PTS 硬件安全模块 (HSM)

PIN 交易安全 (PTS) 硬件安全模块 (HSM) 标准

PIN 交易安全 (PTS) 硬件安全模块 (HSM) 标准针对硬件安全模块在其整个生命周期中的特性和管理,以在金融交易和支付卡个性化等活动中确保保密性和数据完整性规范了安全要求。

PTS HSM 标准为适当设计 HSM 以满足金融支付行业的安全需求,以及在初始部署之前保护这些 HSM 提供了指导和方向。在涉及金融支付行业的 HSM 管理方面,部署时还适用其他安全要求。此外,该标准还支持对 HSM 的远程管理平台 (RAP) 和密钥加载设备 (KLD) 进行认证;并已扩展到包括多租户 HSM,即云服务提供商中供多个组织同时使用的 HSM。

重要信息

目标受众

设计和制造 HSM 的供应商。

PTS HSM 文档

在 PCI SSC 文档库中查找所有相关文档。

列表与专业人员

PCI SSC 鼓励各实体在为其支付环境选择授权 PTS HSM 设备时,使用 PCI SSC 列表。

独立的 PCI 认可实验室根据 PTS HSM 安全要求对 HSM 进行评估。PCI SSC 负责审查评估报告、授权 PTS HSM 设备,并提供授权设备清单。

资源

培训信息

支付卡行业专业人员 (Payment Card Industry Professionals, PCIP) 是一项支付安全信息领域的个人入门级认证,为您提供帮助您的组织构建安全支付环境的知识。成为 PCIP 证明您具备一定的理解能力,为在支付安全行业的发展奠定了坚实的基础。

所有 PCI SSC 标准的遵从性计划均由支付品牌管理。关于哪些实体需要认证是否遵从任何 PCI SSC 标准,或者是否需要使用列入 PCI 名单的产品以及哪些实体需要使用该产品的疑问,应咨询支付品牌。支付品牌的联系信息详见常见问题解答 #1142。