payShield Trusted Management Device
payShield TMD offre una gestione delle chiavi sicura, flessibile ed efficiente per gli HSM di pagamento. È un SCD (Secure Cryptographic Device) compatto, intuitivo e autonomo che consente di eseguire compiti di gestione delle chiavi simmetriche come la formazione sicura di chiavi da componenti separati o la suddivisione retrospettiva delle chiavi esistenti in nuovi componenti. payShield TMD genera e condivide le chiavi in maniera compatibile con gli standard di sicurezza pertinenti, inclusi X9 TR-31, ANSI x9.24-1 e PCI PIN Security.
Al contrario degli approcci tradizionali, questi compiti essenziali di gestione delle chiavi possono essere svolti senza alcun collegamento fisico a un HSM di produzione, garantendo una maggiore flessibilità operativa senza compromettere la sicurezza. Ad esempio, un unico payShield TMD può formare chiavi per svariati HSM di pagamento distribuiti su più data center, consentendo a chi si occupa della lavorazione dei pagamenti di creare e distribuire migliaia di KEK (Key Encrypting Key) o ZMK (Zone Master Key) in modo tempestivo e sicuro eliminando gli errori di immissione dei dati.
Ogni payShield TMD condivide una o più ZMK Master (MZMK) con gli HSM per facilitare lo scambio sicuro di chiavi. payShield TMD non richiede l’accesso alle LMK (Local Master Key) utilizzate dagli HSM di produzione. Le chiavi scambiate tra un payShield TMD e un HSM sono crittografate con la MZMK pertinente.