закрыть +7 (495) 727-28-25

Модуль безопасности для систем платёжных карт SPB HSM PS base

Модуль безопасности для систем платёжных карт «SPB HSM PS base» предназначен для применения во внутренних системах банков и платёжных системах для обеспечения защиты персональных данных держателей карт.

Модуль безопасности для систем платёжных карт (МБ СПК) «SPB HSM PS base» предназначен для применения в Бэкенд системах банков и платёжных систем для обеспечения защиты персональных данных держателей карт и применяется в следующих процессах и механизмах систем платёжных карт:

  • инициализация платёжных карт при их производстве;
  • эмиссия платёжных карт, включая генерацию секретных величин, электрическую персонализацию и печать пин-конвертов;
  • авторизация платёжных транзакций;
  • эквайринг, обработка транзакций от платёжных устройств;
  • 3D-Secure;
  • поддержка режима работы национальной системы платежных карт (НСПК) в качестве операционного платежного клирингового вычислительного центра (ОПКЦ);
  • генерация, смена, резервирование, экспорт локальных, зональных, терминальных, транспортных мастер ключей, которые используются в вышеперечисленных процессах.

В состав МБ СПК «SPB HSM PS base» входит блок ввода-вывода и криптоблок, обеспечивающий все операции по генерации, защищённому хранению, экспорту, созданию резервных локальных мастер ключей, а также расшифрование и зашифрование персональных данных владельцев карт (ключей, PIN, PIN-блоков) на локальных мастер ключах.

Опционально в МБ СПК «SPB HSM PS base» предусмотрена возможность удаленного подключения к веб-интерфейсу управления изделием, организации защищенного канала, а также использования идентификаторов администраторов безопасности и/или управления.
Программное обеспечение для организации удаленного управления может функционировать под управлением Astra Linux 1.6,      Windows 10 (x86/x64).

Лицензии ПО для МБ СПК «SPB HSM PS base»:

  • Основная лицензия Core (арт. 467339.004-99) - базовая лицензия основного функционала.
  • Лицензия совместимости Legacy (арт. 467339.004-98) - лицензия обеспечения совместимости.
  • Лицензия загрузки LMK с внешних носителей (арт. 467339.004-97) - лицензия обеспечивает загрузку LMK с внешних носителей.
  • Лицензия удаленного управления (арт. 467339.004-90) - лицензия удаленного управления.
МБ СПК «SPB HSM PS base» соответствует «Требованиям к СКЗИ, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну по классу КВ.



Характеристика Параметры МБ СПК SPB HSM PS base
 Производительность (1), tps 
1 000 tps
Тип разъёма подключения к хост-системе и для удаленного управления (2)
4 × LC, 10 км (SMF), ʎс 1310 нм
 Протокол взаимодействия с хост-системой и для удаленного управления UDP, TCP/IP
Интерфейс для подключения к хост-системе и для удаленного управления, GbE
1
Протокол взаимодействия для удаленного управления
Р 1323565.1.020-2018
«Информационная технология. Криптографическая защита информации. Использование криптографических алгоритмов в протоколе безопасности транспортного уровня (TLS 1.2)».
Международные криптографические алгоритмы и механизмы Криптографические алгоритмы:
DES/3DES – NIST FIPS 46-3 SP 800-67 и ISO 10116,
AES – NIST FIPS 197,
RSA – RFC 3447 NIST FIPS 186-4,
SHA-1 – RFC 3174 и NIST FIPS 180-4,
SHA-224, SHA-256, SHA-512 – ISO/IEC 10118-2 и NIST 180-4,
MAC – ISO 9797 и NIST FIPS 198-1,
HMAC – ISO/IEC 9797-2

