Startseite » Ratgeber » Interaktive Listen » Hardware Sicherheitsmodule » Prinzipielle Arten von Hardware-Sicherheitsmodulen
Prinzipielle Arten von Hardware-Sicherheitsmodulen
Grundsätzlich können Hardware-Sicherheitsmodule in vier verschiedene Arten eingeteilt werden:
- High-Level-Sicherheitsmodule (HSMs)
- Smartcards
- Sicherheitschips
- Trusted Platform Modules (TPMs)
High-Level-Sicherheitsmodule (HSMs) sind physische Geräte, die über einen eigenen Prozessor, ein spezielles Betriebssystem und einen geschützten Speicher für kryptografische Schlüssel verfügen. Häufig besitzen sie zusätzlich einen eigenen Hardware-Beschleuniger für kryptografische Operationen. HSMs unterstützen meist verschiedene kryptografische Algorithmen und bieten Funktionen zur Generierung, Verwaltung und sicheren Speicherung von Schlüsseln. Je nach Einsatzbereich gibt es HSMs in unterschiedlichen Bauformen, zum Beispiel als PCIe-Steckkarte, 19-Zoll-Appliance oder USB-HSM.
Smartcards sind Kunststoffkarten, in denen ein Sicherheitschip integriert ist. Dieser wird zur Verarbeitung und Speicherung sensibler Daten verwendet. In der Regel verfügen Smartcards zusätzlich über einen Authentifizierungsmechanismus, beispielsweise eine PIN, und sind einer bestimmten Person zugeordnet. Zu den bekannten Formen gehören unter anderem Kredit- und Debitkarten, elektronische Personalausweise mit Chip oder Mitarbeiterausweise. Im Vergleich zu HSMs ist die kryptografische Funktionalität von Smartcards häufig auf einige wenige Algorithmen beschränkt. Auch ihre Leistung ist entsprechend begrenzt.
Sicherheitschips sind nicht nur in Smartcards zu finden. Sie werden beispielsweise auch in Reisepässen, Stromzählern, Fahrzeugen und vielen anderen „Dingen“ eingesetzt. Welche kryptografischen Funktionen ein solcher Chip bietet und wie leistungsfähig er ist, hängt dabei stark vom jeweiligen Anwendungsfall ab. Die „Dinge“, in denen Sicherheitschips verbaut sind, können außerdem über weitere (Hardware-)Sicherheitsfunktionen verfügen.
Trusted Platform Modules (TPMs) sind ebenfalls Sicherheitschips. Sie können beispielsweise in Computer oder Smartphones integriert werden und diese mit grundlegenden Sicherheitsfunktionen ausstatten. Eine wichtige Aufgabe von TPMs ist die sichere Speicherung sensibler Daten, beispielsweise von Passwörtern, Zertifikaten oder kryptografischen Schlüsseln. Auch bei TPMs sind die Funktionalität und die Leistungsfähigkeit begrenzt.
Häufige Fragen (FAQ)
Grundsätzlich lassen sich Hardware-Sicherheitsmodule in vier Arten einteilen: High-Level-Sicherheitsmodule (HSMs), Smartcards, Sicherheitschips und Trusted Platform Modules (TPMs). Sie unterscheiden sich vor allem hinsichtlich Einsatzbereich, kryptografischer Funktionalität und Leistungsfähigkeit.
High-Level-Sicherheitsmodule (HSMs) sind physische Geräte mit eigenem Prozessor, Betriebssystem und geschütztem Speicher für kryptografische Schlüssel. Sie unterstützen meist mehrere kryptografische Algorithmen sowie die Generierung, Verwaltung und sichere Speicherung von Schlüsseln.
Smartcards enthalten einen Sicherheitschip zur Verarbeitung und Speicherung sensibler Daten. Sie verfügen in der Regel über einen Authentifizierungsmechanismus wie eine PIN und sind einer bestimmten Person zugeordnet.
Trusted Platform Modules (TPMs) sind Sicherheitschips, die beispielsweise in Computern oder Smartphones integriert werden können. Sie speichern sensible Daten wie Passwörter, Zertifikate oder kryptografische Schlüssel sicher, wobei ihre Funktionalität und Leistungsfähigkeit begrenzt sind.
