HSM Key Hiyerarşisi

30 Nisan 2022 Cumartesi

HSM’ler, her zaman yönetimi ve kullanımı zor olan Ödeme Sistemlerinin kalbi olan cihazlardır.  ATM, POS, Online işlemler, Kart Basım, Elektronik İmza, tüm bankacılık işlemleri vb. alanlarda kullanılıyor.

HSM’de key’ler, LMK tarafından local olarak korunur. Keyler, ZMK aracılığıyla dışarı aktarılabilir. LMK, HSM içinde tutulur.

Aşağıda örnek key hiyerarşinisi görebilirsiniz:

Local Master Keys (LMK), HSM veri tabanında oluşturulur. Key’leri şifrelemek için kullanılır. Yedeklemek için Smartcard’lar kullanılır. Prod için en az üç kişi gerekiyor.

HSM’de Kullanılan LMK Tipleri:

-Variant LMK (Double-length triple-DES)

-Thales Key Block LMK (Triple-length triple-DES, AES)


Share/Bookmark

Çip Kart Life Cycle

Birden fazla uygulama içeren çipli kartlara Multi-application kartlar adı verilir. Örneğin; Elektronik Cüzdan, Elektronik İmza vb.

Bir çipin Multi-application olarak kullanılabilmesi aşağıdaki şartlara bağlıdır: 

-Uygun İşletim Sistem(ler)i

-Uygun Applet

-Çipin Düzeni (Domain yapısı)

-Çip Kapasitesi

Chip’in Life Cycle Akışları Aşağıdaki gibidir:

 


Share/Bookmark