Transaction Security Broker (TSB)
Warum benötigen moderne Anwendungen eine sichere Transaktionsorchestrierung?
Moderne Finanzapplikationen und digitale Vermögensanwendungen benötigen mehr als nur eine grundlegende Schlüsselverwendung. Sie sind zunehmend auf fein granulierte Richtlinien und komplexe Workflows angewiesen.
Diese Workflows direkt in jeder Anwendung zu implementieren, ist aufwändig. Sie erfordern Zustandsverwaltung, Autorisierungssammlung und zuverlässige Koordination. Gleichzeitig muss sichergestellt werden, dass alle sicherheitskritischen Prüfungen im HSM stattfinden.
Wie funktioniert der Transaction Security Broker (TSB)?
Der Securosys Transaction Security Broker (TSB) vereinfacht die Implementierung fortgeschrittener Autorisierungs- und Schlüsselverwendungs-Workflows sowie die Interaktion von Anwendungen mit dem Primus HSM.
TSB ist ein Java-basierter Service, der über JCE mit dem HSM kommuniziert und eine sprachunabhängige REST API bereitstellt, die Anwendungen ohne Client-seitige Bibliotheken nutzen können. Alle kryptografischen Operationen und sicherheitsrelevanten Prüfungen bleiben im HSM, während TSB die Anfrageverarbeitung, Autorisierungslogik und den Workflow-Zustand orchestriert.
Genehmigungen können mit Signierschlüsseln erfolgen, die auf Kryptotokens, in Software oder über die Securosys Authorization App hinterlegt sind. Die Authorization App bietet Genehmigern eine einfache Oberfläche, um Benachrichtigungen zu empfangen, Anfragen zu prüfen und Freigaben zu erteilen. TSB verwaltet die Kommunikation mit der App und sammelt die Freigaben, bevor autorisierte Operationen an das HSM weitergeleitet werden.
TSB unterstützt zwei Betriebsmodi. Im Basis-Modus fungiert er als REST-Übersetzungs-Layer, wodurch Anwendungen Signatur-, Entschlüsselungs- und Schlüsselverwaltungsoperationen per REST ausführen können. Im Workflow-Modus verwaltet TSB Smart Key Attribute (SKA)-Freigabeprozesse, sammelt Autorisierungen, koordiniert mehrstufige Workflows und übergibt vollständige Autorisierungsdaten an das HSM. Diese Trennung stellt sicher, dass alle für die SKA-Policy erforderlichen Freigaben ausserhalb des HSM durch TSB gesammelt werden, während einzig das HSM selbst die Richtlinien durchsetzt.
Warum entscheiden sich Unternehmen für den Transaction Security Broker (TSB)?
Warum TSB anstelle von Multi-Signature
- Funktioniert mit allen unterstützten Krypto-Assets – unabhängig von Blockchain-Signaturformaten
- Reduziert Gebühren und verbessert die Privatsphäre durch Single-Signature-On-Chain-Adressen
- Entkoppelt Schlüsselbesitz von Schlüsselverwendung für operationale und regulatorische Flexibilität
- Unterstützt fortgeschrittene Policy-Modelle wie Zeitrestriktionen
Warum TSB anstelle von Multi-Party Computation (MPC)
- Unterstützt zeitbasierte Workflows
- Hält Schlüsselmaterial durchgehend hardwaregeschützt
- Ermöglicht redundante Bereitstellung ohne erhöhtes Risiko für Schlüsselexposition
- Vereinfacht Lifecycle-Management und Betriebsmodell
Dieser Freigabeprozess gilt bei der Nutzung von Smart Key Attributes mit TSB.
Um SKA-Workflows zu unterstützen, ermöglicht die Securosys Authorization App den Freigabeberechtigten, Benachrichtigungen zu empfangen, ausstehende Aufgaben zu prüfen und Freigaben direkt über ihre Geräte zu erteilen . Die App integriert sich mit dem TSB, der den Workflow steuert, während das HSM sämtliche Richtlinien durchsetzt.
