주요 콘텐츠로 건너뛰기
보라색 육각형 패턴
nshield connect 이미지

통합 발급의 필수 기능

nShield 하드웨어 보안 모듈 (HSMi)은 FIPS 140-2 Level 3 인증을 받은 하드웨어로, Entrust의 보안 발급 소프트웨어에 필요한 암호화 서비스를 제공합니다. 이 변조 방지 HSMi 은 EMV 데이터 준비, 키 생성, 데이터 보호 등 금융/ID 발급 서비스에 필수적인 기능을 수행합니다.

보안 그 이상

nShield HSMi의 이점

기어 아이콘

완벽한 통합

당사의 Security World 아키텍처는 HSMi을 발급 소프트웨어와 통합하여 원활하게 장애를 복구하고 최대 가용성을 보장합니다.

화살표 선 그래프가 있는 차트 아이콘

빠른 처리 속도

처리 속도가 빠르므로 즉석 발급/중앙 발급 시 사용하기에 이상적입니다.

위성 아이콘

원격 관리

원격 관리 키트는 펌웨어 업데이트 등에 사용되는 스마트 카드를 원격으로 손쉽게 제공할 수 있게 해줍니다.

기술 사양

지원되는 암호화 알고리즘

비대칭 알고리즘: RSA, Diffie-Hellman, ECMQV, DSA, El-Gamal, KCDSA, ECDSA(NIST, Brainpool 및 secp256k1 곡선 포함), ECDH, Edwards(Ed25519, Ed25519ph)

대칭 알고리즘: AES, Arcfour, ARIA, Camellia, CAST, DES, MD5 HMAC, RIPEMD160 HMAC, SEED, SHA-1 HMAC, SHA-224, HMAC, SHA-256 HMAC, SHA384 HMAC, SHA-512 HMAC, Tiger HMAC, Triple DES

해쉬/메시지 다이제스트: MD5, SHA-1, SHA-2(224, 256, 384, 512bit), HAS-160, RIPEMD160

지원되는 발급자 EMV 인증서

  • American Express
  • Discover
  • Elo
  • Interac
  • JCB(Japan Credit Bureau)
  • Jetco
  • MasterCard
  • NSICCS Indonesia
  • Visa
  • VCCS Vietnam

보안 규정 준수

  • FIPS 140-2 Level 2, Level 3 인증받음

호스트 연결

  • 듀얼 기가비트 이더넷 포트(네트워크 세그먼트 2개)

안전 및 환경 표준 준수

  • UL, CE, FCC, C-TICK, Canada ICES RoHS2, WEEE

고가용성

  • 현장 서비스 가능한 팬 트레이 구성 요소
  • 이중 핫 스왑 전원 공급 장치
  • HSM 로드밸런싱/Adaptive Issuance Key Manager를 사용한 장애복구

관리 및 모니터링

  • nShield 원격 관리 — nShield의 신뢰할 수 있는 검증 기능 포함
  • 장치 및 원격 관리 스마트 카드

물리적 특성

  • 표준 1U 19인치 랙 마운트 치수: 43.4 x 430 x 705mm(1.7 x 16.9 x 27.8인치)
  • 무게: 11.5kg(25.4파운드)
  • 입력 전압: 100~240V AC 자동 전환 50~60Hz
  • 전력 소모량: 110V AC, 60Hz에서 최대 2.0A | 220V AC, 50Hz에서 1.0A
  • 발열: 327.6~362.0BTU/시(전부하)

자주 묻는 질문

결제 HSM이란 무엇입니까?

결제 HSM은 민감한 결제 관련 데이터와 프로세스를 보호하고 관리하는 데 사용되는 특수한 고수준 보안 보장 암호화 장치입니다. 이러한 장치는 PCI PIN 코드, 카드 소지자 데이터, 결제 처리에 사용되는 암호화 키 등 금융 거래와 관련된 데이터를 보호하는 결제 산업에 필수적입니다.

결제 HSM을 어떻게 사용합니까?

일반적인 사용 사례는 다음과 같습니다.

