サイバー盗難が後を絶たない中、インターネットを介して送信されるデータや、後日の利用のためにデジタル機器に保存されるデータを適切に保護することが不可欠となっています。最近では、暗号化とtokenization 、以下の規制要件をすべて満たす最も広く利用されている手法tokenization 。 GLBA、 PCI DSS、 ITAR,HIPAA、および EUGDPR を遵守し、インターネット上で機密情報を送信する必要がある場合は常に、その安全性を確保します。
Tokenization 暗号化と同じTokenization ですか?
興味深いことに、tokenization 暗号化tokenization 同じものではありません。どちらも動的なデータtechnologiesではありますが、互いに置き換え可能なものではありません。それぞれの難読化技術には、その技術的構成に固有の長所と短所があります。具体的な状況に応じて、どちらが最適な選択肢となるかは異なりますが、いずれにせよ、暗号化もtokenization 、電子決済などの取引におけるエンドツーエンドのプロセスをtokenization 。
暗号化とは何ですか?
暗号化 とは、アルゴリズムを用いて平文情報を読み取れない形式(暗号文)に変換するプロセスです。適切なアルゴリズムとkey を保有する権限のある者だけが、その情報を復号し、元の平文形式に戻すkey 。 何百万人もの人々が、自身の端末の暗号化機能を活用してデータを暗号化し、端末が盗難に遭った際に、機密データが誤って第三者の手に渡るのを防いでいます。また、暗号化は、組織の重要な文書がサイバー盗難に遭うことから個人を守る役割も果たしています。
暗号化の種類
データ暗号化には、key keyがあります。key 、従来の私書箱に例えることができます。私書箱は、key 施錠・開錠key 。 対称key 、keyを使用してデータを暗号化および復号するように設計されています。そのため、一度key 、その中のすべてのデータが、keyだけで容易に復号または暗号化されてしまいます。その結果、key 有効性が低下するにつれて、より信頼性の高い暗号化方式が必要となりました。非key 、key 欠点を補うために開発されました。
非対称key 、より高度な暗号化方式を採用しており、暗号化と復号化の各プロセスでそれぞれ異なる2つのkeys使用されます。 暗号化key 、取引の過程で支払いが行われる前からクライアント間で配布または共有できるため、key公開keyと呼ばれるkey 。一方、key key非公開とされ、支払いが確認された後にのみ開示されます。この種の暗号化は、SSL を用いたインターネット上の本人確認手段としても利用されています。
暗号化の漏洩によるリスクを軽減するため、予防措置として暗号化key は定期的にkey 。これにより、たとえ1つのkey 漏洩key 、そのkey で暗号化されたデータのみが危険にさらkey 。
暗号化に伴う課題
暗号化の主な欠点は、アプリケーション内で暗号化されたデータのソート処理に影響を与え、アプリケーションの機能に支障をきたす点にある。暗号化されたデータは暗号文の形式をとっており、元のデータとは構造が異なるため、アプリケーションが特定の形式を要求している場合、その形式が統合されていないとフィールドの検証が機能しなくなる可能性がある。そのため、フォーマット保持型、順序保持型、検索可能型などの暗号化方式が採用され、エンドユーザーにとって使いやすいデータを実現するとともに、アプリケーションの機能を最適化している。
「VaultedTokenization」とは何ですか?
「VaultedTokenization 、機密データを、目立った価値や意味token 」と呼ばれる文字列の集合に意図的に変換するプロセスTokenization 。 tokens 数学的にtokens 、エンコードされた値の手がかりとして利用されることはありません。token 対応関係は、vault token 。token 、元のデータを取得するために提示されるパスコードとしてtoken 。これは金融取引の処理に適用可能です。token 、vault対応するtoken を持つデータを取得し、これにより支障のない取引が実現されます。
データTokenizationのメリット
tokenization (Rixon Solutionなど)は、vault を使用せずvault 組織tokens 生データやtokens 保存tokens 一切ありません。つまり、データ企業であっても、このサービスを通じてデータにアクセスすることはできません。その代わりに、生データはクラウドベースのサービスを通じて、組織固有のセキュリティ体制やリスク許容度に基づいてtokens に変換されます(ただし、保存はされません)。
このソリューションでは、機密性の高い生データが、組織独自のシステムに保存されるスマートtokens に置き換えられます。tokenization tokenization プロセスへのアクセスは、Rixon 独自の多要素データアクセス機能を通じて行われます。これにより、組織は、生tokenization tokenization tokenization 完全に管理し、自社の機密性の高い生データをtokensに置き換え、Rixon クラウドベースソリューションに年中無休でグローバルにアクセスすることが可能になります。
Rixon ソリューションの6つのメリット。
- Vaultless :Rixon ソリューションは、生データやtokens保存しません。さらに、Rixon ソリューションは、組織の生データにアクセスすることはなく、またアクセスすることもできません。
- フォーマット保持:Rixon ソリューションは、組織内のアプリケーションやデータベースを変更することなく導入可能です。tokens (例:数値)tokens 。
- スマートTokens:Rixon ソリューションでは、エンドユーザーが組織固有のデータ保護ニーズに合わせて、tokenization tokenization tokenization を設定することができます。tokenization 、生データにtoken カスタマイズ、tokens適用するポリシー(ルール)の定義、tokenization に必要なプロキシ(ネットワークアクセス)の定義を通じて、組織側で制御されます。
- 無制限のスケーラビリティ:Rixon ソリューションは、各組織のtokenization システムリソースの需要に合わせて、無限の拡張性を実現します。規模の大小を問わず、Rixon ソリューションはそれに応じて拡張します。対照的に、従来のtokenization アプライアンスベース(非クラウド)環境で動作するため、リソースの制約を受けやすく、増加するデータ負荷や処理速度への対応に苦労することが一般的です。Rixon 、組織の増加するデータワークロードを処理するのに十分な高い拡張性を提供します。
- マイクロ秒単位の応答時間:Rixon 、システムの性能低下を最小限に抑える、業界をリードするtokenization 提供しています。Rixon ソリューションは、1秒未満の平均応答時間で、tokens 以上の処理が可能です。その結果、Rixon ソリューションは、遅延をほとんど生じさせることなく、大規模なデータセットのトークン化を行うことができます。さらに、Rixon ソリューションは、99.9999%という業界トップクラスの稼働率とデータ耐久性を誇ります。
24時間365日、世界中で利用可能:Rixon ベースRixon サービスです。この特徴により、組織には弾力性や拡張性といった追加のメリットがもたらされます。クラウドベースのリソースが持つ広範なネットワークアクセスにより、Tokenization 、tokenization 、より高いパフォーマンスと、いつでもどこからでも継続的なデータアクセスを提供します。
当社は、特定の業界に合わせた、vaultless tokenization を提供しています:
- 医療分野におけるTokenization
- 教育機関向けTokenization
- Eコマース・小売向けTokenization
- 銀行・金融機関向けTokenization
- その他にも!
Rixon のデモを予約して、無料トライアルを始めましょう。
*この記事は2021年1月25日に初公開され、2021年8月31日に更新されました。