PCI PCI PSP.net MVC的用户认证和记录兼容解决方案
原标题:Out of box PCI Compliant solutions for user authentication and logging in ASP.net MVC

我们有一个行政网站,它基本上是客户查阅客户交易和报告的一个用户界面。这是在ASP.net MVC3上用Telerik MVC控制软件开发的。我们产品的主要核心是网络服务。我们正在研究如何让我们遵守PCI。网站的认证完全不安全,没有定制会员或表格认证。我们在数据库中存储了散口密码。我想看看是否有第三方“PCI Compliant”图书馆外的任何可以用来进行用户认证的?如果不是在成员中实现PCI合规的最佳方法,那么什么不是?

此外,我们目前使用开放源码日志4net来记录网站和网络服务。 是否有其他符合 PCI 的“ 登录” 解决方案? 最好在产品层面和网络层面同时使用。


Thanks, SDD


关于认证 PCI, 要求所有密码都要加密或仓促使用散列法才能最容易执行。

避免使用 MD5. 我建议使用 PBKDF2. 查看 < a href="http://code.google.com/p/stackid/sources/browse/OpenIdProvider/Current.cs#1135" rel=“nofolt" >http://code.google.com/p/stackid/sources/browse/OpenIdProvider/Current.cs#1135 , 以了解堆叠流实际使用的一些参考代码。

Log4net 可用于记录, 但您需要使用 UdpAppender 将日志发送到 syslog 服务器。 请至少记录 PCI 的日志记录要求, 并确保您不登录任何密码或信用卡号码 。

