Cryptosec Payment HSM bietet eine vereinfachte Migration mit einem Befehlssatz, der mit den wichtigsten HSM-Anbietern kompatibel ist
Cryptosec Payment HSM bietet unvergleichliche Sicherheit im Zahlungsverkehr. Die manipulationssichere Hardware gewährleistet maximalen Schutz für sensible Daten. Darüber hinaus unterstützt es Hochverfügbarkeit und Lastausgleich durch externe Load Balancer und garantiert so eine ununterbrochene Servicezuverlässigkeit.
Produkttyp:
PlatformLieferzeit:
Die wichtigsten Vorteile
Details
Vereinfachte Migration
Cryptosec Payment HSM bietet eine vereinfachte Migration mit einem Befehlssatz, der mit den wichtigsten HSM-Anbietern kompatibel ist. Es wurde für den Schutz von Transaktionen über verschiedene Zahlungskanäle (Geldautomaten, TPVs/POS, Mobile Banking usw.) entwickelt und gewährleistet die Sicherheit von verschiedenen Kredit- und Debitkartentransaktionen.
Hohe Sicherheit und Verfügbarkeit
Cryptosec Payment HSM bietet eine unvergleichliche Sicherheit für Zahlungstransaktionen. Mit seiner manipulationssicheren Hardware gewährleistet es maximalen Schutz für sensible Daten. Darüber hinaus unterstützt es Hochverfügbarkeit und Lastausgleich durch externe Load Balancer und garantiert so eine ununterbrochene Servicezuverlässigkeit.
Spezifikationen
- PCI PTS HSM v3.0-zertifiziert
- Alle Bankfunktionen und Algorithmen enthalten, keine versteckten Zusatzkosten
- Wird von Finanzinstituten auf der ganzen Welt genutzt
- Schnelle und einfache Integration in jede Finanzanwendung
- Entspricht den ANSI-, ISO- und PCI DSS-Normen
- Lässt sich problemlos in jede Bankumgebung integrieren, ergänzt bestehende Implementierungen und kann neben anderen HSM-Anbietern eingesetzt werden.
- EMV-Befehle für Smartcard-, kontaktlose und mobile Transaktionen verfügbar
- Neue Standardfunktionen sind im Wartungsvertrag enthalten, ohne dass zusätzliche Kosten anfallen
- Möglichkeit, bei Bedarf zusätzliche Funktionen hinzuzufügen
- Maximale Sicherheit von Transaktionen, mehr Schutz und Schlüsselverwaltung (Tamper Responsive)
- Smartcard-Leser, der die Sicherheit von Masterschlüsseln externer Herkunft gewährleistet
- Kapazität zur Bearbeitung von bis zu 2.000 gleichzeitigen Anfragen
- Überwachung durch SNMP-Protokoll
- Sicherer Zugang zur Fernkonsole für die HSM-Verwaltung, Überwachung und Kontrolle.
Banking-Befehle und -Funktionen
Unterstützung von Zahlungskarten:
- PIN-Verifizierungsfunktionen und Smartcard für VISA und MasterCard.
- EMV 3.X und 4.X Transaktionen und Nachrichtenübermittlung, einschließlich Skripte für Verschlüsselung und digitale Signaturen: DAC und DN, ARQC- und ARPC-Funktionen und PIN-Änderung.
- Integration mit allen wichtigen Arten von Autorisierungssoftware für Zahlungen und Anwendungen.
PIN-Code-Funktionen:
- Erzeugung, Übersetzung und Überprüfung.
- Berechnung des PIN-Offsets.
- Export von PIN-Codes.
- Druck von Blind Couverts.
- Berechnung und Überprüfung von Validierungscodes (CVV/CVC, dCVV/CVC3, CSC, etc.).
EMV-Funktionen:
- Verschlüsselung und Signatur-Skript.
- PIN-Änderung.
- DAC- und IDN-Berechnung und -Validierung.
- ARQC-Überprüfung und ARPC-Generierung.
Weitere Funktionen sind:
- Generierung und Überprüfung von Schlüsseln für Brieftaschen- und Transportanwendungen.
- Verwaltung von Mautautobahnen.
- Sicherheit von Nachrichten: MAC-Generierung und -Validierung unter Verwendung des im ANSI X9.9 Financial Institution Message Authentication Standard definierten Algorithmus.
- RSA-Schlüsselgenerierung: Signatur und Überprüfung von Daten mit öffentlichem RSA-Schlüssel bis zu 4.096 Bit
- MK (Master Key) Speicherung auf Smart Cards (ISO 7816).
- Keyblock-Unterstützung, PCI-zertifiziert
Unterstützte Algorithmen
Symmetrische Schlüsselverschlüsselung:
- DES, TDES2 und TDES3
- AES und AES-GCM mit Schlüssellänge 128, 192, 256 Bit
Asymmetrische Schlüsselverschlüsselung:
- RSA mit Schlüssellängen von 512 bis 4.096 Bits
Hash-Funktionen:
- MD5 - SHA-1 und SHA-2
Schlüssel-Authentifizierung:
- HMAC - CMAC
- Schlüsselgenerierung durch einen Zufallszahlengenerator gemäß SP800-90A, SP800-90B, SP800-90C
Schlüsselableitungsalgorithmen:
- DUKPT - ZKA - PBKDF2