Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 517

Module de securite materiel (HSM)

Vérifié parCybersecurity entrepreneur & security researcher

Qu'est-ce que Module de securite materiel (HSM) ?

Module de securite materiel (HSM)Appareil materiel inviolable qui genere, stocke et utilise les cles cryptographiques sans jamais exposer le materiel cle en clair au systeme d'exploitation.


Un HSM est un equipement, carte PCIe ou service cloud dedie aux operations cryptographiques (signature, verification, chiffrement, dechiffrement, wrapping de cles) dans un perimetre de securite renforce. Les cles sont generees sur l'appareil, ne le quittent jamais en clair, et de nombreux modeles sont certifies FIPS 140-2 ou FIPS 140-3 niveau 2 a 4 et Common Criteria. Les HSM soutiennent les PKI, la signature de code, les paiements (PIN, EMV), la terminaison TLS, le chiffrement de bases de donnees et les KMS cloud comme AWS CloudHSM, Azure Dedicated HSM et Google Cloud HSM. Protections: detection d'inviolabilite, zeroization, administration par quorum avec separation des roles.

Les applications dialoguent avec un HSM via des interfaces standard plutot que des pilotes bruts : PKCS#11 (Cryptoki) est l'API dominante, aux cotes de Microsoft CNG/KSP, de JCE et du protocole de gestion de cles KMIP de l'OASIS. FIPS 140-3 remplace 140-2 pour les nouvelles validations NIST CMVP ; le niveau 3 ajoute une authentification basee sur l'identite ainsi qu'une reponse a l'inviolabilite qui zeroise les cles, tandis que le niveau 4 renforce la protection contre les attaques environnementales. Les deploiements a haute assurance recourent a une ceremonie de cles filmee avec des quorums de cartes a puce M-parmi-N, afin qu'aucun administrateur seul ne puisse exporter ou detourner une cle, le meme controle que la ceremonie de la KSK racine DNSSEC utilise depuis 2010. Les HSM ne sont pas invincibles : l'incident Dual_EC de Juniper ScreenOS en 2015 et des attaques academiques comme les canaux auxiliaires par temporisation ou padding-oracle montrent qu'un algorithme faible ou une faille de firmware peuvent compromettre meme du materiel certifie, si bien que la rotation des cles et un firmware audite restent essentiels.

flowchart LR
  A[Application] -->|PKCS#11 / KMIP| B[Perimetre de securite du HSM]
  subgraph B[Perimetre de securite du HSM]
    C[Generation des cles sur l'appareil]
    D[Cles stockees, jamais exportees en clair]
    E[Signer / chiffrer / envelopper]
    F[Detection d'inviolabilite jusqu'a la zeroization des cles]
  end
  C --> D --> E
  E -->|le resultat seul, pas la cle| A
  G[Quorum d'administrateurs M-parmi-N] -->|ceremonie de cles| C

Exemples

  1. 01

    Cle privee racine d'une AC generee et utilisee uniquement dans un HSM offline certifie FIPS 140-3 niveau 3.

  2. 02

    HSMs PCI utilises pour traduire les PIN cartes dans un switch de paiement.

Questions fréquentes

Qu'est-ce que Module de securite materiel (HSM) ?

Appareil materiel inviolable qui genere, stocke et utilise les cles cryptographiques sans jamais exposer le materiel cle en clair au systeme d'exploitation. Cette notion relève de la catégorie Cryptographie en cybersécurité.

Que signifie Module de securite materiel (HSM) ?

Appareil materiel inviolable qui genere, stocke et utilise les cles cryptographiques sans jamais exposer le materiel cle en clair au systeme d'exploitation.

Comment se défendre contre Module de securite materiel (HSM) ?

Les défenses contre Module de securite materiel (HSM) combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de Module de securite materiel (HSM) ?

Noms alternatifs courants : HSM.

Termes liés

Voir aussi