SafeNet ProtectHost EFT

ProtectHost EFT jest wolnostojącym procesorem szyfrującym dedykowanym do zastosowań w elektronicznych transakcjach płatniczych oraz funkcjonowania w różnych środowiskach dotyczących operacji np. kredytowych, debetowych, kart chipowych, aplikacji internetowych oraz obsługi bankomatów. Urządzenie pozwala na wykonywanie procesów związanych z szyfrowaniem ogólnego zastosowania, przechowywaniem i generowaniem kluczy kryptograficznych oraz weryfikacją i generowaniem kodów PIN.

Opis

Dzięki uzyskaniu certyfikatu (certyfikacja w trakcie) normy FIPS 140-2 na poziomie 3 zapewnione jest najwyższe logiczne i fizyczne bezpieczeństwo kluczy kryptograficznych chroniąc wrażliwe dane przed nieautoryzowanym dostępem.

Świetnie zabezpieczona obudowa chroni przed fizycznym dostępem wraz z czujnikiem nieautoryzowanego dostępu do pamięci z kluczami kryptograficznymi resetujący pamięć w przypadku próby ich przechwycenia (wydobycia).

ProtectHost EFT oferuje współpracę z różnymi Klientami poprzez szeroki wachlarz zestawów komend definiujących wykorzystanie urządzenia. Możliwe są następujące zestawy:

  • MARK II – dostarcza funkcjonalność wymaganą głównie przez Banki Emisyjne oraz Rozliczeniowe oraz współpracę z bankomatami.
  • CI (Card Issuing) – dotyczy Wydawców Kart szczególnie chipowych związanych z wymaganiami EMV (Europay, Mastercard, VISA).
  • AMB (Australian Major Bank) – przeznaczone do współpracy z Klientami na rynku australijskim, wspiera standard APCA.

Zastosowanie

Procesor szyfrujący ProtectHost EFT jest przeznaczony do pracy w środowisku elektronicznych transakcji płatniczych, dostarczając olbrzymie i kompletne możliwości w zakresie bezpieczeństwa przeprowadzanych operacji bankowych oraz aplikacji dotyczących kredytów, debetów, kart chipowych.

W odróżnieniu od tradycyjnego szyfrowania aplikacji internetowych za pomocą SSL, ProtectHost szyfruje dane w przeglądarce klienta i deszyfruje w HSM, czyli transakcje pozostają bezpieczne od momentu wejścia po przetwarzanie i autentykację.

Specyfikacja techniczna

Podłączenie
Ethernet, TCP/IP poprzez Ethernet, Async
Obsługa algorytmów asymetrycznych
RSA (długość klucza do 4096 bit),
Obsługa algorytmów symetrycznych

DES, 3DES,

Algorytmy przeznaczone do haszowania oraz MAC

SHA-1 (haszowanie), ANSI X9 (MAC)

Wspierane API

Mark II, Australian Major Bank, Card Issuance, aplikacje on-line związane z płatnościami

Wydajność szyfrowania

do 2400 operacji/sekundę

Posiadane certyfikaty

FIPS 140-2 lev.3 (certyfikacja w trakcie),
ISO 9002, RoHS, FCC part 15 B
Wymiary i zasilanie
1U RoHS, 1.5A/120V MAX