기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
AWS 결제 암호화란 무엇입니까?
AWS 결제 암호화는 전용 결제 HSM 인스턴스를 조달할 필요 없이 결제 카드 산업(PCI) 표준에 따라 결제 처리에 사용되는 암호화 기능 및 키 관리에 액세스할 수 있는 관리형 AWS 서비스입니다. AWS 결제 암호화는 취득자, 결제 협력자, 네트워크, 스위치, 프로세서 및 은행 등 결제 기능을 수행하는 고객이 결제 암호화 작업에 클라우드의 애플리케이션을 더 쉽게 이용하고 전용 결제 HSM이 포함된 보조 데이터 센터 또는 콜로케이션 시설에 대한 의존성을 최소화할 수 있는 기능을 제공합니다.
이 서비스는 PCI PIN, PCI P2PE 및 PCI DSS를 포함한 해당 업계 규칙을 준수하도록 설계되었으며, 이 서비스에서 활용하는 하드웨어는 PCI PTS HSM V3 및 FIPS 140-2 레벨 3 인증을 받았습니다. 짧은 지연 시간과 높은 수준의 가동 시간 및 복원력
AWS 결제 암호화 컨트롤 플레인 API를 사용하여 키를 생성하고 관리할 수 있습니다.
AWS 결제 암호화 데이터 영역 API를 사용하여 결제 관련 트랜잭션 처리 및 관련 암호화 작업에 암호화 키를 사용할 수 있습니다.
AWS 결제 암호화는 키 관리에 사용할 수 있는 중요한 기능을 제공합니다.
-
TDES, AES, RSA 키를 비롯한 대칭 및 비대칭 AWS 결제 암호화 키를 생성 및 관리하고 CVV 생성 또는 DUKPT 키 도출과 같은 용도를 지정할 수 있습니다.
-
사용 사례 간에 키 분리를 적용하면서 하드웨어 보안 모듈(HSM)로 보호되는 AWS 결제 암호화 키를 자동으로 안전하게 저장합니다.
-
AWS 결제 암호화 키에 액세스하거나 액세스를 제어하는 데 사용할 수 있는 ‘친숙한 이름’인 별칭을 만들고, 삭제하고, 나열하고, 업데이트합니다.
-
식별, 그룹화, 자동화, 액세스 제어 및 비용 추적을 위해 AWS 결제 암호화 키에 태그를 지정 합니다.
-
TR-31(상호 운용 가능한 보안 키 교환 키 블록 사양)에 따른 키 암호화 키(KEK)를 사용하여 AWS 결제 암호화와 HSM(또는 타사) 간에 대칭 키를 가져오고 내보낼 수 있습니다.
-
비대칭 키 페어를 사용한 다음 TR-34(비대칭 기법을 사용한 대칭 키 배포 방법)와 같은 전자 방식을 사용하여 AWS 결제 암호화와 다른 시스템 간에 대칭 키 암호화 키(KEK)를 가져오고 내보냅니다.
AWS 결제 암호화 키는 다음과 같은 암호화 작업에 사용할 수 있습니다.
-
대칭 또는 비대칭 AWS 결제 암호화 키를 이용해 데이터를 암호화, 해독 및 재암호화합니다.
-
PCI PIN 규칙에 따라 일반 텍스트를 노출하지 않고 암호화 키 간에 민감한 데이터(예: 카드 소유자 핀)를 안전하게 변환합니다.
-
CVV, CVV2 또는 ARQC와 같은 카드 소유자 데이터를 생성하거나 검증합니다.
-
카드 소유자 핀을 생성하고 검증합니다.
-
MAC 서명을 생성하거나 검증합니다.
관련 서비스
- AWS Key Management Service
-
AWS키 관리 서비스(AWS KMS)는 데이터 보호에 사용하는 암호화 키를 쉽게 생성하고 제어할 수 있게 해주는 관리형 서비스입니다. AWS KMS는 하드웨어 보안 모듈(HSM)을 사용하여 AWS KMS 키를 보호하고 검증합니다.
- AWS CloudHSM
-
AWS CloudHSM는 고객에게 AWS 클라우드의 전용 범용 HSM 인스턴스를 제공합니다. AWS CloudHSM는 키 생성, 데이터 서명 또는 데이터 암호화 및 해독과 같은 다양한 암호화 기능을 제공할 수 있습니다.
자세한 정보
-
AWS 결제 암호화에 사용하는 용어 및 개념에 대한 자세한 내용은 AWS 결제 암호화 개념을 참조하세요.
-
AWS 결제 암호화 컨트롤 플레인 API에 대한 자세한 내용은 AWS 결제 암호화 컨트롤 플레인 API 참조를 참고하세요.
-
AWS 결제 암호화 데이터 영역 API에 대한 자세한 내용은 AWS 결제 암호화 데이터 영역 API 참조를 참조하세요.
-
AWS 결제 암호화에서 어떻게 암호화를 이용하고 AWS 결제 암호화 키를 보호하는지 기술적으로 자세히 알아보려면 암호화 세부 정보를 참조하세요.