词汇表术语 · H
HSM(硬件安全模块)
定义
HSM(Hardware Security Module,硬件安全模块)是一种坚固的硬件设备,专门用于加密密钥的安全生成、存储和使用。HSM 执行加密操作(签名、解密、密钥生成),而不会暴露私钥——私钥始终保留在硬件围界内,通过物理防护措施(防入侵传感器、任何打开尝试时自动擦除)进行保护。
HSM 认证:为了符合 eIDAS 规则的资格要求,HSM 必须满足严格的标准——FIPS 140-2 级别 3 或 FIPS 140-3 级别 3+(美国 NIST 标准)和/或 Common Criteria EAL4+(欧洲标准)。Common Criteria 认证的 HSM 可用于托管限定签名(QES)密钥和限定时间戳密钥。欧洲信任列表(EU Trusted List)列出了每个限定服务提供商允许使用的 HSM。
云 HSM 与物理 HSM:历史上,HSM 是安装在私有数据中心的专用设备。云提供商现在提供 SaaS 形式的共享或专用 HSM——AWS CloudHSM、Azure Dedicated HSM、Google Cloud HSM,以及由欧洲限定信任服务提供商(QTSP)运营的国家 HSM。eIDAS 2.0 明确承认云 HSM 用于远程限定签名。
HSM 和加密("HSM encryption"):除签名外,HSM 还保护数据库加密密钥、磁盘加密密钥(BitLocker、FileVault、LUKS)、内部 PKI 根密钥和应用程序机密。密钥轮换、备份和撤销通过 PKCS#11 或专有接口管理。
Certyneo 实现:远程签名的加密密钥托管在由我们的限定信任服务提供商(QTSP)运营的 Common Criteria EAL4+ HSM 中。Certyneo 或其托管商永远无法访问私钥——每个签名操作都需要签署人进行强身份验证,并对 HSM 进行 API 调用,HSM 返回签名而不暴露密钥。另请参见 QSCD 和 云签名。
HSM 认证:为了符合 eIDAS 规则的资格要求,HSM 必须满足严格的标准——FIPS 140-2 级别 3 或 FIPS 140-3 级别 3+(美国 NIST 标准)和/或 Common Criteria EAL4+(欧洲标准)。Common Criteria 认证的 HSM 可用于托管限定签名(QES)密钥和限定时间戳密钥。欧洲信任列表(EU Trusted List)列出了每个限定服务提供商允许使用的 HSM。
云 HSM 与物理 HSM:历史上,HSM 是安装在私有数据中心的专用设备。云提供商现在提供 SaaS 形式的共享或专用 HSM——AWS CloudHSM、Azure Dedicated HSM、Google Cloud HSM,以及由欧洲限定信任服务提供商(QTSP)运营的国家 HSM。eIDAS 2.0 明确承认云 HSM 用于远程限定签名。
HSM 和加密("HSM encryption"):除签名外,HSM 还保护数据库加密密钥、磁盘加密密钥(BitLocker、FileVault、LUKS)、内部 PKI 根密钥和应用程序机密。密钥轮换、备份和撤销通过 PKCS#11 或专有接口管理。
Certyneo 实现:远程签名的加密密钥托管在由我们的限定信任服务提供商(QTSP)运营的 Common Criteria EAL4+ HSM 中。Certyneo 或其托管商永远无法访问私钥——每个签名操作都需要签署人进行强身份验证,并对 HSM 进行 API 调用,HSM 返回签名而不暴露密钥。另请参见 QSCD 和 云签名。
常见问题
什么是 HSM(硬件安全模块)?
HSM 是一个专用且防篡改的硬件设备,可在经认证的硬件内生成、存储和使用密码学密钥。私钥永远不会以明文形式离开该模块,这使得 HSM 成为合格电子签名和电子印章的信任基础。
HSM 有什么用途?
在签名平台中,HSM 托管签名密钥并自行执行密码学操作:密钥材料永远不会暴露给应用服务器。HSM 还用于保护 TLS 密钥、PKI 认证机构、支付和数据库加密。
HSM 和软件密钥存储之间有什么区别?
软件密钥存储将密钥保存在服务器的内存或磁盘中,单次泄露即可复制密钥。HSM 将密钥保存在经认证的防篡改硬件中(FIPS 140-2/3、Critères Communs EAL4+),只暴露签名或解密操作,永远不暴露密钥本身。
HSM 是否是合格电子签名 (eIDAS) 的强制性要求?
是的。根据 eIDAS 规程,合格电子签名必须使用合格签名创建设备 (QSCD) 创建。在实践中,该 QSCD 是由合格信任服务提供商运营的经认证的 HSM,它以法规要求的最高级别保护签名者的密钥。
什么是云 HSM?
云 HSM 是作为托管服务形式提供的经认证的硬件模块:组织可获得 HSM 级别的密钥保护,而无需自行运营硬件。远程合格签名基于由信任服务提供商拥有的云 HSM。
