Hardware Secure Module (HSM)

Synonyme / Übersetzung(en):

  • Hardwaresicherheitsmodul

  • Hardware Security Module

Einfache Definition

Ein Hardwaresicherheitsmodul ist eine stark spezialisierte Hardware, die mathematische Probleme wie die Verschlüsselung von Daten oder das Erzeugen von Schlüsselpaaren hocheffizient und energieeffizient lösen kann.

Es kann Teil des Hauptprozessors oder eines externen Nebenprozessors sein. Es gibt verschiedene Ausführungen von Hardwaresicherheitsmodulen, die unterschiedliche Sicherheitsniveaus erreichen können.



Erweiterte Definition

Hardwaresicherheitsmodule (Hardware Secure Module, HSM) sind spezialisierte Hardwareumgebungen, die zur effektiven Lösung mathematisch komplexer Probleme wie der Schlüsselerstellung oder Verschlüsselung entwickelt wurden. Sie agieren schnell in ihrem definierten Funktionsbereich, sind jedoch träge in anderen Aufgaben. Daher werden Hardwaresicherheitsmodule nur als Zusatz verwendet.

Es gibt verschiedene Arten von Hardwaresicherheitsmodulen:

  • Sicherheitselemente (Secure Elements)

  • Eingebettete Sicherheitselemente (embedded Secure Elements)

  • Vertrauenswürdige Plattformmodule (TPM)

Je nach Art kann Hardware entweder in den Hauptprozessor integriert sein oder als separate Prozessoren auf der Hauptplatine vorhanden sein.



Content Blocks

Übersicht der Hardwaresicherheitsmodul-Arten:

vertrauenswürdiges Plattformmodul (Trusted Platform Module, TPM), ISO/IEC 11889

Ein vertraunenswürdiges Plattformmodul ist ein Hardwaresicherheitsmodul nach dem Standard ISO/IEC 11889.

Authors

Christopher Praas (HTW Dresden) Timo Burkhardt (HSMW) Tobias Ehrlich (KAPRION Technologies GmbH)

Community members

CP

Christopher Praas
Trustnet Community

Comments