# Was ist ein Hardware Security Module (HSM)?

> Ein Hardware Security Module (HSM) ist ein physisches Rechengerät, das kryptographische Schlüssel schützt und kryptographische Operationen innerhalb einer definierten Sicherheitsgrenze ausführt.

- Kanonische URL: https://yellowcube.eu/de/glossary/hardware-security-module/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Je nach Design kann es Schlüssel erzeugen, speichern, verwenden, wrappen, unwrappen, sichern oder vernichten sowie Signierung, Entschlüsselung, Nachrichtenauthentifizierung oder andere Funktionen ausführen, während designierte geheime oder private Schlüssel innerhalb dieser Grenze bleiben.

Ein HSM kann eine Appliance, eine Erweiterungskarte, eine eingebettete Komponente oder Infrastruktur sein, die über einen Managed Service exponiert wird. Anwendungen rufen es über kontrollierte Schnittstellen auf, während Authentifizierung, Rollen, Autorisierungsregeln, Funktionstrennung und Audit-Aufzeichnungen regeln, wer sensible Operationen anfordern darf.

### Wichtigste Punkte

- **Sicherheitsgrenze:** Dokumentieren, welche Hardware, Firmware, Software, Schnittstellen, Schlüssel und Operationen innerhalb der evaluierten Grenze liegen — zusammen mit zugelassenen Betriebsmodi und physischen Schutzmaßnahmen.
- **Schlüssellebenszyklus:** Erzeugung, Import, Exportbeschränkungen, Backup, Wiederherstellung, Rotation, Widerruf, Löschung und Dual-Control-Verfahren definieren, ohne unverwaltete Kopien geschützter Schlüssel zu erzeugen.
- **Integration und Resilienz:** Aufrufer authentifizieren, erlaubte Operationen beschränken, die Administration schützen, Aktivität überwachen sowie Kapazität, Redundanz und Wiederherstellung für Anwendungen entwerfen, die vom Modul abhängen.
- **Wichtige Einschränkung:** Ein HSM schützt spezifizierte kryptographische Funktionen; es macht weder Host, Anwendung, Administrator, Lieferkette noch die Schlüsselrichtlinie vertrauenswürdig. Eine Federal-Information-Processing-Standard-Validierung (FIPS) gilt für eine exakte Modulversion, Konfiguration und einen zugelassenen Modus — nicht automatisch für ein breiteres Produkt, Deployment oder Compliance-Programm.

### Verwandte Begriffe

[Kryptographie](<https://yellowcube.eu/de/glossary/cryptography/>) · [Public Key Infrastructure (PKI)](<https://yellowcube.eu/de/glossary/public-key-infrastructure/>) · [Zertifikatsmanagement](<https://yellowcube.eu/de/glossary/certificate-management/>) · [Verschlüsselung](<https://yellowcube.eu/de/glossary/encryption/>) · [Secrets Management](<https://yellowcube.eu/de/glossary/secrets-management/>)

### Quellen

[NIST, Hardware Security Module (HSM)](https://csrc.nist.gov/glossary/term/hardware_security_module_hsm) · [NIST FIPS 140-3, Security Requirements for Cryptographic Modules](https://csrc.nist.gov/pubs/fips/140-3/final) · [NIST Cryptographic Module Validation Program, Validated Modules](https://csrc.nist.gov/Projects/cryptographic-module-validation-program/validated-modules) · [ISO/IEC 19790:2025, Security requirements for cryptographic modules](https://www.iso.org/standard/82423.html)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

