产品
硬件安全模块:在经认证硬件中保护密钥
面向 PKI、代码签名、支付业务和密钥管理的 HSM 解决方案:我们比较七家厂商,核查具体的集成情况,并在选型、部署和约定的运维环节提供支持。
- FIPS 140-3 Level 3
- Common Criteria EN 419 221-5
- PCI PTS HSM
- eIDAS QSCD
硬件安全模块概览
硬件安全模块用于保护密钥,并在限定的安全边界内执行受支持的操作。某个密钥是否允许导出,由其配置和所支持的机制共同决定。PKCS #11、CNG 或 Java 提供程序,以及密钥管理接口,各自承担不同的任务。我们会核查完整的应用链条,而不仅仅是核对某个接口的名称。
密码学和硬件安全模块是我们的核心能力。我们熟悉各厂商的产品系列、证书编号,以及每个平台的性能边界。我们全程引导您的项目,从选型到密钥仪式,再到日常运维。
- 认证级别
- FIPS / Common Criteria / PCI PTS:需核查具体模块和配置
- 接口
- PKCS#11, CNG, JCE, KMIP, REST
- 应用场景
- PKI、支付业务、代码签名、密钥管理
- 运维模式
- 自有数据中心、由我们运维、即服务形式
硬件安全模块的四大应用场景
四个典型任务展示了 HSM 的合理应用场景。具体需要哪些证明材料和防护机制,取决于您的应用和实际需求。仅凭一台 HSM,既不能证明整个环境的安全性,也不能证明其合规性。
01
PKI 与证书
根 CA 和签发 CA 可以通过受支持的 HSM 对接方式使用各自的私钥,其中包括相应的证书配置文件、角色和吊销流程。即便密钥受到保护,一旦 CA 服务器遭到攻破,仍可能触发未经许可的请求;因此,我们同时会对审批流程和应用本身进行安全加固。
02
支付业务
支付 HSM 支持专为 PIN 处理、卡片密钥或密钥分发设计的功能。我们会核查指令集、密钥算法、合作方要求以及设备具体的认证状态。通用型 HSM 并不能自动作为替代方案。
03
代码签名与软件供应链
基于 HSM 的签名可以保护软件和固件所用的密钥。此外,流程中还必须明确由谁批准哪个制品,以及谁有权对其签名。密钥保管方面的要求,会根据所使用的证书和信任模型进行核查。
04
数据库、存储与云密钥
密钥管理系统可以通过 KMIP 等受支持的协议对接应用和存储系统,并将 HSM 用作防护组件。针对 BYOK(自带密钥)、外部密钥管理和信封加密,我们会核查各类密钥分别在何处使用,以及谁可以触发相关操作。仅采用 BYOK,并不能排除服务商访问数据的可能性。
我们的厂商
01Utimaco
Utimaco 在亚琛研发和生产,通过三条产品线覆盖通用应用、支付业务和密钥管理。u.trust Se 系列通过 FIPS 140-3 Level 3 认证,CMVP 编号为 5223,可在独立容器中隔离最多 31 个租户。较早的 CryptoServer 则仍具备依据 EN 419 221-5 的 Common Criteria 认证、作为 QSCD 的 eIDAS 认证,以及 BSI 针对涉密信息的批准。
02Thales
Thales 用 Luna 系列覆盖通用应用,用 payShield 10K 覆盖符合 PCI HSM v3 的支付业务。Luna 7 Network HSM 通过 FIPS 140-3 Level 3 和 Common Criteria EAL4+ 认证,而 2026 年 8 月发布的 Luna 8 平台目前仍处于认证过程中。通过 Data Protection on Demand,Luna 也可作为云服务使用。
03Entrust
Entrust 的 nShield 5c 和 nShield 5s 通过统一的 Security World 架构管理所有密钥,并通过 FIPS 140-3 Level 3 以及依据 EN 419 221-5 的 Common Criteria EAL4+ 认证。CodeSafe 可在安全边界内运行自有代码,nShield as a Service 也可从德国数据中心提供服务。