  • 카드 발급: EMV 칩 카드 개인화 과정에서의 데이터 암호화
  • 거래 보안: PIN 암호화 및 확인을 통한 POS(point-of-sale) 거래 보호
  • 토큰화: 신용카드 번호와 같은 민감한 데이터를 저장 및 처리를 위해 민감하지 않은 대체 데이터로 교체
  • 결제 보안: 3D 보안 구현을 포함한 온라인 결제 게이트웨이 프로세스 보호
  • ATM 운영: 안전한 ATM 출금 및 PIN 관리를 위한 암호화 프로세스 관리
  • 키 관리: 금융 서비스 전반에 걸쳐 결제를 보호하는 데 사용되는 암호화 키 생성, 저장 및 배포

범용 HSM과 결제 HSM의 차이점은 무엇입니까?

범용 HSM과 결제 HSM은 모두 암호화 키를 보호하고 암호화 작업을 수행하도록 설계되었지만, 사용 사례와 규정 준수 요구 사항은 상당히 다릅니다. 

범용 HSM은 결제 분야뿐만 아니라 의료, 정부, 클라우드 환경 등 다양한 산업에서 사용되며, 일반적인 데이터 보안 애플리케이션에 대한 암호화, 복호화, 서명 및 인증을 수행합니다.

결제 HSM은 금융 서비스 산업에 맞춤화되어 있습니다. 결제 암호화를 통해 금융 거래를 보호하고 민감한 데이터를 관리하여 조직이 지불 카드 보안 표준(PCI DSS), PCI PIN 등 관련 표준을 준수하도록 지원합니다. 결제 HSM은 특수 장치로서 카드 제작, 토큰화, 거래 보안을 지원하도록 특별히 설계되었습니다.

결제 HSM은 어떻게 작동합니까?

결제 HSM은 전체 결제 시스템의 보안 기반으로, 민감한 데이터를 보호하고, 암호화 프로토콜을 적용하고, 업계 규정을 준수하도록 보장해 줍니다. 적합한 장치를 사용하면 다음과 같은 여러 필수 기능을 활용할 수 있습니다.

  • 안전한 키 저장: 결제 HSM은 암호화 키를 변조 방지 하드웨어에 저장하여 민감한 자산이 일반 텍스트로 노출되지 않도록 보장합니다.
  • 거래 처리: 신용카드와 직불카드 결제 거래 중에 고객 PIN이나 계좌 세부 정보 등의 데이터를 암호화하고 복호화합니다.
  • 규정 준수 적용: HSM은 지불 카드 보안 표준(PCI DSS)과 같은 표준에서 요구하는 결제 암호화 및 기타 보안 조치를 시행합니다.
  • 통합: 은행 시스템, 결제 애플리케이션 및 ATM과 원활하게 작동하여 결제 작업을 처음부터 끝까지 안전하게 보호합니다.

결제 HSM이 중요한 이유는 무엇입니까?

지불 카드 보안 표준(PCI DSS)은 카드 소지자 데이터를 보호하고 안전한 결제 처리를 보장하기 위한 전 세계적으로 인정받는 프레임워크입니다. 신용카드 정보를 저장, 처리 또는 전송하는 조직에 적용됩니다. 적용 대상 엔터티는 이에 따라 다음과 같은 몇 가지 요구 사항을 충족해야 합니다.

  • 네트워크 인프라 보안: 방화벽을 구현 및 민감한 데이터 암호화
  • 액세스 제어: 카드 소지자 데이터에 대한 액세스를 권한이 있는 직원으로 제한
  • 암호화: 데이터 전송 및 저장을 위해 강력한 암호화 방법 사용
  • 정기 테스트: 지속적인 결제 시스템 모니터링 및 테스트를 통해 취약점 식별
  • 정책 구현: 정보 보안을 다루는 보안 정책 유지

결제 HSM은 다음을 통해 지불 카드 보안 표준 요구 사항을 충족하는 데 중요한 역할을 합니다.

  • 암호화 키 보호
  • 전송 및 저장 중 결제 데이터 암호화
  • 결제 프로세스를 위한 안전한 인증 방법 제공

관련 제품

제출

아래의 양식을 작성하시면 Entrust nShield HSMi 전문가가 곧 연락을 드릴 것입니다.

이미지 CAPTCHA
이미지에 표시된 문자를 입력하세요.