Modulo de seguridad por hardware (HSM)
¿Qué es Modulo de seguridad por hardware (HSM)?
Modulo de seguridad por hardware (HSM)Dispositivo a prueba de manipulacion que genera, almacena y usa claves criptograficas sin exponer nunca el material clave en claro al sistema operativo.
Un HSM es un equipo, tarjeta o servicio en la nube dedicado a realizar operaciones criptograficas (firma, verificacion, cifrado, descifrado, key wrap) dentro de un perimetro de seguridad reforzado. Las claves se generan en el propio dispositivo y nunca salen en claro. Muchos modelos estan certificados bajo FIPS 140-2 o FIPS 140-3 (niveles 2 a 4) y Common Criteria. Los HSM dan soporte a PKIs, firma de codigo, sistemas de pago (PIN, EMV), TLS, cifrado de bases de datos y servicios KMS en la nube (AWS CloudHSM, Azure Dedicated HSM, Google Cloud HSM). Sus protecciones incluyen deteccion de manipulacion, zeroizacion de claves y administracion por quorum.
Las aplicaciones se comunican con un HSM a traves de interfaces estandar en lugar de controladores en crudo: PKCS#11 (Cryptoki) es la API dominante, junto a Microsoft CNG/KSP, JCE y el protocolo de gestion de claves KMIP de OASIS. FIPS 140-3 sustituye a 140-2 para las nuevas validaciones del NIST CMVP; el nivel 3 anade autenticacion basada en identidad y respuesta a la manipulacion que zeroiza las claves, mientras que el nivel 4 refuerza la proteccion frente a ataques ambientales. Los despliegues de alta garantia emplean una ceremonia de claves grabada con quorums de tarjetas inteligentes M-de-N, de modo que ningun administrador por si solo pueda exportar una clave o hacer un mal uso de ella, el mismo control que la ceremonia de la KSK raiz de DNSSEC usa desde 2010. Los HSM no son invulnerables: el incidente Dual_EC de Juniper ScreenOS en 2015 y ataques academicos como los canales laterales de temporizacion y padding-oracle demuestran que un algoritmo debil o un fallo de firmware pueden socavar incluso al hardware certificado, por lo que la rotacion de claves y un firmware auditado siguen siendo esenciales.
flowchart LR
A[Aplicacion] -->|PKCS#11 / KMIP| B[Perimetro de seguridad del HSM]
subgraph B[Perimetro de seguridad del HSM]
C[Generacion de claves en el dispositivo]
D[Claves almacenadas, nunca exportadas en claro]
E[Firmar / cifrar / envolver]
F[Deteccion de manipulacion hasta zeroizacion de claves]
end
C --> D --> E
E -->|solo el resultado, no la clave| A
G[Quorum de administradores M-de-N] -->|ceremonia de claves| C● Ejemplos
- 01
Clave privada raiz de una CA generada y usada solo en un HSM offline certificado FIPS 140-3 nivel 3.
- 02
HSMs PCI usados para traducir PIN de tarjetas en un switch de pagos.
● Preguntas frecuentes
¿Qué es Modulo de seguridad por hardware (HSM)?
Dispositivo a prueba de manipulacion que genera, almacena y usa claves criptograficas sin exponer nunca el material clave en claro al sistema operativo. Pertenece a la categoría de Criptografía en ciberseguridad.
¿Qué significa Modulo de seguridad por hardware (HSM)?
Dispositivo a prueba de manipulacion que genera, almacena y usa claves criptograficas sin exponer nunca el material clave en claro al sistema operativo.
¿Cómo defenderse de Modulo de seguridad por hardware (HSM)?
Las defensas contra Modulo de seguridad por hardware (HSM) combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.
¿Cuáles son otros nombres para Modulo de seguridad por hardware (HSM)?
Nombres alternativos comunes: HSM.