針對(duì)金融機(jī)構(gòu)云計(jì)算支付的需求,微軟推出支付專用的加密密鑰操作服務(wù)Azure Payment HSM,該服務(wù)達(dá)到PCI(Payment Card Industry)組織對(duì)于安全性、法遵、延遲和性能的要求,可直接連接到用戶的虛擬網(wǎng)絡(luò),并且提供多種訂閱選項(xiàng),支持各種使用案例。
不少金融機(jī)構(gòu)逐漸將支付應(yīng)用搬遷上云,微軟提到,這需要企業(yè)從原本傳統(tǒng)的本地應(yīng)用程序,和硬件安全模塊(Hardware Security Modules,HSM),搬遷至無法直接控制的云計(jì)算基礎(chǔ)設(shè)施,而這通常也代表著訂閱服務(wù),企業(yè)無法擁有實(shí)體設(shè)備和軟件。
微軟提到,云計(jì)算服務(wù)存在一些優(yōu)勢,除了企業(yè)可以提高采用效率之外,對(duì)于云計(jì)算原生企業(yè)來說,原本就沒有本地端硬件設(shè)施,采用云計(jì)算優(yōu)先的解決方案,是基本的業(yè)務(wù)模式。基于云計(jì)算的支付基礎(chǔ)設(shè)施,能夠降低IT復(fù)雜性、簡化法遵問題,并且還能隨著業(yè)務(wù)增長,快速擴(kuò)展其解決方案。
然而云計(jì)算HSM解決方案存在待解決的挑戰(zhàn)也不少,微軟枚舉像是共同責(zé)任問題,企業(yè)需要清楚可被接受的損失有哪些?而應(yīng)用程序和HSM之間,又該如何實(shí)現(xiàn)高性能低延遲連接性?以及云計(jì)算的安全和法遵程度,能否滿足當(dāng)前的嚴(yán)格要求?
微軟所發(fā)布的最新Azure Payment HSM服務(wù),目標(biāo)是滿足金融機(jī)構(gòu)對(duì)于HSM服務(wù)的各項(xiàng)要求。Azure Payment HSM使用Thales payShield 10K支付HSM提供裸機(jī)服務(wù),在Azure云計(jì)算中對(duì)即時(shí)支付交易提供加密密鑰操作。微軟提到,Azure Payment HSM滿足PCI對(duì)安全性、法遵、延遲和性能的要求,針對(duì)服務(wù)供應(yīng)商和金融機(jī)構(gòu)所開發(fā),能支持組織的數(shù)字轉(zhuǎn)型和公用云采用策略。
Azure Payment HSM被配置于用戶的虛擬網(wǎng)絡(luò)之中,僅受用戶管理控制,并且可進(jìn)行高可用性配置,該服務(wù)用戶通過Thales payShield Manager對(duì)HSM進(jìn)行遠(yuǎn)程訪問,有多項(xiàng)訂閱選項(xiàng),用戶可根據(jù)性能和多種應(yīng)用需求選擇,而且當(dāng)用戶業(yè)務(wù)增長也能夠快速升級(jí),Azure Payment HSM最高可提供達(dá)2,500 CPS的性能。