Krypto-bidder
Har du brug for nye EPP'er til PCI PIN key block-fristen?
Vi præsenterer PCI-krav til nøgleblokke!
Introduktion til TR-31-formatering af nøgleblokke
TR-31-nøgleblokformatet er et populært emne i sikkerhedsdiskussioner i den elektroniske betalingsverden.
For at styrke sikkerheden i håndteringen af kryptografiske nøgler i forbindelse med PIN-kryptering har PCI stillet krav om at fjerne brugen af ældre nøglehåndteringsmetoder i betalingsløsninger. I henhold til disse krav skal ældre EPP'er, der ikke understøtter TR-31, udskiftes.
Den oprindelige deadline for indførelsen af Key Blocks var i 2023, men den er blevet udskudt til 1. januar 2025 (se Visa).
En nøgleblok er en pakke af data (typisk bytes), som udgør en besked, der bruges til at sende en kryptografisk nøgle fra et system til et andet.
Et typisk scenarie i forhold til PCI er transporten af en nøgleværdi fra hardware-sikkerhedsmodulet (HSM) i bankens host-system til en krypterende PIN-pad (EPP) i en pengeautomat, der er installeret i en af bankens filialer.