Prinzipielle Arten von Hardware-Sicherheitsmodulen

Grundsätzlich können Hardware-Sicherheitsmodule in vier verschiedene Arten eingeteilt werden:

  • High-Level-Sicherheitsmodule (HSMs)
  • Smartcards
  • Sicherheitschips
  • Trusted Platform Modules (TPMs)

High-Level-Sicherheitsmodule (HSMs) sind physische Geräte, die über einen eigenen Prozessor, ein spezielles Betriebssystem und einen geschützten Speicher für kryptografische Schlüssel verfügen. Häufig besitzen sie zusätzlich einen eigenen Hardware-Beschleuniger für kryptografische Operationen. HSMs unterstützen meist verschiedene kryptografische Algorithmen und bieten Funktionen zur Generierung, Verwaltung und sicheren Speicherung von Schlüsseln. Je nach Einsatzbereich gibt es HSMs in unterschiedlichen Bauformen, zum Beispiel als PCIe-Steckkarte, 19-Zoll-Appliance oder USB-HSM.

Smartcards sind Kunststoffkarten, in denen ein Sicherheitschip integriert ist. Dieser wird zur Verarbeitung und Speicherung sensibler Daten verwendet. In der Regel verfügen Smartcards zusätzlich über einen Authentifizierungsmechanismus, beispielsweise eine PIN, und sind einer bestimmten Person zugeordnet. Zu den bekannten Formen gehören unter anderem Kredit- und Debitkarten, elektronische Personalausweise mit Chip oder Mitarbeiterausweise. Im Vergleich zu HSMs ist die kryptografische Funktionalität von Smartcards häufig auf einige wenige Algorithmen beschränkt. Auch ihre Leistung ist entsprechend begrenzt.

Sicherheitschips sind nicht nur in Smartcards zu finden. Sie werden beispielsweise auch in Reisepässen, Stromzählern, Fahrzeugen und vielen anderen „Dingen“ eingesetzt. Welche kryptografischen Funktionen ein solcher Chip bietet und wie leistungsfähig er ist, hängt dabei stark vom jeweiligen Anwendungsfall ab. Die „Dinge“, in denen Sicherheitschips verbaut sind, können außerdem über weitere (Hardware-)Sicherheitsfunktionen verfügen.

Trusted Platform Modules (TPMs) sind ebenfalls Sicherheitschips. Sie können beispielsweise in Computer oder Smartphones integriert werden und diese mit grundlegenden Sicherheitsfunktionen ausstatten. Eine wichtige Aufgabe von TPMs ist die sichere Speicherung sensibler Daten, beispielsweise von Passwörtern, Zertifikaten oder kryptografischen Schlüsseln. Auch bei TPMs sind die Funktionalität und die Leistungsfähigkeit begrenzt.

Häufige Fragen (FAQ)

Welche Arten von Hardware-Sicherheitsmodulen gibt es?

Grundsätzlich lassen sich Hardware-Sicherheitsmodule in vier Arten einteilen: High-Level-Sicherheitsmodule (HSMs), Smartcards, Sicherheitschips und Trusted Platform Modules (TPMs). Sie unterscheiden sich vor allem hinsichtlich Einsatzbereich, kryptografischer Funktionalität und Leistungsfähigkeit.

Was sind High-Level-Sicherheitsmodule?

High-Level-Sicherheitsmodule (HSMs) sind physische Geräte mit eigenem Prozessor, Betriebssystem und geschütztem Speicher für kryptografische Schlüssel. Sie unterstützen meist mehrere kryptografische Algorithmen sowie die Generierung, Verwaltung und sichere Speicherung von Schlüsseln.

Wie funktionieren Smartcards als Sicherheitsmodul?

Smartcards enthalten einen Sicherheitschip zur Verarbeitung und Speicherung sensibler Daten. Sie verfügen in der Regel über einen Authentifizierungsmechanismus wie eine PIN und sind einer bestimmten Person zugeordnet.

Was leisten Trusted Platform Modules?

