Presentación de payShield Trusted Management Device

Presentación de payShield Trusted Management Device

El payShield Trusted Management Device (TMD) es un dispositivo portátil seguro, que permite a los equipos de seguridad administrar claves simétricas de forma remota desde los HSM de producción.

payShield Trusted Management Device

payShield TMD ofrece una administración de claves segura, flexible y eficiente para los HSM de pago. Es un dispositivo criptográfico seguro (SCD) compacto, intuitivo y autónomo que le permite realizar tareas de administración de claves simétricas, incluida la formación segura de claves a partir de componentes separados o la división de claves existentes de forma retrospectiva en componentes nuevos. payShield TMD genera y comparte claves de una manera que cumple con los estándares de seguridad relevantes, incluidos X9 TR-31, ANSI X9.24-1 y PCI PIN Security.

A diferencia de los enfoques tradicionales, estas tareas críticas de administración de claves se pueden llevar a cabo sin ninguna conexión física a un HSM de producción, lo que brinda una mayor flexibilidad operativa sin comprometer la seguridad. Por ejemplo, un solo payShield TMD puede formar claves para múltiples HSM de pago distribuidos en múltiples centros de datos, lo que permite a los grandes procesadores de pagos crear y distribuir miles de claves de cifrado de claves (KEK) o claves maestras de zona (ZMK) de manera oportuna y segura mientras eliminando errores de entrada de datos.

Cada payShield TMD comparte uno o más Master ZMK (MZMK) con los HSM para facilitar el intercambio seguro de material clave. payShield TMD no requiere acceso a las claves maestras locales (LMK) utilizadas por los HSM de producción. Las claves intercambiadas entre un payShield TMD y un HSM se cifran bajo el MZMK apropiado.

Securely share encryption keys with payShield Trusted Management Device

  • Ventajas
  • Especificaciones
  • Accesorios

Simplifique la administración de las claves

Aproveche nuestro método exclusivo de código QR para la importación y exportación de claves para agilizar el proceso y eliminar los errores de entrada de datos comunes en los enfoques heredados.

Minimice el tiempo requerido

Realice todas las tareas confidenciales de la administración de claves en una ubicación remota segura 24x7. No es necesario reservar espacios en el centro de datos ni tener acceso físico a los HSM de producción.

Comparta claves de forma segura

Aproveche nuestro enfoque de administración basado en estándares para claves y componentes cuando comparta claves con HSM de múltiples proveedores.

Funcionalidad de la administración de claves

  • Generar componentes de claves
  • Formar claves a partir de componentes
  • Dividir las claves existentes en componentes
  • Métodos para compartir claves: códigos QR, tarjetas inteligentes, tokens USB y componentes de papel
  • Compatible con los HSM que admiten la administración de claves TR-31 / X9.143 (por ejemplo, Thales payShield 10K y payShield 9000)

Seguridad física y lógica

  • Diseño físico sensible a manipulaciones indebidas: los datos de las claves confidenciales se borran inmediatamente en caso de un ataque.
  • Pantalla táctil segura: información confidencial de claves cifrada en el punto de captura.
  • Inicio de sesión de control dual mediante tarjeta inteligente para administradores y operadores.
  • Hasta 20 Master ZMK independientes (MZMK) por payShield TMD.
  • Fuerza de la clave criptográfica MZMK: DES (longitud doble o triple) y AES (128, 192 y 256 bits).
  • Registro de auditoría completo.

Características físicas del dispositivo

  • Pantalla táctil de 7"
  • Lector integral de tarjetas inteligentes
  • Cámara e impresora térmica integrales
  • Dimensiones: 72 x 114 x 231 mm (alto x ancho x profundidad)
  • Potencia: adaptador de corriente de conmutación de 5 V o 2 A, batería de iones de litio
  • Temperatura de funcionamiento: 0 a 50 °C

Certificaciones y cumplimientos en materia de seguridad

  • Dispositivo de carga de claves (KLD) certificado PCI HSM v3
  • Auditoría de seguridad del PIN de PCI
  • Auditoría TR-39

Tarjetas inteligentes

  • Tarjetas inteligentes payShield TMD dedicadas para uso de administradores, operadores y auditores.
  • Tarjetas inteligentes para HSM payShield para el almacenamiento seguro de componentes MZMK.

Recursos relacionados

payShield Trusted Management Device - Data Sheet

payShield Trusted Management Device - Data Sheet

The payShield Trusted Management Device (TMD) from Thales is a compact, intuitive, self-contained secure cryptographic device (SCD) that enables you to securely manage symmetric keys. TMD generates keys in a manner that is compliant with relevant security standards, including...

payShield 10K - Data Sheet

payShield 10K - Data Sheet

payShield 10K is a payment hardware security module (HSM) used extensively throughout the global payment ecosystem by issuers, service providers, acquirers, processors and payment networks. It plays a fundamental security role in securing the payment credential issuing, user...

Top 10 reasons for using the payShield Trusted Management Device - Data Sheet

Top 10 reasons for using the payShield Trusted Management Device - Data Sheet

Increasingly the payments industry standards are demanding more secure solutions for the manual entry of key components into hardware security modules (HSMs). The complexity of physically gathering IT resources inside data centers for key ceremonies, so they can access a...