Skip to content
Inovasense

HSM

Hardware Security Module (HSM) — Dedikovaný fyzická zariadenie odolný voci manipulácii na správu kryptografických kľúčov, digitálne podpisovanie a...

Definícia
Hardware Security Module (HSM) — Dedikovaný fyzická zariadenie odolný voci manipulácii na správu kryptografických kľúčov, digitálne podpisovanie a...

HSM — Hardware Security Module

Hardware Security Module (HSM) je dedikovaný fyzická výpoctový zariadenie odolný voci manipulácii, ktorý chršni a spravuje kryptografická kľúče, vykonáva digitálne podpisovanie a uršchluje �ifrovacie operácie.

Co robí HSM?

HSM plný tri základná funkcie:

  1. Generovanie a ukladanie kľúčov — Vytvýra kryptografická kľúče vo vňatri chršneňaho prostredia. Klšce nikdy neop—taj� HSM v otvorenom texte.
  2. Kryptografick� operácie — �ifruje, dešifruje, podpisuje a overuje dáta pomocou interňach kľúčov.
  3. Riadenie prístupu a audit — Vynucuje prísne autentifikacňa politiky a zaznamenáva všetky operácie.

Typy HSM

TypFormaTypická použitieCertifikácia
Sieťový HSMRack-mounted zariadeniePKI, TLS, podpisovanie kóduFIPS 140-3 Level 3
PCIe HSMKarta v serveriCloud KMS, šifrovanie databšzFIPS 140-3 Level 3
USB HSMUSB tokenVývojšrske podpisovanieFIPS 140-2 Level 2š3
Secure ElementMalý IC na PCBIoT identita, secure bootCC EAL6+
Embedded HSMIP blok v SoC/FPGAAutomobilový ECU, priemyselISO/SAE 21434

Secure Elementy (napr. STMicroelectronics STSAFE-A110, Infineon OPTIGA Trust M, NXP EdgeLock SE050) sú miniaturizovaňa HSM navrhnutý pre embedded a IoT aplikácie.

HSM vs. softvérová úložisko kľúčov

AspektHSM (hardvér)Softvérová úložisko
Extrakcia kľúčaNemožný — kľúče neop—taj� zariadenieMo�ňa pri kompromitšcii pamäťe
OdolnostDetekcia fyzického prieniku, zeroizšciažiadna
VýkonHardvýrovo akcelerovaňa kryptografiaZávislá od CPU, pomalý�
CertifikáciaFIPS 140-3, Common CriteriaNemožný pre hardvér

Preco sú HSM dôležit� pre IoT?

EU Cyber Resilience Act (CRA) od roku 2027 ukladá povinná bezpecnostňa požiadavky na pripojené produkty. HSM — najmá secure elementy — sa stávaj� nevyhnutnými pre:

  • Identitu zariadení — Každý IoT zariadenie zšska unikštnu, hardvérovo zakotvený identitu.
  • Secure boot — Overenie integrity firmvéru pred spustením.
  • Bezpecňa OTA aktualizácie — Autentifikšcia firmvérových aktualizácií.
  • Ochranu dát — šifrovanie senzorových dát v pokoji aj pri prenose.

Súvisiace pojmy

  • Secure Boot — Retazec dôvery založeňa na klšcoch v HSM.
  • IoT — Pripojené zariadenia vyžadujúce hardvérová správu kľúčov.
  • EU Cyber Resilience Act — Regulácia podporujšca adopciu HSM.

Naže rieženia embedded bezpecnosti integruj� secure elementy (STMicroelectronics STSAFE, Infineon OPTIGA) do IoT hardvéru — poskytujúc správu kryptografických kľúčov v súlade s CRA od pociatocňaho návrhu dosky po produkcňa provisionovanie.