Hardware Security Module

Auch bekannt als:Hardware-Sicherheitsmodul · HSM

Hardware Security Module: Manipulationsgeschützte Hardware zur Erzeugung, Speicherung und Nutzung kryptografischer Schlüssel. Der Begriff ist für die Bewertung und Gestaltung moderner SicherheitsarchitekturenSecurity ArchitectureStrukturierte Gestaltung von Sicherheitskontrollen, Vertrauensgrenzen, Datenflüssen und betrieblichen Verantwortlichkeiten. relevant und sollte im jeweiligen technischen und organisatorischen Kontext angewendet werden.

Funktionsweise und Einordnung

Die Sicherheit von Hardware Security Module entsteht aus dem Zusammenspiel von Algorithmus, Parametern, Schlüsseln, Protokoll und Implementierung. Ein mathematisch starkes Verfahren kann durch ungeeignete Betriebsarten, schwache Zufallswerte, fehlerhafte Zertifikatsprüfung oder offengelegte Schlüssel wirkungslos werden. Deshalb muss immer geklärt werden, welches Schutzziel erreicht werden soll: Vertraulichkeit, Integrität, Authentizität oder Nichtabstreitbarkeit.

Bedeutung in der Praxis

In der Praxis ist das Schlüssel- und Zertifikatsmanagement häufig entscheidender als die Auswahl des Algorithmus allein. Erzeugung, Speicherung, Verteilung, Rotation, Widerruf und Vernichtung müssen geregelt und überwacht werden. Zusätzlich sind kompatible Parameter, sichere Bibliotheken, Migrationsfähigkeit und ein Verfahren für kompromittierte Schlüssel erforderlich; proprietäre Eigenkonstruktionen sollten vermieden werden.

Verwandte Begriffe

  • SchlüsselverwaltungssystemKey Management SystemErzeugt, speichert, rotiert und kontrolliert kryptografische Schlüssel.: Erzeugt, speichert, rotiert und kontrolliert kryptografische Schlüssel.
  • Public-Key-InfrastrukturPublic Key InfrastructureSystem aus Zertifikaten, Schlüsseln, Rollen und Prozessen für digitale Vertrauensbeziehungen.: System aus Zertifikaten, Schlüsseln, Rollen und Prozessen für digitale Vertrauensbeziehungen.
  • KryptografieCryptographyMethoden zum Schutz von Informationen durch Verschlüsselung, Signaturen und Hashfunktionen.: Methoden zum Schutz von Informationen durch Verschlüsselung, Signaturen und Hashfunktionen.
  • VerschlüsselungEncryptionWandelt Klartext mithilfe eines Schlüssels in nicht lesbaren Geheimtext um.: Wandelt Klartext mithilfe eines Schlüssels in nicht lesbaren Geheimtext um.