2010-01-24 47 views
7

背景世界上哪些地方的加密軟件需要使用現金收款機,在這種情況下需要採取哪些安全措施?

瑞典轉變到強制法對所有的企業主處理現金或卡交易,實行/購買部分加密的POS(銷售點)/收款機:

簽名並加密用於 安全地將來自 的信息存儲在控制單元的收銀機中。 帶有認證的 控制單元的控制系統基於 製造商爲每個控制單元 模型獲得瑞典稅務局的主要加密密鑰 。 製造商然後使用主密鑰 在 製造過程中創建獨特的加密密鑰,這些密鑰是 放置在控制單元中。爲了 獲得主要加密密鑰, 製造商必須向瑞典稅務局提交 申請。 Source SKV

這將在某種程度上造成由於必要的複雜性和強大的加密瑞典貿易商之間的一片譁然的使用,從店主的角度來看,高尖端的技術實施以來,作爲另一種方法是購買系統來自遍歷文檔的公司,獲得安全密鑰並構建軟件並將其集成到硬件中。

因此,我的第一個問題是,世界上任何其他國家是否接近瑞典稅務局對其公司的嚴格要求(同時還有廣泛的簿記準則)?

我希望瞭解其他任何感興趣的加密方案,以及如何通過立法來驗證交易和簿記條目。這種立法的例子可能與瑞典另一項規則類似;記賬記錄(交易記錄)必須是隻寫的,最多在發生後4天寫出,並且只能通過(日期,簽名人,新預訂)元組變更。

最後,你對這些規則有什麼看法?我們是否正在向稅務機構的服務器發送預訂+ POS系統的所有時間上行鏈路,以實時驗證和檢測欺詐模式,類似於那裏的集體智能算法,否則將出現反彈運行業務?

+1

我在這裏看不到編程問題。即使有人正在輪詢意見,這應該是社區Wiki。 – 2010-01-24 16:33:30

+0

我使它成爲一個社區wiki。這是一個與編程高度相關的問題,而且通常是當今世界的程序員。 – Henrik 2010-01-24 16:44:58

+0

我使用POS軟件工作,我說它與編程有關。 – 2010-01-24 18:16:36

回答

0

這些類型的要求在歐洲大部分地區(以及北美的一個較小但增加的範圍)越來越普遍。我不確定哪家歐洲銀行在這方面發展最快,但在北美,其中一家領先者是First Data(他們已經提供了像您所描述的那樣完全加密的POS設備)。

我會進一步假設大多數商家不會在內部開發系統(這是由於PCI要求和這樣做帶來的挑戰),而是依賴於他們的商家提供商所需的技術。

相關問題