PCI PTS 硬件安全模块(HSM)模块化安全要求 v5.0
创始人
2025-01-15 04:03:19
0

  符合条件的 PCI SSC 利益相关者在 30 天的意见征询 (RFC) 期间审查 PCI PTS 硬件安全模块 (HSM) 模块化安全要求 v5.0 草案并提供反馈。

  PCI PTS 硬件安全模块(HSM)模块化安全要求 v5.0图

  从 7 月 8 日到 8 月 8 日,邀请符合条件的 PCI SSC 利益相关者在 30 天的意见征询 (RFC) 期间审查 PCI PTS 硬件安全模块 (HSM) 模块化安全要求 v5.0 草案并提供反馈。

  RFC 将通过 PCI SSC Portal提供,包括有关如何访问文档和提交反馈的说明。符合条件的利益相关者也将通过电子邮件收到说明。提醒一下,参与者必须接受保密协议 (NDA) 才能下载文件。有关详细信息,请查看 RFC 流程指南。

  请注意,PCI SSC只能接受通过PCI SSC门户提交并在规定的RFC期限内收到的意见。

  PCI PTS 硬件安全模块 (HSM) v5.0 的背景

  PCI 安全标准委员会计划对 PCI PTS 硬件安全模块 (HSM) 安全要求进行重大修订,从 4.0 版到 5.0 版。PTS HSM 安全要求旨在确保 HSM 设备为卡验证、PIN 处理、芯片交易处理、支付卡个性化、安全加密密钥加载、远程 HSM 管理以及其他支付和身份验证活动中使用的关键数据元素提供最强大的保护。

  RFC 中的更新旨在满足行业需求,包括:

  对需求和适用性矩阵进行全面重组。

  定义用于设备安全的加密密钥必须提供至少 128 位的有效强度。

  指定在 PCI 和非 PCI 模式下必须满足的其他要求。

  从物理攻击的考虑中消除仅限于在至少满足 ISO 13491 中定义的受控环境安全性的环境中部署的问题。

  添加用于密钥传输的新部分。

  添加用于远程管理的新部分。

  关于 PCI 安全标准委员会

  PCI SSC (Official PCI Security Standards Council Site - Verify PCI Compliance, Download Data Security and Credit Card Security Standards) 通过提供行业驱动、灵活有效的数据安全标准和计划,帮助企业检测、缓解和防止网络攻击和违规行为,引领全球跨行业努力提高支付安全性。

  关于安策

  SafePloy安策从事信息安全业务超过20年,是泰雷兹Thales中国区战略合作伙伴,为云、应用、数据、身份等提供安全保护的能力和技术支持能力,为在中国地区经营的企业提供本地化的可信、可控、又合规的数据安全策略。包括PCI DSS认证,GSMA认证,汽车企业出海GDPR法规遵从等咨询支持。

相关内容

热门资讯

黑科技免费(菠萝德州app有挂... 黑科技免费(菠萝德州app有挂吗)外挂透明挂辅助工具(透视)本来有挂(证实有挂)-哔哩哔哩1、下载好...
黑科技私人局!智星德州菠萝有挂... 黑科技私人局!智星德州菠萝有挂(wpk ai辅助)竟然是有挂(有挂技巧)-哔哩哔哩1、每一步都需要思...
黑科技科技!wepoke有ap... 黑科技科技!wepoke有app软件吗(wepoke透明黑科技)一直是真的有挂(有挂黑科技ai)-哔...
必备辅助推荐!约局吧辅牌器(黑... 1、必备辅助推荐!约局吧辅牌器(黑科技)外挂透明黑科技辅助挂(有挂详细)-哔哩哔哩;详细教程。2、约...
黑科技好牌(wepoke辅助透... 黑科技好牌(wepoke辅助透)外挂透明挂辅助插件(透视)真是有挂(有挂辅助)-哔哩哔哩;1、进入到...
黑科技肯定!红龙扑克辅助器(w... 黑科技肯定!红龙扑克辅助器(wepoke透明黑科技)一向有挂(有挂细节)-哔哩哔哩1.wepoke透...
黑科技黑科技!aapoker有... 黑科技黑科技!aapoker有挂吗(微扑克ai机器人)本来是真的有挂(有挂ai代打)-哔哩哔哩1、游...
黑科技数据(aapoker钻石... 黑科技数据(aapoker钻石代理有挂的)外挂透明挂辅助插件(透视)好像真的有挂(真实有挂)-哔哩哔...
黑科技脚本!众合推扑克有辅助(... 黑科技脚本!众合推扑克有辅助(wepokeai代打)原来有挂(有挂秘籍)-哔哩哔哩1、每个玩家都可以...
玩家实测!wepoke软件透明... 1、玩家实测!wepoke软件透明挂视频(黑科技)外挂透明黑科技辅助工具(有挂细节)-哔哩哔哩;代表...