Detail kriptografi - AWS Kriptografi Pembayaran

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Detail kriptografi

AWS Kriptografi Pembayaran menyediakan antarmuka web untuk menghasilkan dan mengelola kunci kriptografi untuk transaksi pembayaran. AWS Kriptografi Pembayaran menawarkan layanan manajemen kunci standar dan kriptografi transaksi pembayaran dan alat yang dapat Anda gunakan untuk manajemen dan audit terpusat. Dokumentasi ini memberikan penjelasan rinci tentang operasi kriptografi yang dapat Anda gunakan dalam Kriptografi AWS Pembayaran untuk membantu Anda dalam mengevaluasi fitur yang ditawarkan oleh layanan.

AWS Kriptografi Pembayaran berisi beberapa antarmuka (termasuk RESTful API, melalui AWS CLI, AWS SDK, dan AWS Management Console) untuk meminta operasi kriptografi armada terdistribusi modul keamanan perangkat keras yang divalidasi HSM PCI PTS.

AWS Diagram arsitektur dasar Kriptografi Pembayaran

AWS Kriptografi Pembayaran adalah layanan berjenjang yang terdiri dari host Kriptografi AWS Pembayaran yang menghadap ke web dan tingkat HSM. Pengelompokan host berjenjang ini membentuk tumpukan Kriptografi AWS Pembayaran. Semua permintaan untuk Kriptografi AWS Pembayaran harus dilakukan melalui protokol Transport Layer Security (TLS) dan berakhir pada host Kriptografi AWS Pembayaran. Host layanan hanya mengizinkan TLS dengan cipher suite yang memberikan kerahasiaan maju yang sempurna. Layanan mengautentikasi dan mengotorisasi permintaan Anda menggunakan kredensyal dan mekanisme kebijakan IAM yang sama yang tersedia untuk semua operasi API lainnya. AWS

AWS Server Kriptografi Pembayaran terhubung ke HSM yang mendasarinya melalui jaringan pribadi, non-virtual. Koneksi antara komponen layanan dan HSM diamankan dengan TLS bersama (MTL) untuk otentikasi dan enkripsi.