fbpx
Wikipedia

HSM

HSM son las siglas de "Hardware Security Module" (Módulo de Seguridad de Hardware).

HSM

Un HSM es un dispositivo criptográfico basado en hardware que genera, almacena y protege claves criptográficas y suele aportar aceleración hardware para operaciones criptográficas. Estos dispositivos pueden tener conectividad SCSI / IP u otras y aportar funcionalidad criptográfica de clave pública (PKI) de alto rendimiento que se efectúa dentro del propio hardware.

Usos

La funcionalidad de un periférico HSM es la generación de datos seguros (asegurados mediante criptografía de clave pública o PKI) para su acceso a lo largo del tiempo pudiendo aportar adicionalmente seguridad física. Los datos custodiados por un HSM suelen ser las claves privadas usadas en PKI, y en algunas ocasiones también permiten la protección de claves simétricas.

Algunos sistemas HSM tienen mecanismos de backup seguro de claves PKI, bien sea vía los servicios del Sistema Operativo del ordenador, o bien externamente utilizando una tarjeta criptográfica o algún otro periférico criptográfico.

Muchos sistemas HSM son también aceleradores criptográficos. Estos sistemas no permiten la extracción de las claves sin cifrar, y se utilizan para acelerar la realización de operaciones criptográficas en su hardware dedicado.

Los dispositivos HSM no son solo periféricos locales de un ordenador, algunas compañías ofrecen hardware HSM con conectividad de red para la protección de material residente en múltiples sistemas conectados.

Consideraciones de seguridad

Como se ha mencionado el objetivo de un HSM es el almacenado seguro de certificados PKI, que son los datos sensibles de esta tecnología.

  • Las claves protegidas por los HSM solo están 'completamente protegidas por hardware' si fueron generadas dentro del propio hardware. (si se generan fuera y se importan, las copias de dichas claves fuera del dispositivo -obviamente- no podrán ser protegidas por el dispositivo HSM).

Información adicional

Aunque el hardware de los dispositivos HSM tiene un muy buen rendimiento, la rápida evolución del software y el empuje de las soluciones de código abierto ha hecho que existan soluciones aceleradoras software que superan en rendimiento a los aceleradores hardware, aunque requieren un esfuerzo mayor de configuración y mantenimiento.

Referencias

  • Hardware Security Modules (en inglés).
  • Artículo en la Wikipedia en inglés (en inglés).

Enlaces externos

Algunas empresas fabricantes de módulos HSM

  • BULL
  • EraCom Technologies - ProtectServer
  • IBM - IBM 4758
  • ARX - PrivateServer HSM
  • - netHSM, nShield, nForce
  • SafeNet - LunaSA
  • Futurex - Excrypt SSP7000 & Excrypt SSP71000
  • Crypto Accelerator 6000 - Sun
  • REALSEC-Encryptación y Firma digital -
  • THALES (enlace roto disponible en Internet Archive; véase el historial, la primera versión y la última). - HSM8000 saldrá el 2020
  • HP - ATALLA Boxes NSP (Network Security Processor)
  •   Datos: Q1432354
  •   Multimedia: Hardware security modules

para, película, musical, véase, high, school, musical, siglas, hardware, security, module, módulo, seguridad, hardware, dispositivo, criptográfico, basado, hardware, genera, almacena, protege, claves, criptográficas, suele, aportar, aceleración, hardware, para. Para la pelicula musical vease High School Musical HSM son las siglas de Hardware Security Module Modulo de Seguridad de Hardware HSM Un HSM es un dispositivo criptografico basado en hardware que genera almacena y protege claves criptograficas y suele aportar aceleracion hardware para operaciones criptograficas Estos dispositivos pueden tener conectividad SCSI IP u otras y aportar funcionalidad criptografica de clave publica PKI de alto rendimiento que se efectua dentro del propio hardware Indice 1 Usos 2 Consideraciones de seguridad 3 Informacion adicional 4 Referencias 5 Enlaces externos 5 1 Algunas empresas fabricantes de modulos HSMUsos EditarLa funcionalidad de un periferico HSM es la generacion de datos seguros asegurados mediante criptografia de clave publica o PKI para su acceso a lo largo del tiempo pudiendo aportar adicionalmente seguridad fisica Los datos custodiados por un HSM suelen ser las claves privadas usadas en PKI y en algunas ocasiones tambien permiten la proteccion de claves simetricas Algunos sistemas HSM tienen mecanismos de backup seguro de claves PKI bien sea via los servicios del Sistema Operativo del ordenador o bien externamente utilizando una tarjeta criptografica o algun otro periferico criptografico Muchos sistemas HSM son tambien aceleradores criptograficos Estos sistemas no permiten la extraccion de las claves sin cifrar y se utilizan para acelerar la realizacion de operaciones criptograficas en su hardware dedicado Los dispositivos HSM no son solo perifericos locales de un ordenador algunas companias ofrecen hardware HSM con conectividad de red para la proteccion de material residente en multiples sistemas conectados Consideraciones de seguridad EditarComo se ha mencionado el objetivo de un HSM es el almacenado seguro de certificados PKI que son los datos sensibles de esta tecnologia La seguridad que proporcionan dichos dispositivos es muy elevada si se siguen ciertas politicas de seguridad Las claves protegidas por los HSM solo estan completamente protegidas por hardware si fueron generadas dentro del propio hardware si se generan fuera y se importan las copias de dichas claves fuera del dispositivo obviamente no podran ser protegidas por el dispositivo HSM Informacion adicional EditarAunque el hardware de los dispositivos HSM tiene un muy buen rendimiento la rapida evolucion del software y el empuje de las soluciones de codigo abierto ha hecho que existan soluciones aceleradoras software que superan en rendimiento a los aceleradores hardware aunque requieren un esfuerzo mayor de configuracion y mantenimiento Referencias EditarHardware Security Modules en ingles Articulo en la Wikipedia en ingles en ingles Enlaces externos EditarAlgunas empresas fabricantes de modulos HSM Editar BULL EraCom Technologies ProtectServer IBM IBM 4758 ARX PrivateServer HSM nCipher netHSM nShield nForce SafeNet LunaSA Futurex Excrypt SSP7000 amp Excrypt SSP71000 Crypto Accelerator 6000 Sun REALSEC Encryptacion y Firma digital Cryptosec Current NIST FIPS 140 certificates THALES enlace roto disponible en Internet Archive vease el historial la primera version y la ultima HSM8000 saldra el 2020 HP ATALLA Boxes NSP Network Security Processor Datos Q1432354 Multimedia Hardware security modulesObtenido de https es wikipedia org w index php title HSM amp oldid 137275901, wikipedia, wiki, leyendo, leer, libro, biblioteca,

español

, española, descargar, gratis, descargar gratis, mp3, video, mp4, 3gp, jpg, jpeg, gif, png, imagen, música, canción, película, libro, juego, juegos