2011年04月18日 09時00分 UPDATE
特集/連載

国内外のPCI DSS最新動向【第3回】PCI DSS準拠コストを低減するトークナイゼーション

最終回はPCI DSS準拠に伴う費用を削減し、かつ強固なデータ保護を実現する注目技術である「トークナイゼーション」について解説する。

[山崎文明,ネットワンシステムズ]

 前回「PCI DSS準拠で実現する新しいデータ保護の概念」でも指摘したように、PCI DSSの課題の1つが、準拠のためのコストが高額であるとされている点だ。1つひとつの要求事項は全て理にかなったものだが、データベース暗号化など新たな投資を伴う要求事項も多い。そうした状況下で、米国のPCI DSS準拠企業の間で急速に普及している技術が「トークナイゼーション(Tokenization)」である。

 トークン(Token)とは、地下鉄やバスで使用される代用硬貨を意味する。今ではカード型乗車券にとって代わられてしまったが、その昔、米国では地下鉄に乗車する際には駅でトークンと呼ばれるメタルコインを購入して改札口に投入すると、改札のバーが回転し、ホームに入場できる仕組みが採用されていた。従って、トークナイゼーションとは現金を代用硬貨に交換するという意味であるが、情報セキュリティの分野では、「意味のない数列、元の数と数学的な関連性がない数列に置き換えること」を意味する。


ITmedia マーケティング新着記事

news122.jpg

博報堂DYメディアパートナーズとDAC、業種特化型マーケティングソリューションの開発を開始
博報堂DYメディアパートナーズとDACは共同で、専門的な情報に特化したWebメディアと協業...

news033.jpg

広告運用の自動化 できることとできないこと
日本の広告運用の現場にも自動化がようやく浸透し始めています。とはいえ、全てが自動化...

news069.jpg

デジタル広告の効果測定、7割の広告主が「Cookieだけでは足りない」――サイカ調査
クッキーだけでは足りないといっても、子どものおやつへの不満ではありません。もっとず...