HSMとは?
えいちえすえむ
HSMとは、暗号鍵の生成・管理・使用を安全に行うための専用ハードウェア装置で、鍵が装置外に出ない設計が最大の特徴です。
HSM(Hardware Security Module)とは、暗号処理と鍵管理を専門とする耐タンパー性を持つハードウェアデバイスです。暗号鍵をソフトウェアやOSと切り離した安全な領域で管理し、物理的な攻撃や不正アクセスに対する強固な保護を提供します。
主な機能は次の通りです。
耐タンパー性とは、物理的な分解・解析・改ざんの試みを検知すると、自動的に内部の鍵データを消去する仕組みです。これにより、装置を盗まれても鍵情報が漏洩しません。
HSMの主要な活用場面としては、認証局(CA)によるSSL証明書の署名鍵保管、銀行のICカード発行・PIN管理、コードサイニング(ソフトウェア署名)、クラウドサービスのKMS(鍵管理サービス)のバックエンドなどがあります。
導入形態はPCI-eカード型・ネットワーク接続型(Network HSM)・クラウドサービス型(AWS CloudHSM等)に分かれます。金融業界や政府機関では規制要件としてHSMの使用が義務付けられている場合もあります。
使い方・例文
銀行がクレジットカードのPINを管理する際、HSMを使って暗号化・検証処理を行い、PINデータがサーバーのメモリに一切残らないように設計する場面で登場します。
この用語をシェア
最終更新: