Межконцевое шифрование (point-to-point encryption)

Share

Толчком для развития технологии межконцевого шифрования послужило появление новых типов махинаций с платежными картами. Хотя защита SSL всегда присутствует на уровне обмена информацией, межконцевое шифрование обеспечивает еще один, дополнительный «слой» защиты для данных владельца платежной карты.

Единого мнения о том, какой алгоритм лучше использовать для межконцевого шифрования, не существует. Некоторые компании используют симметричные шифровальные ключи и тройной шифратор DES, в то время как другие предпочитают асимметричные ключи, и такие алгормтмы шифрования/расшифровки как PGP.

Способ внедрения механизмов шифрования и дешифрования – основной момент, над которым следует задуматься, когда речь заходит о конкретном решении.

Дешифровка может производиться как на программном, так и на аппаратном уровне. Для расшифровки часто используются аппаратные модули безопасности (hardware security modules (HSM)). Преимущество подхода, основанного на использовании аппаратного модуля безопасности – в том, что шифровальный ключ никогда не «открывается», поскольку хранится специальным устройством.

Шифрование может производиться в точке ввода карты, в платежном терминале, или вне терминала (библиотекой DLL).

Хотя, в основном, применение межконцевого шифрования обусловлено соображениями безопасности, некоторые компании внедряют данный подход, поскольку он позволяет им оставаться за пределами (или выйти за пределы) сферы действия требований безопасности индустрии платежных карт (PCI compliance). Часто межконцевое шифрование и токенизация «ходят рука об руку».

Более детальная информация о межконцевом шифровании доступна на #Palosophy.

Межконцевое шифрование (point-to-point encryption) обновлено: Январь 18, 2016 автором: Michelle Martin

Кратко о UniPay Gateway

UniPay Gateway – это готовый программный продукт для платежных шлюзов. Благодаря гибкости и широким возможностям адаптации, он соответствует запросам самых требовательных клиентов.

Выбор UniPay Gateway – это выбор надежного, испытанного временем и платежной индустрией решения, которое может помочь вашей компании повысить свою конкурентоспособность и прибыльность.

Запросить демонстрацию продукта