Selon sa conception, il peut générer, stocker, utiliser, envelopper, désenvelopper, sauvegarder ou détruire des clés et exécuter la signature, le déchiffrement, l'authentification de message ou d'autres fonctions tout en gardant les clés secrètes ou privées désignées à l'intérieur de cette frontière.
Un HSM peut être une appliance, une carte d'extension, un composant embarqué ou une infrastructure exposée via un service managé. Les applications l'appellent par des interfaces contrôlées, tandis que l'authentification, les rôles, les règles d'autorisation, la séparation des tâches et les enregistrements d'audit gouvernent qui peut demander des opérations sensibles.
Points clés
Frontière de sécuritéDocumenter quels matériels, firmwares, logiciels, interfaces, clés et opérations sont à l'intérieur de la frontière évaluée, ainsi que les modes d'exploitation approuvés et les protections physiques.
Cycle de vie des clésDéfinir la génération, l'import, les restrictions d'export, la sauvegarde, la récupération, la rotation, la révocation, la suppression et les procédures à double contrôle sans créer de copies non gérées des clés protégées.
Intégration et résilienceAuthentifier les appelants, restreindre les opérations permises, protéger l'administration, surveiller l'activité, et concevoir la capacité, la redondance et la récupération pour les applications qui dépendent du module.
Limite importanteUn HSM protège des fonctions cryptographiques spécifiées ; il ne rend pas l'hôte, l'application, l'administrateur, la chaîne d'approvisionnement ou la politique de clés dignes de confiance. La validation Federal Information Processing Standard (FIPS) s'applique à une version, une configuration et un mode approuvé exacts du module — pas automatiquement à un produit, un déploiement ou un programme de conformité plus large.