责任共担 - AWS 支付密码学

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

责任共担

AWS Payment Cryptography是一个加密和支持组织(ESO)和获取密码的第三方服务商(TPS),由Visa P IN安全计划定义,并在Visa 全球服务提供商注册处的 “Amazon Web Services, LLC” 下列出。这意味着Visa允许PIN获取第三方 VisaNet 处理器(VNP)、作为服务提供商的PIN获取客户 VisaNet 处理器以及其他TPS和ESO提供商使用该服务,而无需客户PIN评估员(PCI合格PIN评估员或PCI QPA)进行进一步评估。

其他信用卡品牌或支付网络提供商可能依赖Visa PIN安全计划或拥有自己的计划。有关其他支付网络计划的服务合规性问题,请联系我们 AWS 支持 。

AWS提供了 PCI PIN 安全合规性证明 (AOC) 和支付加密分担责任指南。 AWS AWS Artifact多年来,使用服务提供商进行PIN处理已很普遍,但是,3.1版之前的PCI PIN安全标准并未涉及第三方服务提供商的管理。Visa PIN 安全计划也没有。客户 QPA 遵循了 PCI DSS AOC 和《分担责任指南》中建立的模型,即将 AWS“合规性视为成功通过适用要求测试”。