Wofür wird der Transaction Security Broker (TSB) eingesetzt?
Multi-Quorum-Transaktionsfreigabe
Aktivieren von m-von-n- oder mehrschichtigen Freigabeprozessen für hochkritische Finanztransaktionen. Kontrolliert, nachvollziehbar und sicher.
Time-Locked Transaction Security
Durchsetzen zeitbasierter Richtlinien zur Verzögerung oder Einschränkung von Schlüsseloperationen, um operationale Risiken zu reduzieren.
Hybrid Approval Systems
Kombinieren von gerätebasierten Freigaben, Benutzerrollen oder Multi-Geräte-Workflows mit HSM-basierter Schlüsselabsicherung.
Policy-basierte Kontrolle der Schluesselverwendung
Definieren von komplexen, granularen SKA-Policies für die Schlüsselverwendung und deren Durchsetzung via TSB – für Digitale Assets, Finanzoperationen und regulierte Umgebungen.
FAQ
Was ist der Transaction Security Broker (TSB)?
Der Transaction Security Broker (TSB) ist eine Middleware, die eine REST-API für die sichere Kommunikation mit Securosys Primus HSMs bereitstellt. Er vereinfacht die Integration von Anwendungen und orchestriert Genehmigungsworkflows, Autorisierungsprozesse und das Schlüsselmanagement, ohne dass kryptografische Schlüssel offengelegt werden. Alle sicherheitskritischen Operationen verbleiben innerhalb des HSM.
Wie funktioniert der Transaction Security Broker (TSB)?
Der TSB sitzt zwischen Geschäftsanwendungen und dem Primus HSM. Anwendungen kommunizieren über eine REST-API mit dem TSB, während dieser sicher mit dem HSM verbunden ist. Er verwaltet den Workflow, sammelt Genehmigungen und leitet autorisierte Anfragen an das HSM weiter, wo sämtliche kryptografischen Operationen und Sicherheitsrichtlinien durchgesetzt werden.
Warum sollte anstelle einer direkten HSM-Integration der Transaction Security Broker verwendet werden?
Unterstützt der TSB Multi-Autorisierungsworkflows?
Führt der TSB kryptografische Operationen selbst aus?
Nein. Der TSB übernimmt die Kommunikation, Workflow-Orchestrierung und das Sammeln von Genehmigungen. Alle kryptografischen Operationen – einschließlich Signieren, Ver- und Entschlüsselung sowie der Durchsetzung von Sicherheitsrichtlinien – werden ausschließlich innerhalb des Securosys Primus HSM ausgeführt.
Welche Anwendungen können mit dem TSB integriert werden?
Jede Anwendung, die über HTTPS kommunizieren kann, lässt sich über die REST-API mit dem TSB verbinden. Dadurch können Webanwendungen, Cloud-Dienste, Unternehmensanwendungen, Blockchain-Lösungen und Finanzsysteme integriert werden, ohne proprietäre HSM-Clientbibliotheken verwenden zu müssen.
Kann der TSB in Cloud- und On-Premises-Umgebungen bereitgestellt werden?
Ja. Der TSB wird als containerisierte Anwendung bereitgestellt und kann auf Docker oder Kubernetes sowie direkt innerhalb eines Primus HSM über VaultContainers ausgeführt werden. Dadurch eignet er sich für On-Premises-, Hybrid- und Cloud-Umgebungen.
Wie verbessert der TSB die Sicherheit?
Der TSB zentralisiert Genehmigungsworkflows und die Steuerung der Schlüsselnutzung, während sichergestellt wird, dass private Schlüssel das HSM niemals verlassen. Sicherheitsrichtlinien, Autorisierungsregeln und kryptografische Operationen werden innerhalb des HSM durchgesetzt, wodurch die Angriffsfläche reduziert und Compliance-Anforderungen unterstützt werden.
Wodurch unterscheidet sich der TSB von Multi-Signatur- oder MPC-Lösungen?
Verwandte Produkte
Securosys Authorization App
Kryptografische Operationen genehmigen.Überall und jederzeit.
