テクノロジー

汎用HSMと金融HSMの違いは何ですか?

定義HSM(ハードウェア・セキュリティ・モジュール)は、暗号鍵を生成、保存、保護するハードウェア・デバイスである。さらに、暗号化、復号化、署名、認証などの機能も担う。HSMはサーバーから物理的に分離されており、クラウド(クラウド上のHSM)に存在することもある。

HSMは、組織とユーザー双方の機密データを保護するために非常に重要な要素となっている。HSMには2つのタイプがある:汎用HSMと金融HSM(決済HSMとも呼ばれる)です。この記事では、両者の違いを説明します。しかし、その違いを理解するためには、まずそれぞれが何で構成されているかを知る必要がある。

説明

汎用HSMと金融HSMの説明

汎用HSMとは?

汎用 HSM は、ソフトウェア・アプリケーションに機密情報を返す一般的な暗号コマンドを提供するハードウェア・セキュリティ・モジュールの一種です。汎用HSMは、金融HSMで使用しなければならない追加機能を必要としない暗号鍵を使用するあらゆるアプリケーションで使用できるため、非常に柔軟に使用することができます。

汎用HSMは、以下のような数多くの安全規格に準拠しています:

  • PCI DSS。
  • PCI 3DS(サーバー3DS)。
  • RGPD
  • FISMA、FedRAMP、FICAM
  • eIDAS。

金融HSMとは何ですか?

金融HSMは、決済業界の標準に準拠するために必要な一連の拡張機能を備えたハードウェア・セキュリティ・モジュールです。金融 HSM は、二重制御の下で管理を強制し、取り扱われる機密情報が HSM の外に出ないようにするために必要な特定の暗号コマンドを提供します。

Payment Card Industry Security Standards Council(ペイメントカード業界セキュリティ基準協議会)には、ペイメントセキュリティに関連する数多くの基準がある。以下は、PCI PTS HSM などの金融 HSM の使用を必要とする標準( )に従った最も一般的な用途です。

  • セキュリティ PIN。
  • P2PE。
  • 3DS(ACS any DS)。
  • カード製造
  • TSP
  • SPoC。
  • CPoC。

記載されている規格の要件は、HSM が決済業界固有の機能を提供しなければならないことを意味する。

2種類のハードウェア・セキュリティ・モジュールの違い

要約すると、2種類のハードウェア・セキュリティ・モジュールの最初の大きな違いは、用途が異なるということです。汎用 HSM が電子署名、情報の暗号化または復号化、デジタル ID の検証および妥当性確認、KPI キーの生成および保管に使用されるのに対して、金融 HSM は PIN の生成、管理および妥当性確認、カードのリチャージ、決済トランザクション処理中のカード、ユーザーおよび暗号の妥当性確認、キーの安全な共有、または決済カードやモバイル・アプリの決済クレデンシャルの発行に使用できます。

もう1つの違いは、暗号コマンドに関するものである。汎用HSMが一般的な暗号コマンドを提供するのに対して、金融HSMはより具体的な暗号コマンドを提供するため、情報がHSMから離れることはない。

最後に、上記で見てきたように、それぞれが満たすセキュリティ基準も異なる。

最高のHSMソリューションはUtimacoにある

HSMソリューションは、すべての機密情報を保護する最良の方法の一つとなっています。複数の利点があり、多くの分野で有用で、ユニークな機能を提供します。Utimacoでは市場で最高のHSMデバイスを取り揃えており、インターネット上で安全に情報を保護することができます。ご不明な点がございましたら、お気軽にお問い合わせください。喜んでお手伝いさせていただきます。

ソリューション

ソリューション

ブログ投稿

ブログ投稿

Introductiuon into hsm
Blog post

Introduction to hardware security modules (HSM): “FIPS 140-2 tested and certified”

Learn about the requirements specified in the Federal Information Processing Standard (FIPS) PUB 140- 2 outline a total of 11 areas of design and implementation of products in applied cryptography.
digital icons presenting money
Blog post

Understanding the Role of Hardware Security Modules in Credit Card-Based Payment and Retail Banking

Most standard card payment systems utilize what is called the “Four Corners” model. This model relies on the secure environments provided by HSMs to protect the numerous cryptographic keys and cryptographic operations.
a machine with icons around
Blog post

Understanding the Role of Hardware Security Modules in Digital Identities for Machines

Humans are not the only ones that need the security of a digital identity. Machines used in digital transactions are a target for hackers, necessitating the protection that digital identities provide for all stakeholders in order to prevent security breaches.
cloud icon
Blog post

Understanding the Role of Hardware Security Modules in the Hybrid Cloud

More businesses have come to rely on the use of public cloud environments as these environments have been proven to provide more security than typical on-premises data centers. However, it is essential that businesses keep data that is migrating between their data centers and the cloud secure at all times.
somebody is clicking on the phone
Blog post

Understanding the Role of Hardware Security Modules in Public Key Infrastructure (PKI)

Public key infrastructure protects communications between users and website servers. The underlying Hardware Security Modules are the root of trust which protect PKI from being breached.
digital avatar
Blog post

Understanding the Role of Hardware Security Modules in Digital Identities for Humans

eIDAS created standards for trust services to ensure that digital identities, including those for humans remain secure. Here we will examine the role that HSMs play in securing digital identities for humans.
ABI Research awards
Blog post

Utimaco named the Overall Leader and Top Implementer in the HSM Market by ABI Research

The latest Hardware Security Module, OEM competitive assessment by global technology intelligence firm ABI Research, announced Utimaco as the overall leader in the HSM market.
関連商品

関連商品

お問い合わせ

お気軽にお問い合わせください。

How can we help you?

Talk to one of our specialists and find out how Utimaco can support you today.
You have selected two different types of downloads, so you need to submit different forms which you can select via the two tabs.

Your download request(s):

    By submitting below form you will receive links for your selected downloads.

    Your download request(s):

      For this type of documents, your e-mail address needs to be verified. You will receive the links for your selected downloads via e-mail after submitting below form.

      Utimacoのダウンロードについて

      ダウンロードセクションをご覧ください。

      パンフレット、データシート、ホワイトペーパーなどのリソースからお選びいただけます。ほぼすべての資料を直接(ダウンロードボタンをクリックして)閲覧・保存することができます。

      一部の資料については、電子メールアドレスの確認が必要です。ボタンにはEメールのアイコンがあります。

      Download via e-mail

       

      ボタンをクリックすると、オンラインフォームが開きますので、必要事項をご記入の上、送信してください。このタイプのダウンロードをいくつか収集し、1つのフォームをすべてのダウンロードに対して送信するだけで、リンクを電子メールで受け取ることができます。現在のコレクションは空です。