ProtectHostWhite (ESM-2000)
ProtectHost white – це зовнішній апаратний модуль безпеки (ESM) компанії SafeNet Inc., який використовується для швидкісної криптографічної обробки даних і захищеного зберігання ключів в системах фінансових транзакцій. Фізичний і логічний захист даних забезпечується шляхом ізольованого від головного комп’ютера (Host) виконання у захищеному середовищі набору криптографічних функцій та захищеному зберіганні інформації з обмеженим доступом, яка необхідна для виконання цих функцій. ProtectHost white відповідає визначенню ISO 9564-1 п. 6.3.1. для фізично захищених пристроїв. В ESM реалізовані вимоги безпеки, у відповідності до яких пристрій виявляє спроби втручання із зовні і негайно знищує криптографічні ключі, які у ньому зберігаються. На фізичному рівні (за допомогою замків) захищені можливість роботи пристрою з консоллю, проникнення усередину корпусу та вилучення батареї живлення.
Типовим застосуванням модуля є захист мереж Automatic Teller Machine (ATM) та Electronic Fund Transfer at the Point of Sale (EFTPOS), електронних платежів та інших систем фінансових транзакцій. Функціональні можливості модуля ESM-2000 дозволяють здійснювати перевірку транзакцій, верифікацію персонального ідентифікаційного коду (PIN) і управління ключами для карток Visa, MasterCard і American Express. Модуль підтримує виконання транзакцій ініційованих, картками з магнітною стрічкою та картками стандарту EMV. Управління модулем здійснюється за допомогою консолі з графічним інтерфейсом. Модернізація модуля може здійснюватися кінцевими користувачами шляхом завантаження мікропрограмного забезпечення з компакт диску.

Режими функціонування
ESM 2000 може функціонувати у двох режимах:
MarkII (Release 4); AMB (Australian Major Banks) колишня назва - EIA
Обидва режими підтримують Electronic Funds Transfer (EFT) і операції Point of Sales (POS).
Функціональні можливості режиму MarkII (MarkII (Release 4) розроблений ERACOM) мережі ATM мережі EFTPOS мережі MasterCard мережі VISA PIN Mailing Key Transfer (завантаження ключів у інший ESM) IBM 3624 PIN Верифікація (метод Random & Offset) IBM 3624 PIN Генерація (метод Random & Offset) IBM 3624 PIN Block support (PIN PAD block format) AS2805.3 PIN Block support (format 0), ANSI X9.8, ISO 956 Docutel 5100 PIN Block support VISA PIN Verification (PVV) VISA Card Verification Value Verification (CVV) VISA Card Verification Value Generation (CVV) Customer Selected PIN (CSP) support VISA Stored Value Card (SVC) support MasterCard Card Verification Code Verification (CVC) MasterCard Card Verification Code Generation (CVC) American Express Card Secret Code Generation (CSC)
В режимі MarkII використовуються наступні стандарти:
PIN Management AS2805.3, ANSI X9.8, ISO 9564 Message Authentication Code (MAC) AS2805.4, ANSI X9.19, ISO 9807 Data Encipherment (DES) AS2805.5.1, ANSI 3.92 MasterCard Card Specification, November 1994 (CVC) VISA PVV, VISANET Electronic Value Exchange, Standard Manual, March 15, 198 VISA International CVV Specification Guide, December 1989 VISA International SVC, Reload Description, Version 1.24, August 1995
Функціональні можливості режиму AMB (розроблений Australian Major Banks і використовує схему управління ключами Australian Standard Key Management schema)
мережі ATM мережі EFTPOS мережі MasterCard мережі VISA PIN Mailing Key Transfer (завантаження ключів у інший ESM) I IBM 3624 PIN Верифікація (метод Random & Offset) IBM 3624 PIN Block support (PIN PAD block format) AS2805.3 PIN Block support (format 0), ANSI X9.8, ISO 95 VISA PIN Verification (PVV) VISA Card Verification Value Verification (CVV) VISA Card Verification Value Generation (CVV) Customer Selected PIN (CSP) support VISA Stored Value Card (SVC) support MasterCard Card Verification Code Verification (CVC) MasterCard Card Verification Code Generation (CVC)
В режимі AMB використовуються наступні стандарти:
Key Management (Retail) AS2805.6 Principles AS2805.6.1, ANSI X9.24, ISO 11568 Transaction Keys AS2805.6.2 Session Keys - Node to Node AS2805.6.3 Session Keys - Terminal to Acquirer AS2805.6.4 PIN Management AS2805.3, ANSI X9.8, ISO 9564 Message Authentication Code (MAC) AS2805.4, ANSI X9.19, ISO 9807 Data Encipherment (DES) AS2805.5.1, ANSI 3.92, ISO 8372 Data Encipherment (RSA) AS2805.5.3, (ISO 9594.8) MasterCard Card Specification, November 1994 (CVC) VISA PVV, VISANET Electronic Value Exchange, Standard Manual, March 15, 1985 VISA International CVV Specification Guide, December 1989 VISA International SVC, Reload Description, Version 1.24, August 1995
Продуктивність ESM 2000 (Performance Levels)
Моделі ESM 2000: PL-20, PL-140, PL-280, PL-560 відрізняються лише продуктивністю і типом інтерфейсних з’єднань. Цифри в позначенні моделі характеризують здатність пристрою виконувати певну кількість викликів функцій стандартного набору за одну секунду.
Інтерфейси підключення до головного комп’ютера
ERACOM Security Module може бути обладнаний наступними інтерфейсами для сполучення з головним комп’ютером:
Послідовний асинхронний (V24 / RS232); Ethernet (ISO 8802 & 8803); TCP/IP в мережі Ethernet; TCP/IP в мережі Token Ring; IBM Channel Interface; IBM SNA, 3270 Control Unit, LU0 Devices; SNA over Token Rin
Маса, габаритні характеристики, електроживлення та кліматичні умови
Габаритні розміри
270 mm x 430 mm x 570 mm (Channel Host) 180 mm x 430 mm x 530 mm (Standard)
Маса
10 kg
Електроживлення
95-135 V або 190-270 V, 50-60 Hz, 50 W Батареї для безперебійного живлення пам’яті
Літієві батареї, 2 x3.6V, розмір AA, мінімальна ємність -1000 mA/h. Мінімальний термін збереження працездатності у відключеному від електромережі стані - 10 місяців. В звичайному режимі експлуатації типовий термін збереження працездатності - 5 років. Температура і вологість навколишнього середовища
від 5° до 40°C при відносній вологості до 90% (без конденсату)
|
 |
|