Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 517

Аппаратный модуль безопасности (HSM)

ПроверилCybersecurity entrepreneur & security researcher

Что такое Аппаратный модуль безопасности (HSM)?

Аппаратный модуль безопасности (HSM)Защищённое от вскрытия устройство, генерирующее, хранящее и использующее криптографические ключи, не раскрывая операционной системе сам ключевой материал.


HSM — это специализированное устройство, PCIe-карта или облачный сервис, выполняющий криптооперации (подпись, проверка, шифрование, расшифрование, wrap ключей) внутри усиленного периметра безопасности. Ключи генерируются в устройстве и никогда не покидают его в открытом виде. Многие модели сертифицированы по FIPS 140-2 или FIPS 140-3 уровней 2–4 и Common Criteria. HSM применяются в PKI, подписи кода, платёжных системах (PIN, EMV), терминации TLS, шифровании БД, а также в облачных KMS (AWS CloudHSM, Azure Dedicated HSM, Google Cloud HSM). Защита включает обнаружение вскрытия, обнуление ключей и кворумное администрирование с разделением ролей.

Приложения обращаются к HSM через стандартные интерфейсы, а не через низкоуровневые драйверы: PKCS#11 (Cryptoki) — доминирующий API, наряду с Microsoft CNG/KSP, JCE и протоколом управления ключами KMIP консорциума OASIS. Для новых валидаций NIST CMVP стандарт FIPS 140-3 приходит на смену 140-2; уровень 3 добавляет аутентификацию на основе идентичности и реакцию на вскрытие, обнуляющую ключи, а уровень 4 усиливает защиту от атак через окружающую среду. Развёртывания с высоким уровнем доверия используют снимаемую на видео церемонию ключей с кворумами смарт-карт по схеме M-of-N, чтобы ни один администратор в одиночку не смог экспортировать ключ или злоупотребить им, — тот же механизм контроля, что применяется в церемонии корневого KSK DNSSEC с 2010 года. HSM не являются неуязвимыми: инцидент Dual_EC в Juniper ScreenOS 2015 года и академические атаки, такие как атаки по времени и padding-oracle по побочным каналам, показывают, что слабый алгоритм или дефект прошивки способны подорвать даже сертифицированное оборудование, поэтому ротация ключей и аудит прошивки остаются обязательными.

flowchart LR
  A[Приложение] -->|PKCS#11 / KMIP| B[Периметр безопасности HSM]
  subgraph B[Периметр безопасности HSM]
    C[Генерация ключей в устройстве]
    D[Ключи хранятся, никогда не экспортируются в открытом виде]
    E[Подпись / шифрование / wrap]
    F[Обнаружение вскрытия до обнуления ключей]
  end
  C --> D --> E
  E -->|только результат, не ключ| A
  G[Кворум администраторов M-of-N] -->|церемония ключей| C

Примеры

  1. 01

    Корневой ключ CA, сгенерированный и используемый только в оффлайновом HSM FIPS 140-3 уровня 3.

  2. 02

    PCI-HSM для трансляции PIN в платёжном свитче.

Частые вопросы

Что такое Аппаратный модуль безопасности (HSM)?

Защищённое от вскрытия устройство, генерирующее, хранящее и использующее криптографические ключи, не раскрывая операционной системе сам ключевой материал. Относится к категории Криптография в кибербезопасности.

Что означает Аппаратный модуль безопасности (HSM)?

Защищённое от вскрытия устройство, генерирующее, хранящее и использующее криптографические ключи, не раскрывая операционной системе сам ключевой материал.

Как защититься от Аппаратный модуль безопасности (HSM)?

Защита от Аппаратный модуль безопасности (HSM) обычно сочетает технические меры и операционные практики, как описано в определении выше.

Какие есть другие названия Аппаратный модуль безопасности (HSM)?

Распространённые альтернативные названия: HSM.

Связанные термины

См. также