Skip to content
Inovasense

HSM

Hardware Security Module (HSM) — Dedikované fyzické zariadenie odolné voči manipulácii na správu kryptografických kľúčov, digitálne podpisovanie a šifrovanie.

HSM — Hardware Security Module

Hardware Security Module (HSM) je dedikované fyzické výpočtové zariadenie odolné voči manipulácii, ktoré chráni a spravuje kryptografické kľúče, vykonáva digitálne podpisovanie a urýchľuje šifrovacie operácie.

Čo robí HSM?

HSM plní tri základné funkcie:

  1. Generovanie a ukladanie kľúčov — Vytvára kryptografické kľúče vo vnútri chráneného prostredia. Kľúče nikdy neopúšťajú HSM v otvorenom texte.
  2. Kryptografické operácie — Šifruje, dešifruje, podpisuje a overuje dáta pomocou interných kľúčov.
  3. Riadenie prístupu a audit — Vynucuje prísne autentifikačné politiky a zaznamenáva všetky operácie.

Typy HSM

TypFormaTypické použitieCertifikácia
Sieťový HSMRack-mounted zariadeniePKI, TLS, podpisovanie kóduFIPS 140-3 Level 3
PCIe HSMKarta v serveriCloud KMS, šifrovanie databázFIPS 140-3 Level 3
USB HSMUSB tokenVývojárske podpisovanieFIPS 140-2 Level 2–3
Secure ElementMalý IC na PCBIoT identita, secure bootCC EAL6+
Embedded HSMIP blok v SoC/FPGAAutomobilové ECU, priemyselISO/SAE 21434

Secure Elementy (napr. STMicroelectronics STSAFE-A110, Infineon OPTIGA Trust M, NXP EdgeLock SE050) sú miniaturizované HSM navrhnuté pre embedded a IoT aplikácie.

HSM vs. softvérové úložisko kľúčov

AspektHSM (hardvér)Softvérové úložisko
Extrakcia kľúčaNemožná — kľúče neopúšťajú zariadenieMožná pri kompromitácii pamäte
OdolnosťDetekcia fyzického prieniku, zeroizáciaŽiadna
VýkonHardvérovo akcelerovaná kryptografiaZávislý od CPU, pomalší
CertifikáciaFIPS 140-3, Common CriteriaNemožná pre hardvér

Prečo sú HSM dôležité pre IoT?

EU Cyber Resilience Act (CRA) od roku 2027 ukladá povinné bezpečnostné požiadavky na pripojené produkty. HSM — najmä secure elementy — sa stávajú nevyhnutnými pre:

  • Identitu zariadení — Každé IoT zariadenie získa unikátnu, hardvérovo zakotvenú identitu.
  • Secure boot — Overenie integrity firmvéru pred spustením.
  • Bezpečné OTA aktualizácie — Autentifikácia firmvérových aktualizácií.
  • Ochranu dát — Šifrovanie senzorových dát v pokoji aj pri prenose.

Súvisiace pojmy

  • Secure Boot — Reťazec dôvery založený na kľúčoch v HSM.
  • IoT — Pripojené zariadenia vyžadujúce hardvérovú správu kľúčov.
  • EU Cyber Resilience Act — Regulácia podporujúca adopciu HSM.