Micron Document
<!DOCTYPE html>
<html class="client-nojs vector-feature-language-in-header-enabled vector-feature-language-in-main-page-header-disabled vector-feature-page-tools-pinned-disabled vector-feature-toc-pinned-clientpref-0 vector-toc-not-available vector-feature-main-menu-pinned-disabled vector-feature-limited-width-clientpref-1 vector-feature-limited-width-content-enabled vector-feature-custom-font-size-clientpref-1 vector-feature-appearance-pinned-clientpref-0 vector-feature-night-mode-enabled skin-theme-clientpref-os vector-sticky-header-enabled" lang="fr" dir="ltr"><head>
<meta charset="UTF-8">
<title>Hardware Security Module</title>
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<link rel="icon" type="image/png" href="./_res_/favicon.png">
<link rel="canonical" href="https://fr.wikipedia.org/wiki/Hardware_Security_Module"> <link href="./_mw_/ext.cite.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.wikimediamessages.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.icons.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.search.codex.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.styles.css" rel="stylesheet" type="text/css">
<meta name="ResourceLoaderDynamicStyles" content="">
<link rel="stylesheet" type="text/css" href="./_mw_/site.styles.css">
<link rel="stylesheet" type="text/css" href="./_mw_/noscript.css">
<link rel="stylesheet" type="text/css" href="./_res_/footer.css">
<link rel="stylesheet" type="text/css" href="./_res_/vector-2022.css">
</head>
<body class="skin--responsive skin-vector skin-vector-search-vue mediawiki ltr sitedir-ltr mw-hide-empty-elt ns-0 ns-subject page-Hardware_Security_Module rootpage-Hardware_Security_Module skin-vector-2022 action-view">
<div class="mw-page-container">
<div class="mw-page-container-inner">
<div class="mw-content-container">
<main id="content" class="mw-body">
<header class="mw-body-header vector-page-titlebar">
<h1 id="firstHeading" class="firstHeading mw-first-heading"><span lang="en">Hardware Security Module</span></h1>
</header>
<a id="top"></a>
<div id="bodyContent" class="vector-body ve-init-mw-desktopArticleTarget-targetContainer" aria-labelledby="firstHeading" data-mw-ve-target-container="">
<div id="contentSub">
<div id="mw-content-subtitle"></div>
</div>
<div id="mw-content-text" class="mw-body-content mw-content-ltr" lang="fr" dir="ltr"><div class="mw-content-ltr mw-parser-output" lang="fr" dir="ltr">
<p class="mw-empty-elt">
</p>

<p>Un <i><b>Hardware Security Module</b></i> ou <i><b>HSM</b></i> (en français, <b>module de sécurité matériel</b> ou <b>boîte noire transactionnelle</b>, <b>BNT</b>) est un matériel électronique offrant un service de sécurité qui consiste à générer, stocker et protéger des <a href="Infrastructure_%C3%A0_cl%C3%A9s_publiques" title="Infrastructure à clés publiques">clefs cryptographiques</a> ainsi qu'effectuer des opérations cryptographiques sensibles. Ce matériel peut être une carte électronique enfichable <i>PCI</i> sur un ordinateur ou un boîtier externe <i>SCSI/IP</i> par exemple.
</p><p>Il est envisageable aussi d'obtenir ce service de manière logicielle (Software Security Module) mais un module matériel procure un plus haut niveau de sécurité<sup id="cite_ref-1" class="reference"><a href="#cite_note-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup>.
