Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 517

Hardware Security Module (HSM)

Geprüft vonCybersecurity entrepreneur & security researcher

Was ist Hardware Security Module (HSM)?

Hardware Security Module (HSM)Manipulationssicheres Hardware-Gerat, das kryptografische Schlussel erzeugt, speichert und nutzt, ohne das Schlusselmaterial je dem Betriebssystem preiszugeben.


Ein HSM ist ein dediziertes Gerat, eine PCIe-Karte oder ein Cloud-Service, der kryptografische Operationen (Signieren, Verifizieren, Ver- und Entschlusseln, Key Wrapping) innerhalb einer gehardeten Sicherheitsgrenze ausfuhrt. Schlussel werden im Gerat erzeugt und verlassen es nie im Klartext. Viele Modelle sind FIPS 140-2 oder FIPS 140-3 Level 2 bis 4 und Common Criteria zertifiziert. HSMs sichern PKIs, Code-Signing-Pipelines, Zahlungssysteme (PIN, EMV), TLS-Terminierung, Datenbankverschlusselung und Cloud-KMS wie AWS CloudHSM, Azure Dedicated HSM und Google Cloud HSM. Schutzmechanismen: Tamper-Erkennung, Key-Zeroization, rollengetrennte Quorum-Administration.

Anwendungen sprechen ein HSM uber Standardschnittstellen statt uber rohe Treiber an: PKCS#11 (Cryptoki) ist die dominierende API, daneben Microsoft CNG/KSP, JCE und das Schlusselverwaltungsprotokoll KMIP der OASIS. FIPS 140-3 lost 140-2 fur neue NIST-CMVP-Validierungen ab; Level 3 erganzt eine identitatsbasierte Authentifizierung sowie eine Tamper-Response, die Schlussel zeroisiert, wahrend Level 4 gegen Umgebungsangriffe hartet. Deployments mit hoher Vertrauenswurdigkeit nutzen eine gefilmte Key Ceremony mit M-von-N-Smartcard-Quorums, sodass kein einzelner Administrator einen Schlussel exportieren oder missbrauchen kann, dieselbe Kontrolle, die die DNSSEC-Root-KSK-Zeremonie seit 2010 verwendet. HSMs sind nicht unbezwingbar: Der Dual_EC-Vorfall bei Juniper ScreenOS 2015 und akademische Angriffe wie Timing- und Padding-Oracle-Seitenkanale zeigen, dass ein schwacher Algorithmus oder ein Firmware-Fehler selbst zertifizierte Hardware untergraben kann, weshalb Schlusselrotation und auditierte Firmware unverzichtbar bleiben.

flowchart LR
  A[Anwendung] -->|PKCS#11 / KMIP| B[HSM-Sicherheitsgrenze]
  subgraph B[HSM-Sicherheitsgrenze]
    C[Schlusselerzeugung im Gerat]
    D[Schlussel gespeichert, nie im Klartext exportiert]
    E[Signieren / Verschlusseln / Wrappen]
    F[Tamper-Erkennung bis zur Key-Zeroization]
  end
  C --> D --> E
  E -->|nur das Ergebnis, nicht der Schlussel| A
  G[M-von-N-Admin-Quorum] -->|Key Ceremony| C

Beispiele

  1. 01

    Root-CA-Schlussel, erzeugt und genutzt ausschliesslich in einem Offline-HSM mit FIPS 140-3 Level 3.

  2. 02

    PCI-HSMs zur PIN-Translation in einem Payment Switch.

Häufige Fragen

Was ist Hardware Security Module (HSM)?

Manipulationssicheres Hardware-Gerat, das kryptografische Schlussel erzeugt, speichert und nutzt, ohne das Schlusselmaterial je dem Betriebssystem preiszugeben. Es gehört zur Kategorie Kryptografie der Cybersicherheit.

Was bedeutet Hardware Security Module (HSM)?

Manipulationssicheres Hardware-Gerat, das kryptografische Schlussel erzeugt, speichert und nutzt, ohne das Schlusselmaterial je dem Betriebssystem preiszugeben.

Wie schützt man sich gegen Hardware Security Module (HSM)?

Schutzmaßnahmen gegen Hardware Security Module (HSM) kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Welche anderen Bezeichnungen gibt es für Hardware Security Module (HSM)?

Übliche alternative Bezeichnungen: HSM.

Verwandte Begriffe

Siehe auch