亞馬遜云科技推出金融支付加密服務Amazon Payment Cryptography

7月13日消息,亞馬遜云科技近日宣布推出金融支付加密服務Amazon Payment Cryptography,為支付處理類應用程序提供加密及密鑰功能,簡化客戶在處理借記卡、信用卡和儲值卡的支付應用過程中為保護數據而進行的加密操作,同時遵守支付卡行業(PCI)的各種標準和規則。
金融服務提供商和處理方使用Amazon Payment Cryptography,可將其支付專用加密和密鑰管理功能遷移至云上,無需預置和管理本地金融數據加密機(HSM),同時滿足合規性要求??蛻羰褂肁mazon Payment Cryptography,只需根據活躍密鑰數和 API 調用次數按實際用量付費。
圖注:Amazon Payment Cryptography運行示例
(圖源亞馬遜AWS官網)
據了解,因為支付處理的復雜性、時間敏感性、高度監管要求,并需要多個金融服務提供商和支付網絡共同作用,使用HSM的應用程序通常有很高的要求。每一次的付款都會在兩個或多個金融服務提供商之間交換數據,并且每一步都必須進行解密、轉換、加密或證實。這就需要處理過程涉及到的金融服務提供商具有高性能的加密能力和密鑰管理程序。這些提供商可能有數千個密鑰需要保護、管理、輪換和審計,這使得整個流程昂貴且難以擴展。
此外,過去客戶使用HSM會采用復雜且容易出錯的流程,例如使用打印在紙面上的密鑰組件來交換密鑰,然后分別快遞給多個密鑰保管人,保管人在安全屋內在將這些組件組合起來。
圖注:Amazon Payment Cryptography特征
(圖源亞馬遜AWS官網截圖)
Amazon Payment Cryptography可生成密鑰、借助電子方式導入和導出以及自動化密鑰管理(存儲、輪換、備份和恢復),簡化了客戶的支付密鑰管理??蛻羰褂迷摲諢o須購置價格高昂的加密機,消除了對特定HSM和傳統密鑰管理系統的依賴。此外,客戶使用該服務還簡化了與亞馬遜云科技其他服務的集成,例如使用Amazon Identity and Access Management幫助用戶進行授權管理;使用 Amazon CloudWatch、Amazon CloudTrail和Amazon EventBridge 了解正在發生的情況,在出現問題時報告并在適當時自動采取行動。
據官方介紹,Amazon Payment Cryptography現已在亞馬遜云科技美國東部(北弗吉尼亞州)和美國西部(俄勒岡州)區域正式可用,其他區域也將很快推出。
