De acuerdo con el requisito 3.5.2 de PCI-DSS:
Deberíamos almacenar claves secretas en un dispositivo criptográfico.
Dispositivos criptográficos:
1.HSM
2. Dispositivo de punto de interacción aprobado por PTS
Mis preguntas:
Tengo algunos conocimientos sobre HSM y encripta el KEK usando la clave maestra. También leo sobre Thales HSM y estoy al tanto. Pero cuando estaba buscando PTS, no lo entiendo.
¿Qué es PTS y que es un dispositivo como un HSM?
¿En qué se diferencia PTS de HSM?
-
¿Cuál es la mejor práctica entre HSM y PTS ?