖऀ ޚࣾαʔό ܾࡁ݁Ռ௨ 8FC1BZ Χʔυܾࡁձࣾ
ܾࡁૹ৴ ͜ͷํࣜͰɺՃໍళͷαʔό ͰੜͷΧʔυใΛѻ͏ඞཁ͕ ͳ͍ͨΊɺ1$*%44ରԠίετ Λେ෯ʹݮ͢Δ͜ͱ͕Մೳɻ ݁Ռ௨ PCI DSS४ڌͷηΩϡΞͳڥ ϫϯλΠϜ τʔΫϯൃߦ 2 ΧʔυใΛ ηΩϡΞʹૹ৴ 1 7 8 ΣϒϖΠͰΧʔυใͷ ʮॲཧʯɺʮૹʯΛճආ͢Δ
τʔΫϯใૹ৴ औҾ݁Ռ௨ τʔΫϯܾࡁ ߪೖऀ ޚࣾαʔό ܾࡁ݁Ռ௨ 8FC1BZ
Χʔυܾࡁձࣾ Χʔυใ ૹ৴ ۙະདྷͰɺΫϨδοτΧʔυ ใΛɺ࣋ͪओͰ͋Δߪೖऀͱɺ ൃߦऀͰ͋ΔΫϨδοτΧʔυ ൃߦձ͔ࣾ͠৮Εͳ͘ͳΔɻ τʔΫϯ௨ PCI DSS४ڌͷηΩϡΞͳڥ Χʔυൃߦձࣾ ܾࡁૹ৴ ݁Ռ௨ *%ܾࡁͳΒ
ηΩϡϦςΟͷऔΓΈʹؔ͢Δ࠷৽ใ IUUQTXFCQBZKQTFDVSJUZ
ؒืूத αʔόʔαΠυΤϯδχΞ
IUUQTXFCQBZKQ