ProtectHostWhite Новини


ProtectHostWhite (ESM-2000)



ProtectHost white – це зовнішній апаратний модуль безпеки (ESM) компанії SafeNet Inc., який використовується для швидкісної криптографічної обробки даних і захищеного зберігання ключів в системах фінансових транзакцій.
Фізичний і логічний захист даних забезпечується шляхом ізольованого від головного комп’ютера (Host) виконання у захищеному середовищі набору криптографічних функцій та захищеному зберіганні інформації з обмеженим доступом, яка необхідна для виконання цих функцій. ProtectHost white відповідає визначенню ISO 9564-1 п. 6.3.1. для фізично захищених пристроїв. В ESM реалізовані вимоги безпеки, у відповідності до яких пристрій виявляє спроби втручання із зовні і негайно знищує криптографічні ключі, які у ньому зберігаються. На фізичному рівні (за допомогою замків) захищені можливість роботи пристрою з консоллю, проникнення усередину корпусу та вилучення батареї живлення.

Типовим застосуванням модуля є захист мереж Automatic Teller Machine (ATM) та Electronic Fund Transfer at the Point of Sale (EFTPOS), електронних платежів та інших систем фінансових транзакцій. Функціональні можливості модуля ESM-2000 дозволяють здійснювати перевірку транзакцій, верифікацію персонального ідентифікаційного коду (PIN) і управління ключами для карток Visa, MasterCard і American Express. Модуль підтримує виконання транзакцій ініційованих, картками з магнітною стрічкою та картками стандарту EMV. Управління модулем здійснюється за допомогою консолі з графічним інтерфейсом. Модернізація модуля може здійснюватися кінцевими користувачами шляхом завантаження мікропрограмного забезпечення з компакт диску.




Режими функціонування

ESM 2000 може функціонувати у двох режимах:

  • MarkII (Release 4);
  • AMB (Australian Major Banks) колишня назва - EIA

    Обидва режими підтримують Electronic Funds Transfer (EFT) і операції Point of Sales
    (POS).

    Функціональні можливості режиму MarkII (MarkII (Release 4) розроблений ERACOM)

  • мережі ATM
  • мережі EFTPOS
  • мережі MasterCard
  • мережі VISA
  • PIN Mailing
  • Key Transfer (завантаження ключів у інший ESM)
  • IBM 3624 PIN Верифікація (метод Random & Offset)
  • IBM 3624 PIN Генерація (метод Random & Offset)
  • IBM 3624 PIN Block support (PIN PAD block format)
  • AS2805.3 PIN Block support (format 0), ANSI X9.8, ISO 956
  • Docutel 5100 PIN Block support
  • VISA PIN Verification (PVV)
  • VISA Card Verification Value Verification (CVV)
  • VISA Card Verification Value Generation (CVV)
  • Customer Selected PIN (CSP) support
  • VISA Stored Value Card (SVC) support
  • MasterCard Card Verification Code Verification (CVC)
  • MasterCard Card Verification Code Generation (CVC)
  • American Express Card Secret Code Generation (CSC)

    В режимі MarkII використовуються наступні стандарти:

  • PIN Management AS2805.3, ANSI X9.8, ISO 9564
  • Message Authentication Code (MAC) AS2805.4, ANSI X9.19, ISO 9807
  • Data Encipherment (DES) AS2805.5.1, ANSI 3.92
  • MasterCard Card Specification, November 1994 (CVC)
  • VISA PVV, VISANET Electronic Value Exchange, Standard Manual, March 15, 198
  • VISA International CVV Specification Guide, December 1989
  • VISA International SVC, Reload Description, Version 1.24, August 1995

    Функціональні можливості режиму AMB (розроблений Australian Major Banks і використовує схему управління ключами Australian Standard Key Management schema)

  • мережі ATM
  • мережі EFTPOS
  • мережі MasterCard
  • мережі VISA
  • PIN Mailing
  • Key Transfer (завантаження ключів у інший ESM)
  • I IBM 3624 PIN Верифікація (метод Random & Offset)
  • IBM 3624 PIN Block support (PIN PAD block format)
  • AS2805.3 PIN Block support (format 0), ANSI X9.8, ISO 95
  • VISA PIN Verification (PVV)
  • VISA Card Verification Value Verification (CVV)
  • VISA Card Verification Value Generation (CVV)
  • Customer Selected PIN (CSP) support
  • VISA Stored Value Card (SVC) support
  • MasterCard Card Verification Code Verification (CVC)
  • MasterCard Card Verification Code Generation (CVC)

    В режимі AMB використовуються наступні стандарти:

  • Key Management (Retail) AS2805.6
  • Principles AS2805.6.1, ANSI X9.24, ISO 11568
  • Transaction Keys AS2805.6.2
  • Session Keys - Node to Node AS2805.6.3
  • Session Keys - Terminal to Acquirer AS2805.6.4
  • PIN Management AS2805.3, ANSI X9.8, ISO 9564
  • Message Authentication Code (MAC) AS2805.4, ANSI X9.19, ISO 9807
  • Data Encipherment (DES) AS2805.5.1, ANSI 3.92, ISO 8372
  • Data Encipherment (RSA) AS2805.5.3, (ISO 9594.8)
  • MasterCard Card Specification, November 1994 (CVC)
  • VISA PVV, VISANET Electronic Value Exchange, Standard Manual, March 15, 1985
  • VISA International CVV Specification Guide, December 1989
  • VISA International SVC, Reload Description, Version 1.24, August 1995

    Продуктивність ESM 2000 (Performance Levels)

    Моделі ESM 2000: PL-20, PL-140, PL-280, PL-560 відрізняються лише продуктивністю і типом інтерфейсних з’єднань. Цифри в позначенні моделі характеризують здатність пристрою виконувати певну кількість викликів функцій стандартного набору за одну секунду.

    Інтерфейси підключення до головного комп’ютера

    ERACOM Security Module може бути обладнаний наступними інтерфейсами для сполучення з головним комп’ютером:

  • Послідовний асинхронний (V24 / RS232);
  • Ethernet (ISO 8802 & 8803);
  • TCP/IP в мережі Ethernet;
  • TCP/IP в мережі Token Ring;
  • IBM Channel Interface;
  • IBM SNA, 3270 Control Unit, LU0 Devices;
  • SNA over Token Rin

    Маса, габаритні характеристики, електроживлення та кліматичні умови

    Габаритні розміри

  • 270 mm x 430 mm x 570 mm (Channel Host)
  • 180 mm x 430 mm x 530 mm (Standard)

    Маса

  • 10 kg

    Електроживлення

  • 95-135 V або 190-270 V, 50-60 Hz, 50 W
    Батареї для безперебійного живлення пам’яті

  • Літієві батареї, 2 x3.6V, розмір AA, мінімальна ємність -1000 mA/h. Мінімальний термін збереження працездатності у відключеному від електромережі стані - 10 місяців. В звичайному режимі експлуатації типовий термін збереження працездатності - 5 років.
    Температура і вологість навколишнього середовища

  • від 5° до 40°C при відносній вологості до 90% (без конденсату)


    28 січня 2008
    IDC IT Security Roadshow 2008

    10 квітня 2007
    Вакансії

    Design by HTD 2007

    Головна сторінка