# Čo je hardvérový bezpečnostný modul (HSM)?

> Hardvérový bezpečnostný modul (hardware security module, HSM) je fyzické výpočtové zariadenie, ktoré chráni kryptografické kľúče a vykonáva kryptografické operácie v rámci definovanej bezpečnostnej hranice.

- Kanonická URL: https://yellowcube.eu/sk/glossary/hardware-security-module/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Podľa svojho návrhu môže generovať, ukladať, používať, wrapovať, unwrapovať, zálohovať alebo zničovať kľúče a vykonávať podpisovanie, dešifrovanie, autentifikáciu správ alebo iné funkcie pri držaní určených tajných alebo privátnych kľúčov vnútri tejto hranice.

HSM môže byť appliancia, rozširujúca karta, embedded komponent alebo infraštruktúra vystavená cez spravovanú službu. Aplikácie ho volajú cez riadené rozhrania, zatiaľ čo autentifikácia, roly, autorizačné pravidlá, oddelenie povinností a auditové záznamy riadia, kto môže žiadať citlivé operácie.

### Kľúčové body

- **Bezpečnostná hranica:** Zdokumentovať, ktorý hardvér, firmvér, softvér, rozhrania, kľúče a operácie sú vnútri hodnotenej hranice, spolu so schválenými prevádzkovými režimami a fyzickými ochranami.
- **Životný cyklus kľúčov:** Definovať generovanie, import, obmedzenia exportu, zálohovanie, obnovu, rotáciu, zrušenie, mazanie a postupy duálnej kontroly bez vytvárania nespravovaných kópií chránených kľúčov.
- **Integrácia a odolnosť:** Autentifikovať volajúcich, obmedziť povolené operácie, chrániť administráciu, monitorovať aktivitu a navrhnúť kapacitu, redundanciu a obnovu pre aplikácie závisiace od modulu.
- **Dôležité obmedzenie:** HSM chráni špecifikované kryptografické funkcie; nerobí hostiteľa, aplikáciu, administrátora, dodávateľský reťazec ani politiku kľúčov dôveryhodnými. Validácia Federal Information Processing Standard (FIPS) sa vzťahuje na presnú verziu modulu, konfiguráciu a schválený režim — nie automaticky na širší produkt, nasadenie alebo program súladu.

### Súvisiace pojmy

[Kryptografia](<https://yellowcube.eu/sk/glossary/cryptography/>) · [Infraštruktúra verejných kľúčov (public key infrastructure, PKI)](<https://yellowcube.eu/sk/glossary/public-key-infrastructure/>) · [Správa certifikátov](<https://yellowcube.eu/sk/glossary/certificate-management/>) · [Šifrovanie](<https://yellowcube.eu/sk/glossary/encryption/>) · [Správa secrets](<https://yellowcube.eu/sk/glossary/secrets-management/>)

### Zdroje

[NIST, Hardware Security Module (HSM)](https://csrc.nist.gov/glossary/term/hardware_security_module_hsm) · [NIST FIPS 140-3, Security Requirements for Cryptographic Modules](https://csrc.nist.gov/pubs/fips/140-3/final) · [NIST Cryptographic Module Validation Program, Validated Modules](https://csrc.nist.gov/Projects/cryptographic-module-validation-program/validated-modules) · [ISO/IEC 19790:2025, Security requirements for cryptographic modules](https://www.iso.org/standard/82423.html)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

