Güvenlik sınırlarını ve arıza davranışını tanımlamak
Mimari; uygulamaları, yönetimi, yedeklemeyi ve anahtar saklamayı birbirinden ayırır. Bir partisyon mantıksal bir ayrımdır, ancak her organizasyonel veya fiziksel ayrımın yerini almaz. Hangi anahtarların çoğaltılabileceğini, kimin bir kümeyi genişletebileceğini ve lokasyonlar arasında hangi bağımlılıkların bulunduğunu netleştiririz. HSM arızalanırsa, bir uygulama fark edilmeden korumasız anahtar dosyalarına geçiş yapmamalıdır. Sertifika durumu ve Security Policy, somut modül için incelenir; bunun için bir ürün adı veya algoritma kanıtı yeterli değildir.


