payShield トラステッド管理デバイスの導入

payShield トラステッド管理デバイスの導入

payShield トラステッド管理デバイス(TMD)は、セキュリティチームが本番環境のHSMからリモートで対称鍵を管理できるようにする安全なポータブルデバイスです。

payShield トラステッド管理デバイス

payShield TMDは、決済用HSMに安全かつ柔軟で効率的な鍵管理を提供します。コンパクトかつ直感的な自己完結型の安全な暗号化デバイス(SCD)で、個別のコンポーネントから鍵を安全に生成したり、既存の鍵を遡及的に新しいコンポーネントに分割したりするなど、対称鍵管理タスクを実行できます。payShield TMDは、X9 TR-31、ANSI X9.24-1、PCI PINセキュリティといった、関連するセキュリティ標準に準拠した方法で鍵を生成・共有します。

従来のアプローチとは異なり、これらの重要な鍵管理タスクは、本番環境のHSMに物理的に接続することなく実行できるため、セキュリティを損なうことなく運用上の柔軟性を向上させることができます。例えば、単一のpayShield TMDは、複数のデータセンターに分散された複数の決済用HSM用の鍵を生成できます。これにより、大規模な決済プロセッサーは、データ入力エラーを排除しながら、数千もの鍵暗号化鍵(KEK)やゾーンマスター鍵(ZMK)をタイムリーかつ安全な方法で作成・配布することができます。

それぞれのpayShield TMDは、1つ以上のマスターZMK(MZMK)をHSMと共有することで、鍵マテリアルの安全な交換を可能にします。payShield TMDは、本番環境のHSMで使用されるローカルマスター鍵(LMK)へのアクセスを必要としません。payShield TMDとHSM間で交換される鍵は、適切なMZMKによって暗号化されます。

  • メリット
  • 仕様
  • アクセサリー

鍵管理を簡素化

鍵のインポートとエクスポートに独自のQRコード方式を活用することで、プロセスを効率化し、従来のアプローチではよく発生するデータ入力エラーを排除します。

所要時間を最小限まで削減

安全なリモート地点から、24時間365日体制ですべての機密性の高い鍵管理タスクを実行します。データセンターのスロットを予約したり、本番環境のHSMに物理的にアクセスしたりする必要はありません。

鍵を安全に共有

複数ベンダーのHSMと鍵を共有する場合は、タレスが提供する鍵とコンポーネント用の標準ベースの管理アプローチをぜひご利用ください。

鍵管理機能

  • 鍵コンポーネントを生成
  • コンポーネントから鍵を生成
  • 既存の鍵をコンポーネントに分割
  • 鍵の共有方法 – QRコード、スマートカード、USBトークン、紙製コンポーネント
  • TR-31 / X9.143鍵管理をサポートするHSMと互換性あり(タレス payShield 10K、payShield 9000など)

物理的および論理的セキュリティ

  • 改ざんに対応する物理設計 – 攻撃が発生した場合は即座に機密鍵データを消去
  • 安全なタッチスクリーン – キャプチャ時に機密鍵情報を暗号化
  • 管理者とオペレーター用のスマートカードを介したデュアルコントロールログイン
  • payShield TMD1個につき最大20個の独立したマスターZMK(MZMK)
  • MZMK暗号鍵の強度 – DES(2倍/3倍長)、AES(128、192、256ビット)
  • 包括的な監査ログ

デバイスの物理的特性

  • 7インチのタッチスクリーンディスプレイ
  • 一体型スマートカードリーダー
  • 一体型カメラおよびサーマルプリンター
  • 寸法:72 x 114 x 231mm(高さ x 幅 x 奥行き)
  • 電源:5V/2Aスイッチング電源アダプター、リチウムイオン電池
  • 動作温度:0〜50℃

セキュリティ規格認定とコンプライアンス

  • PCI HSM v3認定の鍵ローディングデバイス(KLD)
  • PCI PIN Security監査
  • TR-39監査

スマートカード

  • 管理者、オペレーター、監査人が使用するための専用payShield TMDスマートカード
  • MZMKコンポーネントを安全に保管するためのpayShield HSMスマートカード

関連リソース

payShield Trusted Management Device - Data Sheet

payShield Trusted Management Device - Data Sheet

The payShield Trusted Management Device (TMD) from Thales is a compact, intuitive, self-contained secure cryptographic device (SCD) that enables you to securely manage symmetric keys. TMD generates keys in a manner that is compliant with relevant security standards, including...

payShield 10K - Data Sheet

payShield 10K - Data Sheet

payShield 10Kは、決済用ハードウェアセキュリティモジュール (HSM)として、カード発行会社、サービスプロバイダー、加盟 店契約会社、決済代行会社、決済ネットワークにより、グローバ ルな決済エコシステム全体にわたって広範に利用されています。 対面決済とデジタルリモート決済の両方において、決済クレデ ンシャルの発行、ユーザー認証、カード認証、機密データ保護プ ロセスの安全を実現する上で基盤となるセキュリティ確保の役 割を担います。

Top 10 reasons for using the payShield Trusted Management Device - Data Sheet

Top 10 reasons for using the payShield Trusted Management Device - Data Sheet

Increasingly the payments industry standards are demanding more secure solutions for the manual entry of key components into hardware security modules (HSMs). The complexity of physically gathering IT resources inside data centers for key ceremonies, so they can access a...