</p><p>Les HSMs répondent aux standards de sécurité internationaux tels que <a href="Federal_Information_Processing_Standard" title="Federal Information Processing Standard">FIPS</a> 140&nbsp;<a href="https://en.wikipedia.org/wiki/FIPS_140" class="extiw external" title="en:FIPS 140"><span class="indicateur-langue" title="Article en anglais&nbsp;: «&nbsp;FIPS 140&nbsp;»">(en)</span></a><sup id="cite_ref-2" class="reference"><a href="#cite_note-2"><span class="cite-bracket">[</span>2<span class="cite-bracket">]</span></a></sup>et <a href="Crit%C3%A8res_communs" title="Critères communs">Critères communs</a> EAL4+<sup id="cite_ref-3" class="reference"><a href="#cite_note-3"><span class="cite-bracket">[</span>3<span class="cite-bracket">]</span></a></sup> et peuvent supporter des API cryptographiques majeures <a href="Public_Key_Cryptographic_Standards" title="Public Key Cryptographic Standards">PKCS#11</a>, <a href="Cryptographic_Application_Programming_Interface" title="Cryptographic Application Programming Interface">CryptoAPI</a>, et Java JCA/JCE<sup id="cite_ref-4" class="reference"><a href="#cite_note-4"><span class="cite-bracket">[</span>4<span class="cite-bracket">]</span></a></sup>.
</p><p>Ils peuvent aussi être utilisés directement par des serveurs de <a href="Base_de_donn%C3%A9es" title="Base de données">base de données</a> comme <a href="Oracle_Database" title="Oracle Database">Oracle</a> ou MS <a href="SQL_Server" class="mw-redirect" title="SQL Server">SQL Server</a><sup id="cite_ref-5" class="reference"><a href="#cite_note-5"><span class="cite-bracket">[</span>5<span class="cite-bracket">]</span></a></sup> ("Gestion des Clefs Extensibles", en anglais EKM pour Extensible Key Management).
</p><p>La confiance que l'on peut accorder à une infrastructure à clé publique est basée sur l'intégrité de l'<a href="Autorit%C3%A9_de_certification" title="Autorité de certification">autorité de certification</a> (AC). Le certificat de cette autorité détient la clé de signature cryptographique racine. Cette clé sert à signer les clés publiques de ceux qui vont détenir des certificats de cette autorité. Mais surtout cette clé signe sa propre clé publique. Lorsque cette clé est compromise tous les certificats signés par l'autorité de certification sont suspects et la crédibilité de l'autorité de certification détruite. D'où l'importance de protéger cette clé et son usage, les HSM répondant à cette nécessité.
</p>

<div class="mw-heading mw-heading2"><h2 id="L'intérêt_des_HSM_pour_une_IGC"><span id="L.27int.C3.A9r.C3.AAt_des_HSM_pour_une_IGC"></span>L'intérêt des HSM pour une IGC</h2></div>
<p>L'intérêt des HSM pour une <a href="Infrastructure_de_gestion_de_cl%C3%A9s" class="mw-redirect" title="Infrastructure de gestion de clés">infrastructure de gestion de clés</a> (IGC) est double&nbsp;: la clé privée d'une autorité de confiance (généralement l'autorité racine) est protégée de manière logicielle et matérielle. De manière matérielle le HSM est un boitier qui auto-détruit ses données en cas de manipulation physique. De manière logicielle le HSM permet la répartition du secret (la clé privée) sur plusieurs acteurs humains par le truchement de <a href="Carte_%C3%A0_puce" title="Carte à puce">cartes à puces</a>. Il est alors nécessaire d'avoir un quorum de personnes présentes physiquement pour activer le secret. Ceci rend impossible l'utilisation du secret par une seule personne (administrateur disposant des droits complets sur le serveur de l'autorité de confiance, porteur d'une carte volée, etc.) et donc garantit l'intégrité de l'Autorité de Certification vis-à-vis de ses Politiques de Sécurité.
</p><p>Un HSM peut ainsi être utilisé pour sécuriser les transactions réalisées dans de nombreux domaines d'activités. Il représente notamment une solution fonctionnelle pour sécuriser les transactions distantes opérées par un système <a href="Billettique" title="Billettique">télébillettique</a> d'un opérateur de transport<sup id="cite_ref-6" class="reference"><a href="#cite_note-6"><span class="cite-bracket">[</span>6<span class="cite-bracket">]</span></a></sup>.
</p><p>Certains SGBDR comme SQL Server, MySQL ou Oracle DB permettent d'utiliser un HSM pour chiffrer les données sensibles d'une base de données.
