活用事例集

Use Case Library

電子決済システム セキュリティライブラリ開発

産業分野 02_産業・FA機器
eSOL適用製品 05_エンジニアリングサービス
技術キーワード #41_電子決済 #86_HSM #120_セキュリティライブラリ
支援領域 #09_開発ノウハウ #14_設計 #22_仕様整理

要件

  • 電子決済システム内の秘匿データ・ロジック等をライブラリ化し、HSM (Hardware Security Module)(*)内に隠蔽
  • 既存システムから、HSM内で動作させるべき処理を抽出しライブラリ化:複数のベンダが提案するHSMの中から基準を満たしたものを選定
  • 開発は外部に委託したい(セキュリティライブラリ、ビジネスロジック)
  • ※HSM:暗号鍵などの重要な情報を保護・管理するための専用の物理ハードウェア

課題

  • HSMの選定基準を持っていないため、複数の候補の中から適切なものを選定するのが困難
  • HSM内で動作させるべき秘匿性の高いコードを既存システムから抽出するのが難しい(流出した際に影響が高いコードかどこか判断するためには解析が必要)
  • 初めての試みだったため、 具体的にどこまでセキュリティ強度を上げれば安全と言えるかの基準が無く、HSM内で動作させるべき処理 (=セキュリティライブラリ) を安全にHSMへ書き込む運用フローや運用プロセスを決めるのが難しい

eSOLのアプローチ

  • 長年の決済システム開発経験を基に、秘匿すべきデータやロジックの抽出が可能
  • セキュリティ機能開発で得た知見を活かし、システムに合うHSM選定を支援可能

提供技術・ソリューション内容の詳細

本件に関する具体的な提供技術やソリューション内容については、以下フォームよりお気軽にお問い合わせください。
ご希望に応じて、資料を基に詳細をご説明させて頂きます。