Модуль безопасности для систем платёжных карт (МБ СПК) SPB HSM PS plus выполнен в виде ПАК в исполнении 1U и предназначен для применения в бэкенд системах банков и платёжных систем для обеспечения защиты персональных данных держателей карт и применяется в следующих процессах и механизмах систем платёжных карт:
- инициализация платёжных карт при их производстве;
- эмиссия платёжных карт, включая генерацию секретных величин, электрическую персонализацию и печать пин-конвертов;
- авторизация платёжных транзакций;
- эквайринг, обработка транзакций от платёжных устройств;
- 3D-Secure;
- поддержка режима работы национальной системы платежных карт (НСПК) в качестве операционного платежного клирингового вычислительного центра (ОПКЦ);
- генерация, смена, резервирование, экспорт локальных, зональных, терминальных, транспортных мастер ключей, которые используются в вышеперечисленных процессах.
Модуль безопасности SPB HSM PS plus обеспечивает производительность до 25 000 tps и имеет два интерфейса подключения к HOST системе 1 GbE. Устройство представляет собой моноблок форм-фактора 1U для установки в стандартную 19" стойку. Для защиты от несанкционированного подключения к неиспользуемым разъёмам на лицевой панели предусмотрены опечатываемые откидные крышки. Система охлаждения активная
Единая конструкция обеспечивает уровень физической и логической защиты в соответствии с российскими «Требованиями к СКЗИ в платёжных устройствах с терминальным ядром, серверных компонентах платёжных систем (HSM модулях), платёжных картах и иных технических средствах информационной инфраструктуры платёжной системы, используемых при осуществлении переводов денежных средств, указанных в п. 2.20 положения БР от 09.06.12 г. №382-П» и требованиями PCI PTS HSM Modular Security Requirements 3.0.
В состав единой конструкции SPB HSM PS plus входят два блока: блок ввода-вывода и управления (ВВиУ) и криптоблок:
- Блок ВВиУ обеспечивает ввод-вывод и разбор формата команд, поступающих от прикладной HOST системы, взаимодействие с криптоблоком для выполнения критичных криптографических преобразований, а также предоставляет функции для удалённого управления устройством через защищённый TLS канал.
- Криптоблок обеспечивает все операции по генерации, защищённому хранению, экспорту, созданию резервных локальных мастер ключей, а также расшифрование и зашифрование персональных данных владельцев карт (ключей, PIN, PIN блоков) на локальных мастер ключах.