04IBM
IBM 推出的 4770(也称 Crypto Express 8S)是一款适用于 IBM Z、Power 和 x86 的板卡,可选择用于支付业务的 CCA 模式,或支持 PKCS#11 的 EP11 模式。该板卡已通过 FIPS 140-2 Level 4 认证,FIPS 140-3 Level 3 的认证工作仍在进行中。
05Futurex
Futurex 在一个平台上整合了支付业务和通用应用。Excrypt 设备通过 FIPS 140-3 Level 3 和 PCI PTS HSM v4 认证,每台设备最多可提供 75 个虚拟模块。CryptoHub 在同一界面中补充了密钥管理、自建证书颁发机构,以及面向终端和自动柜员机的密钥注入功能。
06Marvell
Marvell 将 LiquidSecurity 2 PCIe 板卡销售给以服务形式运行模块的服务商,以及自有设备的厂商。该板卡通过 FIPS 140-3 Level 3 认证,CMVP 编号为 4703,视配置不同最多可提供 45 个分区。
07IDEMIA
IDEMIA 自 2025 年 9 月起推出 Sphere HSM,该设备由众多安全单元组成的矩阵构建,而非依赖单一中央处理器。设备的安全单元数量从 32 个扩展到 128 个,产品在法国研发,据厂商声明已通过 FIPS 140-3 Level 3 认证。
如何选出合适的型号
四个问题决定厂商和产品系列的选择:所需的认证级别、必要的性能、应用所使用的接口,以及运维模式。我们在一次研讨会中厘清这些问题,并将结果记录在决策文档中。
01
认证级别
关键在于您的应用场景所要求的认证。我们会核查证书、状态、硬件与固件版本,以及文档记录的使用条件。FIPS、Common Criteria 和支付类认证各自适用的范围不同。单一证书并不自动覆盖整套方案。
02
性能与租户隔离
吞吐量只有结合算法、密钥长度、并发数和客户端接入方式才具有可比性。我们还会测量延迟和故障表现。在租户隔离方面,重要的是权限、共享资源和管理方式,而不仅仅是分区的数量。
03
集成
提供程序、机制和密钥属性必须与应用相匹配。模拟器可以用来解答初期的开发问题,但不能替代对硬件表现、性能或认证模式的验证。有代表性的测试会在预定的目标环境中进行。
04
运维模式
自有硬件、委托运维和托管服务在责任划分、成本和可用性方面各不相同。站点和地区需要明确约定。备份、恢复运行、厂商支持以及日后的退出方案,都属于同一项决策需要考虑的内容。
标准与证明材料
测评认证和监管要求并非可以相互替代的认证标志。在选型时,我们会将相关证明材料对应到具体模块、其产品版本和计划中的应用场景。采购前,我们会通过相关主管机构核实其认证状态。
| 标准项 | 要求 | OTOKO® 提供 |
|---|---|---|
| FIPS 140-3 | 对具有明确适用范围的密码模块进行验证 | 核实 CMVP 证书、Security Policy、版本、运行模式和状态 |
| Common Criteria | 针对具体安全目标或保护轮廓进行评估 | 将已评估的配置和要求对应到计划中的应用场景 |
| PCI PTS HSM | 对设备提出的支付专用要求 | 核实具体型号、版本、认证情况和运行要求 |
| eIDAS / QSCD | 特定信任服务和签名生成装置的相关要求 | 评估计划中的整体服务及相应的设备证明材料;仅靠 HSM 并不足够 |
关于硬件安全模块的常见问题
相关主题
您想进一步了解
硬件安全模块
面向 PKI、代码签名、支付业务和密钥管理的 HSM 解决方案:我们比较七家厂商,核查具体的集成情况,并在选型、部署和约定的运维环节提供支持。
