Podľa svojho návrhu môže generovať, ukladať, používať, wrapovať, unwrapovať, zálohovať alebo zničovať kľúče a vykonávať podpisovanie, dešifrovanie, autentifikáciu správ alebo iné funkcie pri držaní určených tajných alebo privátnych kľúčov vnútri tejto hranice.
HSM môže byť appliancia, rozširujúca karta, embedded komponent alebo infraštruktúra vystavená cez spravovanú službu. Aplikácie ho volajú cez riadené rozhrania, zatiaľ čo autentifikácia, roly, autorizačné pravidlá, oddelenie povinností a auditové záznamy riadia, kto môže žiadať citlivé operácie.
Kľúčové body
Bezpečnostná hranicaZdokumentovať, ktorý hardvér, firmvér, softvér, rozhrania, kľúče a operácie sú vnútri hodnotenej hranice, spolu so schválenými prevádzkovými režimami a fyzickými ochranami.
Životný cyklus kľúčovDefinovať generovanie, import, obmedzenia exportu, zálohovanie, obnovu, rotáciu, zrušenie, mazanie a postupy duálnej kontroly bez vytvárania nespravovaných kópií chránených kľúčov.
Integrácia a odolnosťAutentifikovať volajúcich, obmedziť povolené operácie, chrániť administráciu, monitorovať aktivitu a navrhnúť kapacitu, redundanciu a obnovu pre aplikácie závisiace od modulu.
Dôležité obmedzenieHSM chráni špecifikované kryptografické funkcie; nerobí hostiteľa, aplikáciu, administrátora, dodávateľský reťazec ani politiku kľúčov dôveryhodnými. Validácia Federal Information Processing Standard (FIPS) sa vzťahuje na presnú verziu modulu, konfiguráciu a schválený režim — nie automaticky na širší produkt, nasadenie alebo program súladu.