PCI PTS 硬件安全模块(HSM)模块化安全要求 v5.0
创始人
2025-01-15 04:03:19
0

  符合条件的 PCI SSC 利益相关者在 30 天的意见征询 (RFC) 期间审查 PCI PTS 硬件安全模块 (HSM) 模块化安全要求 v5.0 草案并提供反馈。

  PCI PTS 硬件安全模块(HSM)模块化安全要求 v5.0图

  从 7 月 8 日到 8 月 8 日,邀请符合条件的 PCI SSC 利益相关者在 30 天的意见征询 (RFC) 期间审查 PCI PTS 硬件安全模块 (HSM) 模块化安全要求 v5.0 草案并提供反馈。

  RFC 将通过 PCI SSC Portal提供,包括有关如何访问文档和提交反馈的说明。符合条件的利益相关者也将通过电子邮件收到说明。提醒一下,参与者必须接受保密协议 (NDA) 才能下载文件。有关详细信息,请查看 RFC 流程指南。

  请注意,PCI SSC只能接受通过PCI SSC门户提交并在规定的RFC期限内收到的意见。

  PCI PTS 硬件安全模块 (HSM) v5.0 的背景

  PCI 安全标准委员会计划对 PCI PTS 硬件安全模块 (HSM) 安全要求进行重大修订,从 4.0 版到 5.0 版。PTS HSM 安全要求旨在确保 HSM 设备为卡验证、PIN 处理、芯片交易处理、支付卡个性化、安全加密密钥加载、远程 HSM 管理以及其他支付和身份验证活动中使用的关键数据元素提供最强大的保护。

  RFC 中的更新旨在满足行业需求,包括:

  对需求和适用性矩阵进行全面重组。

  定义用于设备安全的加密密钥必须提供至少 128 位的有效强度。

  指定在 PCI 和非 PCI 模式下必须满足的其他要求。

  从物理攻击的考虑中消除仅限于在至少满足 ISO 13491 中定义的受控环境安全性的环境中部署的问题。

  添加用于密钥传输的新部分。

  添加用于远程管理的新部分。

  关于 PCI 安全标准委员会

  PCI SSC (Official PCI Security Standards Council Site - Verify PCI Compliance, Download Data Security and Credit Card Security Standards) 通过提供行业驱动、灵活有效的数据安全标准和计划,帮助企业检测、缓解和防止网络攻击和违规行为,引领全球跨行业努力提高支付安全性。

  关于安策

  SafePloy安策从事信息安全业务超过20年,是泰雷兹Thales中国区战略合作伙伴,为云、应用、数据、身份等提供安全保护的能力和技术支持能力,为在中国地区经营的企业提供本地化的可信、可控、又合规的数据安全策略。包括PCI DSS认证,GSMA认证,汽车企业出海GDPR法规遵从等咨询支持。

相关内容

热门资讯

透视科技(AAPOKER)aa... 透视科技(AAPOKER)aapoker猫腻(透视)确实是有挂(详细辅助微扑克教程)所有人都在同一条...
透视辅助!德扑之星ai代打,(... 透视辅助!德扑之星ai代打,(德州之星)都是是真的有挂(详细辅助黑科技教程)1、超多福利:超高返利,...
透视玄学(WPK)wpk真的有... 透视玄学(WPK)wpk真的有外挂(透视)详细辅助必备教程(一直是真的有挂)1、wpk真的有外挂系统...
透视模拟器(aapoKER)a... 透视模拟器(aapoKER)aapoker透明挂(透视)原来是有挂(详细辅助辅助教程)1、首先打开a...
透视教学!智星德州菠萝,(nz... 透视教学!智星德州菠萝,(nzt德州)一直是真的有挂(详细辅助总结教程)智星德州菠萝辅助器中分为三种...
透视了解(Wpk)微扑克ai辅... 透视了解(Wpk)微扑克ai辅助(透视)详细辅助详细教程(总是有挂)1、微扑克ai辅助ai辅助优化,...
透视真的(aapOker)aa... 透视真的(aapOker)aapoker外挂(透视)都是真的是有挂(详细辅助必胜教程)aapoker...
透视有挂!智星德州菠萝外挂,(... 透视有挂!智星德州菠萝外挂,(德扑之星)好像真的是有挂(详细辅助系统教程)1、不需要AI权限,帮助你...
透视透视(Wpk)wpk透明挂... 透视透视(Wpk)wpk透明挂(透视)详细辅助曝光教程(其实是真的有挂);暗藏猫腻,小编详细说明wp...
透视计算!德州ai人工智能,(... 透视计算!德州ai人工智能,(德扑ai)本来是有挂(详细辅助线上教程)1、下载好德州ai人工智能辅助...