首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在AWS云中管理DUKPT密钥

在AWS云中管理DUKPT密钥
EN

Security用户
提问于 2019-07-25 12:53:28
回答 1查看 764关注 0票数 1

我从事支付系统的工作。所以DUKPT的钥匙是必须要的。在大多数情况下,PIN和Card数据是使用DUKPT密钥加密的。然而,每次我们检查AWS时,我们都发现在它们的云上可用的HSM中没有一个具有DUKPT能力。这对我们来说显然是不可能的。这里的一些专家能解释一下这一点吗?你在AWS上遇到这个问题了吗?您是如何绕过AWS限制的(除了离开AWS之外)?

EN

回答 1

Security用户

发布于 2019-07-25 21:46:13

支付处理需要DUKPT,因为PIN pads是相对较弱的HSMs,运行在低马力设备上,很容易被盗和受到攻击。DUKPT的存在是为了满足几种安全要求,包括保护过去的密钥,高效地生成未来的密钥,并确保数据报总是不同的。AWS HSM不受相同的限制或风险,而且由于它们的功能包括加密安全的伪随机数生成,因此DUKPT在该平台上没有意义。

与其要求AWS满足DUKPT的要求,不如向您的支付提供商询问适用于AWS的替代方案。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/214100

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档