ТЕРМИНЫ, определения и сокращения

В настоящих требованиях применяются следующие термины с соответствующими определениями.

Термин/Сокращение

Определение

Авторизованное состояние

Состояние, обеспечивающее доступ к критичном операциям HSM

ГСЧ

Генератор случайных чисел

Ключ шифрования ПИН-блока (ZPK - Zone PIN Key)

Криптографический ключ, предназначенный для безопасной передачи ПИН-блоков

Криптограмма

Зашифрованные с помощью криптографического преобразования данные

Криптографический ключ

Уникальная последовательность символов, предназначенная для преобразования данных при помощи криптографического алгоритма

Администратор HSM или Пользователь HSM

Администратор или Пользователь, сотрудник, назначенный приказом и уполномоченный производить следующие действия:

- внедрение и сопровождение системы создания криптографических ключей для HSM (далее по тексту "Система HSM");

- контроль и обнаружение различных угроз, которым подвергается Система HSM и ее информационные ресурсы, а также реагирование на эти угрозы в режиме реального времени;

выполнение административных мероприятий по установке, настройке и поддержке в работоспособном состоянии средств криптографической защиты информации, эксплуатируемых в Системе HSM, включая работу с криптографическими ключами

ПИН-блок

Набор двоичных данных определенного формата. Поддерживаемые форматы ПИН-блока: формат 0 ISO 9564, формат 1 ISO 9564, формат 3 ISO 9564, формат 4 ISO 9564

СКЗИ

Средство криптографической защиты информации

Слабый ключ

Криптографический ключ, использование которого приводит к уязвимости применяемого алгоритма шифрования

Транспортный ключ (ZMK - Zone Master Key, TMK - Terminal Master Key)

Криптографический ключ, предназначенный для безопасной передачи других ключей

УЦ

Удостоверяющий центр

3DES

Криптографический алгоритм для симметричного шифрования на основе алгоритма DES (Data Encryption Standard)

AES

Advanced Encryption Standard, криптографический алгоритм для симметричного шифрования

ARQC

Authorization Request Cryptogram, авторизационная криптограмма

audit log

Общий лог событий

CV (KCV)

Checksum value (key checksum value), контрольная сумма криптографического ключа

Error log

Лог с ошибками

HSM

Аппаратный криптографический модуль (Hardware Security Module), криптографическое средство шифрования информации и управления ключами

LMK

Local Master Key, главный локальный криптографический ключ HSM, с помощью которого происходит шифрование других криптографических ключей и данных

LMKs

Массив LMK или набор локальных мастер-ключей для одного типа криптографического алгоритма, имеющий один идентификатор

PAN

Primary account number, номер карты