跳至主要內容
Certyneo
詞彙表術語 · H

HSM(硬體安全模組)

定義

HSM(Hardware Security Module,硬體安全模組)是一種牢不可破的硬體設備,專門用於加密金鑰的安全產生、儲存和使用。HSM 執行加密運算(簽署、解密、金鑰產生),但永遠不會洩露私密金鑰——私密金鑰始終保留在硬體邊界內,受到物理防護措施的保護(防入侵感測器、嘗試開啟時自動清除)。

HSM 認證:根據 eIDAS 規範的要求,HSM 必須符合嚴格的標準——FIPS 140-2 第 3 級FIPS 140-3 第 3+ 級(美國 NIST 標準),及/或通用標準 EAL4+(歐洲標準)。經過通用標準認證的 HSM 有資格託管合格簽章 (QES) 金鑰和合格時間戳記金鑰。歐洲信任清單 (EU Trusted List) 列出了每個合格服務商獲授權的 HSM。

雲端 HSM 與實體 HSM:過去 HSM 通常是安裝在私人資料中心的專用設備。雲端供應商現在提供共享或專用的 SaaS HSM——AWS CloudHSM、Azure Dedicated HSM、Google Cloud HSM,以及由歐洲合格信任服務商營運的國家級 HSM。eIDAS 2.0 明確認可雲端 HSM 用於遠端合格簽章。

HSM 與加密(「HSM encryption」):除了簽署外,HSM 還保護資料庫加密金鑰、磁碟加密金鑰 (BitLocker、FileVault、LUKS)、內部 PKI 根金鑰和應用程式密鑰。金鑰輪轉、備份和撤銷透過 PKCS#11 或專有介面進行管理。

Certyneo 實作:遠端簽署的加密金鑰託管於由我們的合格信任服務商 (QTSP) 營運的通用標準 EAL4+ HSM 中。Certyneo 或其主機供應商永遠無法存取私密金鑰——每個簽署運算都需經過簽署人強身份驗證和對 HSM 的 API 呼叫,HSM 返回簽章而不洩露金鑰。另見 QSCD雲端簽章

常見問題

什麼是 HSM(硬體安全模組)?

HSM 是一種專用且牢不可破的硬體設備,在認證硬體內產生、儲存和使用加密金鑰。私密金鑰永遠不會以明文離開模組,這使 HSM 成為合格電子簽署和時間戳記的信任基礎。

HSM 有什麼用途?

在簽署平台內,HSM 託管簽署金鑰並自行執行加密運算:金鑰材料永遠不會洩露給應用程式伺服器。HSM 還用於保護 TLS 金鑰、PKI 憑證授權中心、付款和資料庫加密。

HSM 和軟體金鑰儲存之間有什麼區別?

軟體金鑰儲存將金鑰保留在伺服器的記憶體或磁碟上,單次入侵就能複製金鑰。HSM 將金鑰保留在認證的牢不可破硬體中 (FIPS 140-2/3、通用標準 EAL4+),並且只洩露簽署或解密運算,永遠不洩露金鑰本身。

HSM 對於合格電子簽名 (eIDAS) 是否為強制性的?

是的。根據 eIDAS 規定,合格電子簽名必須使用合格簽名建立裝置 (QSCD) 建立。實際上,該 QSCD 是由合格信任服務提供者運營的經認證 HSM,可在法規要求的最高級別保護簽署人的密鑰。

什麼是雲端 HSM?

雲端 HSM 是以受管服務形式提供的經認證硬體模組:組織可獲得 HSM 級別的密鑰保護,而無需自行運營硬體。遠程合格簽名依賴於由信任服務提供者持有的雲端 HSM。

準備好將這些概念付諸實踐了嗎?

Certyneo 讓您只要點幾下,即可建立符合 eIDAS 規範的簽名信封,毋需安裝任何軟體。