# Mi a hardveres biztonsági modul (HSM)?

> A hardveres biztonsági modul (hardware security module, HSM) fizikai számítástechnikai eszköz, amely a kriptográfiai kulcsokat védi és a kriptográfiai műveleteket egy meghatározott biztonsági határon belül végzi.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/hardware-security-module/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A kialakítástól függően kulcsokat generálhat, tárolhat, használhat, csomagolhat, kicsomagolhat, menthet vagy semmisíthet meg, és aláírási, visszafejtési, üzenethitelesítési vagy más funkciókat hajthat végre, miközben a kijelölt titkos vagy privát kulcsokat a határon belül tartja.

A HSM lehet készülék, bővítőkártya, beágyazott komponens vagy menedzselt szolgáltatáson keresztül kínált infrastruktúra. Az alkalmazások szabályozott interfészeken hívják, miközben a hitelesítés, a szerepkörök, a jogosítási szabályok, a feladatkörök szétválasztása és az auditrekordok szabályozzák, ki kérhet érzékeny műveleteket.

### Legfontosabb pontok

- **Biztonsági határ:** Dokumentálja, mely hardver, firmware, szoftver, interfészek, kulcsok és műveletek tartoznak az értékelt határon belül, a jóváhagyott üzemmódokkal és fizikai védelemmel együtt.
- **Kulcséletciklus:** Határozza meg a generálást, importot, exportkorlátozásokat, mentést, helyreállítást, rotálást, visszavonást, törlést és a dupla kontrollos eljárásokat anélkül, hogy felügyeletlen másolatokat hozna létre a védett kulcsokról.
- **Integráció és reziliencia:** Hitelesítse a hívókat, korlátozza az engedélyezett műveleteket, védje az adminisztrációt, figyelje a tevékenységet, és tervezze meg a kapacitást, redundanciát és helyreállítást a modultól függő alkalmazásokhoz.
- **Fontos korlát:** A HSM meghatározott kriptográfiai funkciókat véd; nem teszi megbízhatóvá a hosztot, az alkalmazást, az adminisztrátort, az ellátási láncot vagy a kulcsszabályzatot. A Federal Information Processing Standard (FIPS) validálás egy pontos modulverzióra, konfigurációra és jóváhagyott üzemmódra vonatkozik — nem automatikusan egy szélesebb termékre, bevetésre vagy megfelelőségi programra.

### Kapcsolódó kifejezések

[Kriptográfia](<https://yellowcube.eu/hu/glossary/cryptography/>) · [Nyilvánoskulcs-infrastruktúra (PKI)](<https://yellowcube.eu/hu/glossary/public-key-infrastructure/>) · [Tanúsítványkezelés](<https://yellowcube.eu/hu/glossary/certificate-management/>) · [Titkosítás](<https://yellowcube.eu/hu/glossary/encryption/>) · [Titokkezelés](<https://yellowcube.eu/hu/glossary/secrets-management/>)

### Források

[NIST, Hardware Security Module (HSM)](https://csrc.nist.gov/glossary/term/hardware_security_module_hsm) · [NIST FIPS 140-3, Security Requirements for Cryptographic Modules](https://csrc.nist.gov/pubs/fips/140-3/final) · [NIST Cryptographic Module Validation Program, Validated Modules](https://csrc.nist.gov/Projects/cryptographic-module-validation-program/validated-modules) · [ISO/IEC 19790:2025, Security requirements for cryptographic modules](https://www.iso.org/standard/82423.html)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

