Présentation de payShield Trusted Management Device

Présentation de payShield Trusted Management Device

payShield Trusted Management Device (TMD) est un dispositif portable sécurisé qui permet aux équipes de sécurité de gérer les clés symétriques à l’écart des HSM de production.

payShield Trusted Management Device

payShield TMD offre une gestion des clés sécurisée, flexible et efficace pour les HSM de paiement. Il s’agit d’un dispositif cryptographique sécurisé compact, intuitif et autonome grâce auquel vous pouvez réaliser des tâches de gestion des clés symétriques, y compris la formation sécurisée des clés à partir de composants distincts ou la séparation sécurisée et rétrospective des clés existantes en nouveaux composants. payShield TMD génère et partage les clés d’une manière conforme aux standards de sécurité pertinents, y compris X9 TR-31, ANSI X9.24-1 et la sécurité PCI PIN.

Contrairement aux approches traditionnelles, ces tâches de gestion des clés essentielles peuvent être réalisées sans connexion physique à un HSM de production, pour une flexibilité opérationnelle accrue sans compromis sur la sécurité. Par exemple, un seul dispositif payShield TMD peut former des clés pour plusieurs HSM de paiement distribués dans plusieurs centres de données, ce qui permet aux grandes organisations de traitement des paiements de créer et de distribuer des milliers de clés KEK (Key Encrypting Key) ou ZMK (Zone Master Key) dans un délai convenable et de manière sécurisée tout en éliminant les erreurs de saisie de données.

Chaque dispositif payShield TMD partage au moins une clé ZMK principale (MZMK) avec les HSM afin de faciliter l’échange sécurisé du matériel de clé. payShield TMD ne nécessite aucun accès aux clés principales locales utilisées par les HSM de production. Les clés échangées entre un dispositif payShield TMD et un HSM sont chiffrées sous la clé MZMK appropriée.

  • Avantages
  • Caractéristiques
  • Accessoires

Simplifier la gestion des clés

Tirez parti de notre méthode de code QR unique pour l’importation et l’exportation des clés afin de simplifier le processus et d’éliminer les erreurs de saisie de données courantes dans les approches héritées.

Réduire la durée nécessaire

Effectuez toutes les tâches de gestion des clés sensibles dans un emplacement sécurisé à distance 24 h/24, 7 j/7. Il n’est pas nécessaire de réserver des créneaux du centre de données ou d’avoir un accès physique aux HSM de production.

Partager les clés en toute sécurité

Tirez parti de notre approche de gestion standardisée pour les clés et les composants lors du partage des clés avec des HSM de plusieurs fournisseurs.

Fonctionnalité de gestion des clés

  • Génération des composants de clés
  • Formation des clés à partir de composants
  • Séparation des clés existantes en composants
  • Méthodes de partage des clés : codes QR, cartes à puce, tokens USB et composants papier
  • Compatible avec les HSM qui prennent en charge la gestion des clés TR-31/X9.143 (p. ex. Thales payShield 10K et payShield 9000)

Sécurité physique et logique

  • Conception physique inviolable : les données de clé sensibles sont effacées immédiatement en cas d’attaque
  • Écran tactile sécurisé : les données de clé sensibles sont chiffrées au point de capture
  • Connexion à double contrôle par carte à puce pour les administrateurs et les opérateurs
  • Jusqu’à 20 clés MZMK indépendantes par dispositif payShield TMD
  • Force des clés de chiffrement MZMK : DES (double/triple) et AES (128, 192 et 256 bits)
  • Journal d’audit complet

Caractéristiques physiques du dispositif

  • Écran tactile 7"
  • Lecteur de cartes à puce intégré
  • Caméra et imprimante thermique intégrées
  • Dimensions : 72 x 114 x 231 mm (h x l x p)
  • Alimentation : adapteur de commutation 5 V/2 A, batterie Li-ion
  • Température de fonctionnement : 0 à 50 °C

Certifications de sécurité et conformité

  • Dispositif de chargement de clés certifié PCI HSM v3
  • Audit de sécurité PCI PIN
  • Audit TR-39

Cartes à puce

  • Cartes à puce payShield TMD dédiées pour une utilisation par les administrateurs, les opérateurs et les auditeurs
  • Cartes à puce des HSM payShield pour un stockage sécurisé des composants MZMK

Ressources associées

payShield Trusted Management Device - Data Sheet

payShield Trusted Management Device - Data Sheet

The payShield Trusted Management Device (TMD) from Thales is a compact, intuitive, self-contained secure cryptographic device (SCD) that enables you to securely manage symmetric keys. TMD generates keys in a manner that is compliant with relevant security standards, including...

payShield 10K - Data Sheet

payShield 10K - Data Sheet

payShield 10K is a payment hardware security module (HSM) used extensively throughout the global payment ecosystem by issuers, service providers, acquirers, processors and payment networks. It plays a fundamental security role in securing the payment credential issuing, user...

Top 10 reasons for using the payShield Trusted Management Device - Data Sheet

Top 10 reasons for using the payShield Trusted Management Device - Data Sheet

Increasingly the payments industry standards are demanding more secure solutions for the manual entry of key components into hardware security modules (HSMs). The complexity of physically gathering IT resources inside data centers for key ceremonies, so they can access a...