有关PCI 3DS认证的常见问题
有关PCI 3DS认证的常见问题
PCI 3DS认证是什么?
Europay、Mastercard 和 Visa (EMV) 三域安全(3-D Secure 或 3DS)是一种消息传递协议,使持卡人能够在进行无卡 (CNP) 在线交易时向其发卡机构进行身份验证,阻止未授权交易,降低用户被欺诈的风险。
PCI 3DS标准,旨在保护执行特定3DS功能或者存储3DS数据的3DS环境,支持3DS的实施。PCI 3DS的评估对象为3D协议执行环境,包括访问控制服务器、目录服务器或3DS服务器功能;以及3D执行环境内和连接到环境所需要的系统组件,如防火墙、虚拟服务器、网络设备、应用等;除此之外,还会评估3D协议执行环境的过程、流程、人员管理等。
华为云已经取得了PCI 3DS认证,表明华为云满足全球主流金融业权威标准的要求,为您提供了一个在全球范围内满足该标准要求的云基础设施。
此外,针对不断变化的云环境和服务,华为云会按照认证要求定期邀请第三方机构进行复审,以保障华为云服务的安全性一直处于业界领先水平。
PCI 3DS认证和PDC DSS认证之间有什么关系?
PCI 3DS和PCI DSS是分别针对特定类型实体的独立标准。前者主要适用于执行3DSS,DS和ACS的3DS功能环境,而后者适用于存储,处理或传输支付卡账户数据的任意实体。
华为云PCI 3DS认证覆盖的数据中心有哪些?
华为云通过的PCI 3DS认证覆盖了华为云位于中国,新加坡,泰国,智利,墨西哥,巴西等地的近20个数据中心,详情可以在合规证书下载页面,下载华为云PCI 3DS证书了解。

我的组织能否获得协会的PCI 3DS认证?
华为云已通过PCI 3DS认证并在此基础上为您提供安全可靠的云服务,但这并不意味着使用华为云的服务则默认满足了PCI 3DS的控制要求。若您希望通过PCI 3DS认证,应根据PCI发布的PCI 3DS安全标准完善内部安全控制,并联系第三方独立认证机构进行评估。