HSM


HSM són les sigles de "Hardware Security Module" (Mòdul de Seguritat d'Hardware).
Un HSM és un dispositiu criptográfico basat en hardware que genera, almagasena i protegix claus criptográficas i sol aportar acceleració hardware per a operacions criptográficas. Estos dispositius poden tindre conectivitat SCSI / IP o unes atres i aportar funcionalitat criptográfica de clau pública (PKI) d'alt rendiment que s'efectua dins del propi hardware.
Usos
[editar | editar còdic]La funcionalitat d'un perifèric HSM és la generació de senyes segures (assegurats per mig de criptografia de clau pública o PKI) per al seu accés a lo llarc del temps podent aportar adicionalment seguritat física. Les senyes custodiades per un HSM solen ser les claus privades usades en PKI, i en algunes ocasions també permeten la protecció de claus simètriques.
Alguns sistemes HSM tenen mecanismes de backup segur de claus PKI, be siga via els servicis del Sistema Operatiu de l'ordenador, o be externament utilisant una targeta criptográfica o algun atre perifèric criptográfico.
Molts sistemes HSM són també acceleradors criptográficos. Estos sistemes no permeten l'extracció de les claus sense sifrar, i s'utilisen per a accelerar la realisació d'operacions criptográficas en el seu hardware dedicat.
Els dispositius HSM no són sol perifèrics locals d'un ordenador, algunes companyies oferixen hardware HSM en conectivitat de ret per a la protecció de material resident en múltiples sistemes conectats.
Consideracions de seguritat
[editar | editar còdic]Com s'ha mencionat l'objectiu d'un HSM és l'almagasenat segur de certificats PKI, que són les senyes sensibles d'esta tecnologia.
- La seguritat que proporcionen dits dispositius és molt elevada si se seguixen certes polítiques de seguritat.
- Les claus protegides pels HSM solament estan 'completament protegides per hardware' si varen ser generades dins del propi hardware. (si es generen fòra i s'importen, les còpies de dites claus fòra del dispositiu -òbviament- no podran ser protegides pel dispositiu HSM).
Referències
[editar | editar còdic]- Hardware Security Modules [1] archivat en Wayback Machine. (en anglés).
- Artícul en la Wikipedia en anglés (en anglés).
- Este artícul conté una traducció derivada de «HSM» de Wikipedia en castellà publicada baix la Llicència de documentació lliure de GNU i la Llicència Creative Commons Reconeiximent-CompartirIgual 4.0 Internacional.