Открыть меню

Термин: HSM (Hardware Security Module)

Создано 5 мая 2026 г. Обновлено 2 июн. 2026 г. 2 мин чтения

Термин ATM: Термин: HSM (Hardware Security Module).

HSM — Hardware Security Module

Определение

HSM (Hardware Security Module, аппаратный модуль безопасности) — физическое вычислительное устройство, специально разработанное для:

  • Безопасного хранения криптографических ключей
  • Выполнения криптографических операций (шифрование, дешифрование, подпись, верификация)
  • Защиты ключей от извлечения: при попытке физического вскрытия — самоуничтожение ключей (tamper-response)

Применение в ATM-экосистеме

МестоРоль HSM
ATM (EPP)Secure PIN entry device: формирует и шифрует PIN block; называть его HSM корректно только если документация устройства так классифицирует модуль
Процессинговый центрПлатежный HSM обрабатывает PIN block, key translation, MAC, EMV cryptogram operations
Key ManagementХранит LMK, шифрует рабочие ключи (ZPK, ZAK, ZEK)

Стандарты и сертификация

СтандартОписание
PCI PTS HSMСтандарт PCI SSC для платежных HSM; актуальная ветка v5.0 опубликована в 2026
ISO 13491Secure cryptographic devices для retail financial services
FIPS 140-2 / 140-3Общая сертификация криптомодулей; применимость зависит от требований банка/регулятора
ГОСТ Р 34.12Алгоритм “Кузнечик”; применимость к HSM зависит от российского сертификационного контекста

Популярные HSM для ATM-процессинга

ПроизводительМодельОсобенность
ThalespayShield 9000, payShield 10KДе-факто стандарт в платёжной индустрии
UtimacoSecurityServerНемецкий, популярен в Европе
nCipher (Entrust)nShieldУниверсальный
Атликс-HSMРоссийский, ГОСТ, ФСБ-сертификация
КриптоПроКриптоПро HSMРоссийский, ГОСТ

Иерархия ключей (упрощённо)

flowchart TD
    LMK["LMK (Local Master Key)<br/>в HSM, никогда не покидает"]
    ZMK["ZMK (Zone Master Key)<br/>обменный"]
    ZPK["ZPK (Zone PIN Key)<br/>шифрует PIN Block"]
    ZAK["ZAK (Zone Auth Key)<br/>MAC сообщений"]
    ZEK["ZEK (Zone Encryption Key)<br/>данные"]

    LMK --> ZMK
    ZMK --> ZPK
    ZMK --> ZAK
    ZMK --> ZEK

Где используется

Источники

Ссылаются на эту заметку

Источник: публичный слой Obsidian Vault.