V2EX  ›  英汉词典

Hardware Security Module

定义 Definition

硬件安全模块(HSM):一种专用的防篡改硬件设备,用于在受保护的环境中生成、存储和使用加密密钥,并执行加密运算(如签名、加解密、密钥派生)。它常用于银行、支付、证书机构(CA)、云密钥管理与合规场景,以降低密钥泄露风险。

发音 Pronunciation (IPA)

/ˈhɑːrdwer sɪˈkjʊrəti ˈmɑːdʒuːl/

例句 Examples

Our company stores the master key in a hardware security module.
我们公司把主密钥存放在硬件安全模块里。

To meet compliance requirements, the certificate authority performs signing operations inside a FIPS-certified hardware security module so private keys never leave the device.
为满足合规要求,证书机构在通过 FIPS 认证的硬件安全模块内完成签名操作,从而确保私钥永不离开设备。

词源 Etymology

该术语由三部分组成:hardware(硬件)+ security(安全)+ module(模块)。它强调“安全能力”是由独立的硬件模块提供,而不是仅依赖软件实现;这一命名在密码学工程与合规标准语境中广泛使用,并逐渐固定为行业术语 HSM

相关词 Related Words

文献与作品 Literary / Notable Works

  • NIST FIPS 140-2 / FIPS 140-3(密码模块安全要求标准文档中常讨论 HSM/加密模块)
  • PKCS #11 (Cryptoki) Specification(与 HSM 常见接口标准紧密相关)
  • RFC 5280: Internet X.509 Public Key Infrastructure Certificate and CRL Profile(在 PKI/CA 实务语境中常与 HSM 一起出现)
  • Cryptography Engineering(Ferguson, Schneier, Kohno;讨论密钥保护与硬件安全设计,常涉及 HSM 场景)
  • Applied Cryptography(Bruce Schneier;涵盖密钥管理与硬件保护思路,实践中常引出 HSM 使用)
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   1773 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 12ms · UTC 07:10 · PVG 15:10 · LAX 23:10 · JFK 02:10
♥ Do have faith in what you're doing.