Аппаратный модуль безопасности (HSM)
Что такое Аппаратный модуль безопасности (HSM)?
Аппаратный модуль безопасности (HSM)Защищённое от вскрытия устройство, генерирующее, хранящее и использующее криптографические ключи, не раскрывая операционной системе сам ключевой материал.
HSM — это специализированное устройство, PCIe-карта или облачный сервис, выполняющий криптооперации (подпись, проверка, шифрование, расшифрование, wrap ключей) внутри усиленного периметра безопасности. Ключи генерируются в устройстве и никогда не покидают его в открытом виде. Многие модели сертифицированы по FIPS 140-2 или FIPS 140-3 уровней 2–4 и Common Criteria. HSM применяются в PKI, подписи кода, платёжных системах (PIN, EMV), терминации TLS, шифровании БД, а также в облачных KMS (AWS CloudHSM, Azure Dedicated HSM, Google Cloud HSM). Защита включает обнаружение вскрытия, обнуление ключей и кворумное администрирование с разделением ролей.
Приложения обращаются к HSM через стандартные интерфейсы, а не через низкоуровневые драйверы: PKCS#11 (Cryptoki) — доминирующий API, наряду с Microsoft CNG/KSP, JCE и протоколом управления ключами KMIP консорциума OASIS. Для новых валидаций NIST CMVP стандарт FIPS 140-3 приходит на смену 140-2; уровень 3 добавляет аутентификацию на основе идентичности и реакцию на вскрытие, обнуляющую ключи, а уровень 4 усиливает защиту от атак через окружающую среду. Развёртывания с высоким уровнем доверия используют снимаемую на видео церемонию ключей с кворумами смарт-карт по схеме M-of-N, чтобы ни один администратор в одиночку не смог экспортировать ключ или злоупотребить им, — тот же механизм контроля, что применяется в церемонии корневого KSK DNSSEC с 2010 года. HSM не являются неуязвимыми: инцидент Dual_EC в Juniper ScreenOS 2015 года и академические атаки, такие как атаки по времени и padding-oracle по побочным каналам, показывают, что слабый алгоритм или дефект прошивки способны подорвать даже сертифицированное оборудование, поэтому ротация ключей и аудит прошивки остаются обязательными.
flowchart LR
A[Приложение] -->|PKCS#11 / KMIP| B[Периметр безопасности HSM]
subgraph B[Периметр безопасности HSM]
C[Генерация ключей в устройстве]
D[Ключи хранятся, никогда не экспортируются в открытом виде]
E[Подпись / шифрование / wrap]
F[Обнаружение вскрытия до обнуления ключей]
end
C --> D --> E
E -->|только результат, не ключ| A
G[Кворум администраторов M-of-N] -->|церемония ключей| C● Примеры
- 01
Корневой ключ CA, сгенерированный и используемый только в оффлайновом HSM FIPS 140-3 уровня 3.
- 02
PCI-HSM для трансляции PIN в платёжном свитче.
● Частые вопросы
Что такое Аппаратный модуль безопасности (HSM)?
Защищённое от вскрытия устройство, генерирующее, хранящее и использующее криптографические ключи, не раскрывая операционной системе сам ключевой материал. Относится к категории Криптография в кибербезопасности.
Что означает Аппаратный модуль безопасности (HSM)?
Защищённое от вскрытия устройство, генерирующее, хранящее и использующее криптографические ключи, не раскрывая операционной системе сам ключевой материал.
Как защититься от Аппаратный модуль безопасности (HSM)?
Защита от Аппаратный модуль безопасности (HSM) обычно сочетает технические меры и операционные практики, как описано в определении выше.
Какие есть другие названия Аппаратный модуль безопасности (HSM)?
Распространённые альтернативные названия: HSM.