您当前的位置:   首页 > 新闻中心
硬件安全模块(HSM)如何保护新加坡和泰国之间的跨境支付
发布时间:2021-08-10 11:45:41   阅读次数:

硬件安全模块(HSM)如何保护新加坡和泰国之间的跨境支付(图1)

从2021年4月29日开始,新加坡 PayNow 和泰国 PromptPay 的用户每天只需使用一个手机号码,就可以在这两个国家/地区发送最高 1,000 新元或 25,000 泰铢。根据联合媒体发布的消息,新加坡金融管理局 (MAS) 和泰国银行 (BOT) 表示,实时支付系统链接将允许参与银行的客户在两家银行的账户之间“无缝安全地”转移资金。国家。


PromptPay - PayNow 连接是东盟支付连接计划下的一项重要合作,该计划于 2019 年启动,与 G20、金融稳定委员会和其他国际标准制定机构的努力紧密结合,以促进更快、更便宜、更具包容性和更透明的跨境支付安排。


实时转账对客户很重要。根据一项调查,80% 的海外汇款用户认为他们的收款人能够立即使用他们发送给他们的钱非常重要。然而,同样重要的是这些交易的安全性和完整性。需要确保银行和客户的用户是合法的,并且完整性受到保护。


通过 Thales Luna HSM 确保交易信任

这就是Thales的切入点。所有参与的银行都部署了Thales Luna HSM(硬件安全模块)来保护和验证交易过程。下图概述了跨境支付流程。

硬件安全模块(HSM)如何保护新加坡和泰国之间的跨境支付(图2)

Thales Luna HSM 是跨境转移的关键组成部分,以确保:

  1. 硬件保护的密钥

  2. 安全签名

  3. 验证签名

  4. 卸载加密处理


在经过 FIPS 140-2 验证的 Thales Luna HSM 范围内存储和保护密钥对于确保交易的安全性和完整性至关重要。攻击者无法获得此密钥,因为他们需要获得对 Luna HSM 的物理访问权限。Luna HSM 位于银行的加固设施中,具有强大的物理访问控制。即使恶意内部人员获得了对硬件的物理访问权限,他们也必须在不破坏 HSM 的情况下从HSM中提取密钥。然而,这几乎是不可能的,因为 Thales Luna HSM 具有内置机制来识别未经授权的访问并将密钥归零以避免妥协。


密钥的安全性对于交易的完整性至关重要。如果犯罪分子设法泄露了密钥,他们可以更改交易金额或破坏交易对他们有利。无论哪种方式,信任都会受到损害,银行将因不遵守法律法规而面临处罚。


Thales Luna HSM 提供高保证、防篡改和市场领先的性能,通过存储、保护和管理您的加密密钥来保护您的敏感数据和关键应用程序。Luna HSM 可帮助您的组织满足 GDPR、eIDAS、FIPS 140、通用标准、HIPAA、PCI-DSS 等在高度监管的行业(包括金融、医疗保健和政府)中的合规性和审计需求。


揽阁信息可提供的部分安全产品和解决方案信息

联系揽阁信息,您可以获取到更多满足全球合规性要求的信息安全产品资料,以及相关的整体解决方案的相关资料。如:


您还可以得到揽阁信息所提供的优质服务。

揽阁信息 · 值得您信赖的信息安全顾问!


相关阅读

购买咨询电话
021-54410609