Trusted Platform Modules (TPMs) sind Sicherheitschips, die beispielsweise in Computern oder Smartphones integriert werden können. Sie speichern sensible Daten wie Passwörter, Zertifikate oder kryptografische Schlüssel sicher, wobei ihre Funktionalität und Leistungsfähigkeit begrenzt sind.

Marktplatz IT-Sicherheit: weitere Angebote
BEITRÄGE IT-SICHERHEIT
News
IT-Sicherheit-News
artikel paper - artikel - icon
Artikel
IT-Sicherheit-Artikel
Sprechblasen - Blog - Icon
Blog
IT-Sicherheit-Blogeinträge
Büroklammer - Whitepaper - Icon
Whitepaper
IT-Sicherheit-Whitepaper
Use Cases - Whitepaper - Icon
Use Cases IT-Sicherheit
Use Cases zu IT-Sicherheitsthemen
Schwerpunkt IT-Sicherheit - Icon
Schwerpunkt IT-Sicherheit
Aktuelle IT-Sicherheitsthemen
Top 5 Hacker-relevante Schwachstellen - Icon
Top 5 Hacker-relevante Schwachstellen
RATGEBER IT-SICHERHEIT
Glühbirne - Ratgeber - Icon
Cyber-Risiko-Check
Hilfestellungen IT-Sicherheit
Glossar Cyber-Sicherheit - Glossar - Icon
Glossar
Glossar Cyber-Sicherheit
Dokument mit Stern - Studien - Icon
IT-Sicherheitsstudien
IT-Sicherheit-Studien
Buch - Icon
Vorlesung Cyber-Sicherheit
Lehrbuch "Cyber-Sicherheit"
IT-Gesetze Icon
IT-Sicherheitsgesetze
Aktueller Gesetzesrahmen
secaware - icon
IT-Sicherheitszahlen
Aktuelle Kennzahlen
Tools - icon
IT-Sicherheitsthemen
Orientierung in der IT-Sicherheit
FORUM IT-SICHERHEIT
Datenschutz - Icon
Datenschutz
Diskussionsforum
Penetrationstests - Icon
Penetrationstests
Diskussionsforum
NIS2
NIS2
Diskussionsforum
Stand der Technik - icon
Stand der Technik
Diskussionsforum
IT Supply-Chain-Security Icon
IT-Supply Chain Security
Diskussionsforum
IT-COUCH
TS-Couch-Sofa-Icon
Marktplatz Formate
Experten sehen & hören
ts-couch-podcast-icon
IT-Sicherheit-Podcast
IT-Sicherheit zum hören
its-couch-video-icon
Livestream IT-Sicherheit
Events & Material
INTERAKTIVE LISTEN
IT-Notfall
IT-Notfall
IT-Notfall
Penetrationstests
ISB
Informationssicherheitsbeauftragte (ISB)
Security Operations Center (SOC)
Security Operations Center (SOC)
Datenschutzbeauftragte (DSB)
Datenschutzbeauftragte (DSB)
IT-Sicherheitsrecht
IT-Sicherheitsrecht
Juristische Beratung
Email Sicherheit icon
E-Mail-Sicherheit
Backups icon
Backups
Platzhalter icon
Hardware-Sicherheitsmodule
IT-SICHERHEITSTOOLS
secaware - icon
Interaktive Awareness-Schulung
Selbstlernangebot IT-Sicherheit
Tools - icon
IT-Sicherheitschecks
Tools zu verschiedenen Aspekten
Serious Games - icon
Serious Games
Spielerisch Cybersicherheit vermitteln
Security Feed - icon
IT-Security Feed
News und Updates für Ihre Website in Echtzeit
ZERTIFIKATE IT-SICHERHEIT
Personenzertifikate - icon
Personenzertifikate
Interaktive Liste
unternehmenzertifikate - icon
Unternehmenszertifikate
Interaktive Liste
Produktzertifikate - icon
Produktzertifikate
Interaktive Liste
VERANSTALTUNGEN
ANBIETERVERZEICHNIS/IT-SICHERHEITSLÖSUNGEN