中文

攻破Target:Target数据泄露分析与经验教训

密码学与安全 2018-08-19 v1

摘要

本文调查并检查了历史上第二最具破坏性的数据泄露事件:对Target公司的攻击。它包括对该攻击的逐步彻底分析和对名为BlackPOS的恶意软件的全面剖析。此外,本文提供了对网络犯罪法律方面的见解,以及著名的TJX案例的起诉和判决示例。进一步,我们指出迫切需要在商户现有系统中改进安全机制,并提出了三个安全指南和防御措施。信用卡安全在论文结尾讨论,并给客户提供了一些在采购交易中隐藏卡信息的最佳实践。

关键词

引用

@article{arxiv.1701.04940,
  title  = {Breaking the Target: An Analysis of Target Data Breach and Lessons Learned},
  author = {Xiaokui Shu and Ke Tian and Andrew Ciambrone and Danfeng Yao},
  journal= {arXiv preprint arXiv:1701.04940},
  year   = {2018}
}