加载中...

HSM(Hardware Security Module,硬件安全模块)是专门用于生成、存储和使用密码密钥的防篡改硬件设备,核心原则是"私钥永不以明文离开硬件边界"——所有签名、解密运算都在模块内部完成,外部只能通过受控接口调用。
HSM 具备物理防拆机制(开壳、钻孔、温度电压异常时自动清零密钥)、内置真随机数发生器、细粒度的密钥使用策略与审计日志,并通过 FIPS 140-2/140-3、Common Criteria 等安全认证分级。常见形态包括 PCIe 卡、网络设备和 USB 令牌,通常经 PKCS#11、JCE、KMIP 等标准接口调用。
证书颁发机构的根密钥与签发密钥、银行卡支付体系(PIN 处理、EMV 密钥)、DNSSEC 根区签名、代码签名、区块链托管机构的私钥保管都依赖 HSM;云厂商的 KMS 服务(如 AWS KMS、Cloud HSM)底层同样由 HSM 集群支撑。
HSM 保护的是密钥本身而非调用逻辑——攻击者若取得调用权限仍可滥用密钥,因此访问控制与审计同样关键;此外价格昂贵、运维复杂。

登录 后参与讨论
暂无讨论,来发表第一条评论吧