</p>
<div class="mw-heading mw-heading2"><h2 id="Vulnérabilités"><span id="Vuln.C3.A9rabilit.C3.A9s"></span>Vulnérabilités</h2></div>
<p>En 2019, deux chercheurs français ont découvert plusieurs <a href="Vuln%C3%A9rabilit%C3%A9_(informatique)" title="Vulnérabilité (informatique)">vulnérabilités</a> sur un HSM<sup id="cite_ref-7" class="reference"><a href="#cite_note-7"><span class="cite-bracket">[</span>7<span class="cite-bracket">]</span></a></sup>. Une fois exploitées, certaines de ces vulnérabilités permettaient à un attaquant non authentifié de prendre le contrôle total du HSM, rendant possible la récupération des clefs et l'introduction d'une <a href="Porte_d%C3%A9rob%C3%A9e" title="Porte dérobée">porte dérobée</a>. Le constructeur du HSM a été prévenu et a depuis publié des mises à jour de son <a href="Firmware" title="Firmware">firmware</a> afin de corriger ces vulnérabilités<sup id="cite_ref-8" class="reference"><a href="#cite_note-8"><span class="cite-bracket">[</span>8<span class="cite-bracket">]</span></a></sup>.
</p>
<div class="mw-heading mw-heading2"><h2 id="Notes_et_références"><span id="Notes_et_r.C3.A9f.C3.A9rences"></span>Notes et références</h2></div>
<div class="references-small decimal" style=""><div class="mw-references-wrap"><ol class="references">
<li id="cite_note-1"><span class="mw-cite-backlink"><a href="#cite_ref-1">↑</a> </span><span class="reference-text">On trouve une argumentation HSM SSM <a rel="nofollow" class="external text" href="http://www.cren.net/crenca/onepagers/hsm2.html">ici</a></span>
</li>
<li id="cite_note-2"><span class="mw-cite-backlink"><a href="#cite_ref-2">↑</a> </span><span class="reference-text"><span class="ouvrage" id="Institute_of_Standards_and_Technology2001"><span class="ouvrage" id="National_Institute_of_Standards_and_Technology2001"><abbr class="abbr indicateur-langue" title="Langue : anglais">(en)</abbr> National Institute of Standards and Technology, «&nbsp;<a rel="nofollow" class="external text" href="https://csrc.nist.gov/publications/detail/fips/140/2/final"><cite style="font-style:normal;" lang="en">FIPS 140-2 Security Requirements for Cryptographic Modules</cite></a>&nbsp;», <time class="nowrap" datetime="2001-05-25" data-sort-value="2001-05-25">25 mai 2001</time> <small style="line-height:1em;">(consulté le <time class="nowrap" datetime="2021-07-30" data-sort-value="2021-07-30">30 juillet 2021</time>)</small></span></span></span>
</li>
<li id="cite_note-3"><span class="mw-cite-backlink"><a href="#cite_ref-3">↑</a> </span><span class="reference-text">initiative internationale&nbsp;: CSE (Canada), ANSSI (France), BSI (Germany), NLNCSA (Netherlands), CESG (UK), NIST (USA) and NSA (USA).</span>
</li>
<li id="cite_note-4"><span class="mw-cite-backlink"><a href="#cite_ref-4">↑</a> </span><span class="reference-text"><span class="ouvrage">«&nbsp;<a rel="nofollow" class="external text" href="https://docs.oracle.com/javase/1.5.0/docs/guide/security/CryptoSpec.html"><cite style="font-style:normal;">Java Cryptography Architecture</cite></a>&nbsp;», sur <span class="italique">docs.oracle.com</span> <small style="line-height:1em;">(consulté le <time class="nowrap" datetime="2021-07-30" data-sort-value="2021-07-30">30 juillet 2021</time>)</small></span></span>
</li>
<li id="cite_note-5"><span class="mw-cite-backlink"><a href="#cite_ref-5">↑</a> </span><span class="reference-text"><span class="ouvrage" id="Microsoft2019">Microsoft, «&nbsp;<a rel="nofollow" class="external text" href="https://docs.microsoft.com/fr-fr/sql/relational-databases/security/encryption/extensible-key-management-ekm"><cite style="font-style:normal;">Gestion de clés extensible (EKM)</cite></a>&nbsp;», <time class="nowrap" datetime="2019-07-25" data-sort-value="2019-07-25">25 juillet 2019</time> <small style="line-height:1em;">(consulté le <time class="nowrap" datetime="2021-07-30" data-sort-value="2021-07-30">30 juillet 2021</time>)</small></span></span>