Поддерживаемые механизмы:
Global Platform v.2.2.1, EMV CPS 1.1, EMV3.1.1, EMV 4.1, EMV 4.3 (ARQC/ARPC/AAC), IDN, Union Pay (ARQC/ARPC), CVP/iCVP/CVP2, CVC/CVV/CVC3, PVV, MST, MasterCard CAP, CAVV, PIN Block (ISO 9564-1) – в том числе ISO-0, ISO-3, ISO-4, IBM 3624, ANSI X9-24 (DUKPT)
Российские криптографические алгоритмы (РКА) Блочный шифр «Кузнечик» ГОСТ Р 34.12-2015 в режимах ГОСТ Р 34.13-2015, хэш функция ГОСТ Р 34.11-2012
Методы генерации, защиты и использования локальных мастер ключей Совместное использование ФДСЧ и ПДСЧ для генерации, хранение в зашифрованном виде на РКА во внутренней памяти криптоблока, гарантированное стирание при обнаружении попытки НСД.

Поддерживается два способа использования LMK: - Variant LMK; - Keyblock LMK.
Поддерживаемые форматы ключевых контейнеров для экспорта ASC X9 TR-31-2018 (в том числе TR-31-TK26 MAGMA/KUZNECHIK), Thales Variant Scheme (ANSI X9.17), PKCS #1 v1.5, PKCS#1 v2.2
 Резервирование локальных мастер ключей В виде компонент на смарт‑картах непосредственно из криптоблока с применением алгоритмических мер защиты.
Совместимость с банковским ПО БПЦ – SmartVista, OpenWay – Way4, CompasPlus – TranzWare
Физическая безопасность Конструкция, обеспечивающая защиту от НСД, использование различных систем обнаружения НСД и датчиков вскрытия – механические микропереключатели, датчик объема.
Электропитание (с резервированием) 220 В, 50 Гц
 Потребляемая мощность, Вт, не более  150
 Форм-фактор 19″ моноблок 2U 
Габариты, В×Ш×Д, мм, не более 84×483×559
 Масса, кг, не более 15
  Комплект поставки •    МБ СПК c набором лицензий; 
•    три смарт-карты для хранения LMK; 
•    четыре USB токена для администраторов безопасности и управления; 
•    монтажный комплект, шнур электропитания, сетевой кабель (RJ-45); 
•    комплект эксплуатационной документации. 
•    ПО «Терминал управления» (при приобретении лицензии «Удаленное управление»)

1)    Производительность измеряется по методике, эквивалентной методике НСПК – число перешифрований PIN-блока с одного зонального ключа на другой;
2)    Для подключения необходимо использовать одномодовый оптический кабель
 
Программное обеспечение SPB HSM PS входит в состав МБ СПК и устанавливается на предприятии изготовителе.

Программное обеспечение SPB HSM PS, входящее в состав МБ СПК обеспечивает выполнение следующих основных функций:
  • Создание защищённого удалённого подключения к изделию, аутентификацию администраторов безопасности и администраторов управления с использованием их идентификаторов (USB-токенов), которые записываются при инициализации изделия.
  • Инициализацию, управление и настройку изделия в процессе его эксплуатации.
  • Журналирование действий пользователей и работы системных сервисов.
  • Реализацию основных криптографических механизмов.  Подробнее
Лицензии ПО SPB HSM PS:
  • Основная лицензия Core (арт. 467339.004-99) - базовая лицензия основного функционала, стоимость по запросу.
  • Лицензия совместимости Legacy (арт. 467339.004-98) - лицензия обеспечения совместимости, стоимость по запросу.
  • Лицензия дополнительной совместимости Legacy Р3 (арт. 467339.004-97) - лицензия обеспечения дополнительной совместимости, стоимость по запросу.
  • Лицензия удаленного управления (арт. 467339.004-90) по запросу.

Документация
Основные преимущества
  • Высокая производительность
  • Совместимость с основнымыми вендорами ПО
Технические преимущества
  • Защита ключей (в "железе" в защищенной зоне)
  • Разделение пономочий
  • Надежный генератор случайных чисел
  • Разделение ключей по названию
Выполнение требований регуляторов и платежных систем
  • Соответствие требованиям МПС и НПСК
  • Соответствие требованиям международных стандартов (PCI DSS, PCI PIN)