硬件安全模塊是什麼?定義、流程、例子與常見問題
硬件安全模塊(HSM)是用於在受控硬件邊界內生成、儲存和使用密碼密鑰並執行敏感密碼運算的裝置。本文圍繞HSM在真實支付鏈路中的作用、邊界和常見誤解展開。
核心要點
- 定義:硬件安全模塊(HSM)是用於在受控硬件邊界內生成、儲存和使用密碼密鑰並執行敏感密碼運算的裝置。
- 流程位置:PCI DSS規定保護支付賬戶數據環境的安全要求;CHD至少圍繞完整PAN,SAD包含用於認證或授權的高敏感數據。
- 不要混淆:HSM / 數據加密
它如何進入支付流程
對HSM而言,相關流程如下:PCI DSS規定保護支付賬戶數據環境的安全要求;CHD至少圍繞完整PAN,SAD包含用於認證或授權的高敏感數據。加密保護數據內容,脫敏限制顯示,HSM保護密鑰並執行密碼運算,它們解決的是不同層面。
評估HSM時,應關注以下要點:組織應先畫出數據流、確定範圍和責任,再選擇訪問控制、加密、日誌、漏洞管理與密鑰管理。取得合規證明只覆蓋被評估範圍和時點。
實際例子
支付系統用HSM生成並保護關鍵密鑰,並在裝置內執行受控密碼運算。運維人員不能把HSM當作無需權限分離、備份和生命週期管理的黑盒。
與相近術語的區別
| 術語 | 定義 |
|---|---|
| 硬件安全模塊 | 是用於在受控硬件邊界內生成、儲存和使用密碼密鑰並執行敏感密碼運算的裝置 |
| 數據加密 | 是用密碼算法把可讀數據轉換為需密鑰才能恢復的形式,以保護傳輸中或儲存中的資料 |
| PCI DSS支付卡行業數據安全標準 | 是面向儲存、處理或傳輸支付卡賬戶數據的組織所建立的一套行業安全要求,不是政府頒發的通用法律 |
HSM的定義重點是“是用於在受控硬件邊界內生成、儲存和使用密碼密鑰並執行敏感密碼運算的裝置”;數據加密則“是用密碼算法把可讀數據轉換為需密鑰才能恢復的形式,以保護傳輸中或儲存中的資料”。兩者可能出現在同一交易中,但回答的是不同問題。
使用與風險邊界
HSM有一項關鍵邊界:加密數據不自動退出PCI DSS範圍,界面脫敏也不代表儲存已截斷。SAD在授權後的儲存限制尤其嚴格,不能用業務便利覆蓋。
常見問題
下面回答搜尋HSM時最常見的兩個判斷問題。
和數據加密是一回事嗎?
不是。硬件安全模塊(HSM)是用於在受控硬件邊界內生成、儲存和使用密碼密鑰並執行敏感密碼運算的裝置。數據加密是用密碼算法把可讀數據轉換為需密鑰才能恢復的形式,以保護傳輸中或儲存中的資料。判斷時應分別核對對象、流程階段和責任方。
數據已經加密,系統就一定不在PCI DSS範圍內嗎?
就HSM而言,不一定。PCI SSC明確說明,僅加密不足以自動使持卡人數據退出PCI DSS範圍,還要評估密鑰、訪問和環境關係。
以下一手資料用於核對HSM的定義與流程;具體產品和地區規則仍以當前正式文件為準。