</li>
<li id="cite_note-6"><span class="mw-cite-backlink"><a href="#cite_ref-6">↑</a> </span><span class="reference-text">On trouve un exemple de HSM utilisé pour des transactions télébillettiques <a rel="nofollow" class="external text" href="https://web.archive.org/web/20100327002800/http://www.spirtech.com/HSM-S1usV16.pdf">ici</a></span>
</li>
<li id="cite_note-7"><span class="mw-cite-backlink"><a href="#cite_ref-7">↑</a> </span><span class="reference-text"><span class="ouvrage">«&nbsp;<a rel="nofollow" class="external text" href="https://www.zdnet.fr/actualites/rennes-ledger-desosse-la-securite-d-un-hsm-39885809.htm"><cite style="font-style:normal;">À Rennes, Ledger désosse la sécurité d’un HSM</cite></a>&nbsp;», sur <span class="italique">ZDNet France</span> <small style="line-height:1em;">(consulté le <time class="nowrap" datetime="2021-07-30" data-sort-value="2021-07-30">30 juillet 2021</time>)</small></span></span>
</li>
<li id="cite_note-8"><span class="mw-cite-backlink"><a href="#cite_ref-8">↑</a> </span><span class="reference-text"><span class="ouvrage">«&nbsp;<a rel="nofollow" class="external text" href="https://www.sstic.org/2019/presentation/hsm/"><cite style="font-style:normal;">SSTIC2019&nbsp;» Présentation&nbsp;» Everybody be cool, this is a robbery! - Gabriel Campana, Jean-Baptiste Bédrune</cite></a>&nbsp;», sur <span class="italique">www.sstic.org</span> <small style="line-height:1em;">(consulté le <time class="nowrap" datetime="2021-07-30" data-sort-value="2021-07-30">30 juillet 2021</time>)</small></span></span>
</li>
</ol></div>
</div>
<div class="mw-heading mw-heading2"><h2 id="Voir_aussi">Voir aussi</h2></div>
<ul><li><a href="Syst%C3%A8me_de_gestion_de_cartes_%C3%A0_puce" title="Système de gestion de cartes à puce">Système de gestion de cartes à puce</a></li></ul>
<div class="mw-heading mw-heading3"><h3 id="Liens_externes">Liens externes</h3></div>
<ul><li><a rel="nofollow" class="external text" href="http://www.ssi.gouv.fr/administration/produits-certifies/produits-sscd-hsm-certifies/">État de la certification et de la qualification française des modules HSM</a></li></ul>
<ul id="bandeau-portail" class="bandeau-portail"><li><span class="bandeau-portail-element"><span class="bandeau-portail-icone"><span class="noviewer" typeof="mw:File"></span></span> <span class="bandeau-portail-texte">Portail de la cryptologie</span> </span></li> <li><span class="bandeau-portail-element"><span class="bandeau-portail-icone"><span class="noviewer" typeof="mw:File"></span></span> <span class="bandeau-portail-texte">Portail de la sécurité des systèmes d'information</span> </span></li> </ul></div><!--htdig_noindex--><div><div class="zim-footer">
Cet article est issu de <a class="external text" title="Dernière modification le 2025-03-21" href="https://fr.wikipedia.org/wiki/?title=Hardware_Security_Module&amp;oldid=224101776">Wikipédia</a>. Sauf mention contraire, le texte est disponible sous <a class="external text" href="https://creativecommons.org/licenses/by-sa/4.0/deed.fr">Creative Commons Attribution-Share Alike 4.0</a>. Des conditions supplémentaires peuvent s’appliquer aux fichiers multimédias.
</div>
</div><!--/htdig_noindex--></div>
</div>
</main>
</div>
</div>
</div>
<script src="./_webp_/webpHandler.js"></script>

</body></html>