您当前的位置:   首页 > 新闻中心
payShield 10k HSM产品白皮书
发布时间:2020-08-11 09:23:48   阅读次数:

保障世界各地金融支付的硬件安全模块HSM

payShield 10K(图1)

payShield 10K

  • 简化在黑暗数据中心的部署

  • 提供高弹性和可用性

  • 及时提供卡和移动应用程序的最广泛支持

  • 支持性能升级,无需更改硬件

  • 与所有旧的Thales付款HSM保持向后兼容性


技术指标

payShield 10K是一种支付硬件安全模块(HSM),在发行人、服务提供商、收单方、处理者和支付网络中已在全球支付生态系统中广泛使用。它在确保面对面和数字远程支付的支付凭证发行,用户身份验证,卡身份验证和敏感数据保护过程的安全中起着基本的安全作用。


常见用例

  • 支付凭证发行:卡、移动安全元件、可穿戴设备、连接的设备和主机卡仿真(HCE)应用程序

  • PIN路由

  • 点对点加密(P2PE)

  • 安全令牌化(用于PCI DSS合规性

  • EMV付款代币化

  • 卡和手机支付授权

  • POS、mPOS和SPoC密钥管理

  • PIN和EMV密码验证

  • 远程密钥加载


集成商的选择

与所有主要的付款授权和切换应用程序集成


卡/手机支付支持

payShield 10K具有广泛的功能范围,可在许多领域满足领先的支付品牌(美国运通、Discover、JCB、万事达卡、银联和Visa)的需求:

  • 所有主要付款品牌的PIN和卡验证功能

  • EMV交易授权和消息传递

  • 移动支付交易授权和密钥管理

  • ATM和POS设备的远程密钥加载

  • 区域/国家密钥管理(包括澳大利亚、德国和意大利)

  • 万事达卡托管密钥管理(OBKM)支持

  • 基于磁条和EMV的数据准备和个性化,包括移动配置

  • PIN生成和打印


密码算法

  • DES和Triple-DES密钥长度为112和168位

  • AES密钥长度128、192和256位

  • RSA(最高4096位)

  • HMAC、MD5、SHA-1、SHA-2


金融服务标准

  • ISO:9564、10118、11568、13491、16609

  • ANSI:X3.92、X9.8、X9.9、X9.17、X9.19、X9.24、X9.31、X9.52、X9.97

  • ASC X9 TR-31、X9 TG-3 / TR-39

  • APACS 40和70


人身安全

  • 防篡改和响应式设计

  • 万一发生篡改攻击,立即删除敏感数据

  • 警报触发动作、电压和温度


逻辑安全

  • 本地主密钥(LMK)选项–变体和密钥块

  • 使用智能卡的安全员的两要素身份验证(2FA)

  • 双重控制授权:物理钥匙或智能卡

  • 默认情况下实现的最强安全设置

  • 用户对所记录事件的范围进行控制的审计跟踪


产品型号和选件

  • 所有型号均标配双热插拔电源设备和风扇

  • 性能级别范围–每秒25、60、250、1000和2500次运算(cps)

  • 通过payShield Manager,payShield Monitor和payShield可信管理设备(TMD)进行远程管理和监视选项

  • 格式保留加密(FPE)选项

  • 多个LMK选项–每个HSM最多20个分区


主机连接

  • TCP / IP和UDP(1Gbps)——双端口

  • 以太网主机端口上的TLS身份验证会话的“安全主机通信管理”选项


安全认证

  • 正在进行FIPS 140-2 3级(安全子系统)

  • PCI HSM v3(某些软件版本)


物理特性

  • 外形尺寸:1U 19英寸机架安装

  • 尺寸:482.6 x 736.6 x 44.5mm(19 x 29 x 1.75英寸)

  • 重量:15.9公斤(35磅)

  • 电源:90至264 VAC

  • 消耗功率:60W(最大)

  • 工作温度:0摄氏度至40摄氏度

  • 运输温度:-25摄氏度至70摄氏度

  • 储存温度:-5摄氏度至45摄氏度

  • 湿度:10%至90%(无冷凝)


安全和环保合规

  • UL、UL / CA、UL-AR、CE、BIS、FCC、加拿大ICES、RCM、KC、VCCI

  • RoHS2、REACH、WEEE



揽阁信息可提供的部分安全产品和解决方案信息

联系揽阁信息,您可以获取到更多满足全球合规性要求的信息安全产品资料,以及相关的整体解决方案的相关资料。如:


您还可以得到揽阁信息所提供的优质服务。

揽阁信息 · 值得您信赖的信息安全顾问!


相关阅读

购买咨询电话
021-54410609