发布于: Jan 24, 2024

AWS Payment Cryptography 现在支持 RSA 封装和 IPEK 生成,这两项新功能适用于在将加密密钥传入或传出服务时寻求其他选项的客户。除了对 TR-34 TR-31/X9.143 等行业规范的现有支持外,这些功能还为密钥交换带来了更大的灵活性。借助 AWS Payment Cryptography,您可以通过一项随业务弹性增长且经评估符合 PCI PIN 安全要求的服务来简化云托管付款应用程序中的加密操作。

通过 RSA 封装,AWS Payment Cryptography 增加了对导入或导出密钥的额外支持,以便在基于 TR-34 或 TR-31 的实施可能不适合时为客户提供更广泛的密钥交换选项。客户还可以使用 IPEK 生成来创建和导出唯一的终端专用密钥并将其传输到其他系统,如 X9.24 第 3 部分中所定义。

这些功能将在所有提供 AWS Payment Cryptography 的 AWS 区域推出。有关利用 RSA 封装和 IPEK 生成功能的详细信息和示例,请下载最新的 AWS CLI/SDK,并查看《AWS Payment Cryptography 开发人员指南》中的导入和导出密钥