Startseite » Ratgeber » Interaktive Listen » Hardware Sicherheitsmodule » Schnittstellen von Hardware-Sicherheitsmodulen
Schnittstellen von Hardware-Sicherheitsmodulen
Hardware-Sicherheitsmodule kommunizieren über definierte Schnittstellen mit Anwendungen, die kryptografische Funktionen benötigen. Folgend erfahren Sie mehr über die gängigsten Schnittstellen.
PKCS #11
PKCS #11, auch bekannt als Cryptographic Token Interface (Cryptoki), ist ein Teil der Public-Key Cryptography Standards und definiert eine standardisierte Programmierschnittstelle zur Anbindung kryptografischer Token wie Smartcards oder HSMs.
Java Cryptography Extension (JCE)
Eine Erweiterung der Programmiersprache Java zur Integration kryptographischer Funktionen.
Microsoft Cryptography API: Next Generation (CNG)
Eine Schnittstelle für die Implementierung kryptographischer Funktionen unter Windows.
Microsoft Extensible Key Management (SQLEKM)
Eine Schnittstelle für die Implementierung kryptographischer Funktionen im Microsoft SQL Server.
REST API
Eine webbasierte Schnittstelle, die auf den Prinzipien der REST-Architektur (Representational State Transfer) basiert. Dabei ermöglicht die Kommunikation mit Hardware-Sicherheitsmodulen über standardisierte http-Methoden und eignet sich besonders für Cloud- und Webanwendungen.
Fazit
Aufgrund der weiten Verbreitung von PKCS #11 bei HSMs, Chipkarten, USB-Token und anderen Hardware-Sicherheitsmodulen haben sich zahlreiche Wrapper etabliert, die eine Abbildung von JCE oder CNG auf PKCS #11 durchzuführen. Andere Programmiersprachen wie Java, Python oder Rust bieten außerdem eigene Klassenbibliotheken für den Zugriff auf Hardware-Sicherheitsmodulen mittel PKCS #11 an.
Häufige Fragen (FAQ)
Hardware-Sicherheitsmodule nutzen Schnittstellen zur Anbindung an Host-Systeme. Dazu gehören physische Verbindungen wie TCP/IP sowie logische Schnittstellen zur Unterstützung bestehender Kommunikationswege.
Logische Schnittstellen ermöglichen die Kommunikation zwischen einem Hardware-Sicherheitsmodul und den angebundenen Systemen auf Protokoll- oder Anwendungsebene. Sie unterstützen dabei bestehende Schnittstellen und erleichtern die Integration des Moduls.
Flexible Schnittstellen ermöglichen die Anbindung von Hardware-Sicherheitsmodulen an unterschiedliche Host-Systeme. Sie gehören damit zu den grundlegenden Anforderungen an Sicherheitsmodule in transaktionsbasierten Systemen.
