Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 517

Modulo de seguranca de hardware (HSM)

Revisado porCybersecurity entrepreneur & security researcher

O que é Modulo de seguranca de hardware (HSM)?

Modulo de seguranca de hardware (HSM)Equipamento resistente a violacao que gera, guarda e usa chaves criptograficas sem nunca expor o material da chave em claro ao sistema operativo.


Um HSM e um dispositivo, placa PCIe ou servico cloud dedicado a operacoes criptograficas (assinatura, verificacao, cifragem, decifragem, embrulho de chaves) dentro de um perimetro de seguranca reforcado. As chaves sao geradas no equipamento e nunca o deixam em claro. Muitos modelos sao certificados FIPS 140-2 ou FIPS 140-3 niveis 2 a 4 e Common Criteria. HSMs suportam PKIs, assinatura de codigo, sistemas de pagamento (PIN, EMV), terminacao TLS, cifragem de base de dados e KMS cloud como AWS CloudHSM, Azure Dedicated HSM e Google Cloud HSM. Protecoes: detecao de violacao, zeroizacao de chaves e administracao por quorum com separacao de funcoes.

As aplicacoes comunicam com um HSM atraves de interfaces padrao em vez de controladores em bruto: PKCS#11 (Cryptoki) e a API dominante, a par do Microsoft CNG/KSP, do JCE e do protocolo de gestao de chaves KMIP da OASIS. O FIPS 140-3 substitui o 140-2 nas novas validacoes do NIST CMVP; o nivel 3 acrescenta autenticacao baseada em identidade e uma resposta a violacao que zeroiza as chaves, enquanto o nivel 4 reforca a protecao contra ataques ambientais. As implementacoes de alta garantia recorrem a uma cerimonia de chaves filmada com quoruns de smartcards M-de-N, de modo que nenhum administrador sozinho possa exportar ou usar indevidamente uma chave, o mesmo controlo que a cerimonia da KSK raiz do DNSSEC usa desde 2010. Os HSMs nao sao invenciveis: o incidente Dual_EC do Juniper ScreenOS em 2015 e ataques academicos como os canais laterais de temporizacao e padding-oracle mostram que um algoritmo fraco ou uma falha de firmware podem comprometer ate hardware certificado, pelo que a rotacao de chaves e um firmware auditado continuam essenciais.

flowchart LR
  A[Aplicacao] -->|PKCS#11 / KMIP| B[Perimetro de seguranca do HSM]
  subgraph B[Perimetro de seguranca do HSM]
    C[Geracao de chaves no dispositivo]
    D[Chaves guardadas, nunca exportadas em claro]
    E[Assinar / cifrar / embrulhar]
    F[Detecao de violacao ate zeroizacao de chaves]
  end
  C --> D --> E
  E -->|apenas o resultado, nao a chave| A
  G[Quorum de administradores M-de-N] -->|cerimonia de chaves| C

Exemplos

  1. 01

    Chave privada de CA raiz gerada e usada apenas num HSM offline FIPS 140-3 nivel 3.

  2. 02

    HSMs PCI usados para traducao de PIN num switch de pagamentos.

Perguntas frequentes

O que é Modulo de seguranca de hardware (HSM)?

Equipamento resistente a violacao que gera, guarda e usa chaves criptograficas sem nunca expor o material da chave em claro ao sistema operativo. Pertence à categoria Criptografia da cibersegurança.

O que significa Modulo de seguranca de hardware (HSM)?

Equipamento resistente a violacao que gera, guarda e usa chaves criptograficas sem nunca expor o material da chave em claro ao sistema operativo.

Como se defender contra Modulo de seguranca de hardware (HSM)?

As defesas contra Modulo de seguranca de hardware (HSM) costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Quais são outros nomes para Modulo de seguranca de hardware (HSM)?

Nomes alternativos comuns: HSM.

Termos relacionados

Ver também