¿Cuál es la diferencia entre HSM y el dispositivo de punto de interacción aprobado por PTS?

0

De acuerdo con el requisito 3.5.2 de PCI-DSS:

Deberíamos almacenar claves secretas en un dispositivo criptográfico.

Dispositivos criptográficos:

1.HSM

2. Dispositivo de punto de interacción aprobado por PTS

Mis preguntas:

Tengo algunos conocimientos sobre HSM y encripta el KEK usando la clave maestra. También leo sobre Thales HSM y estoy al tanto. Pero cuando estaba buscando PTS, no lo entiendo.

  1. ¿Qué es PTS y que es un dispositivo como un HSM?

  2. ¿En qué se diferencia PTS de HSM?

  3. ¿Cuál es la mejor práctica entre HSM y PTS ?

pregunta RajeshKannan 25.02.2014 - 20:31
fuente

1 respuesta

2

Muy, muy simple y en palabras muy simples:

  1. HSM : es un dispositivo que administra las claves.
  2. PTS:esbásicamenteunlectordetarjetasquelepermiteingresarunnúmeroPIN.

Olvidé "en realidad" responder a las otras dos preguntas, pero supongo que una imagen vale más que mil palabras =)

    
respondido por el kiBytes 25.02.2014 - 21:08
fuente

Lea otras preguntas en las etiquetas