Définition
Un appareil physique résistant aux manipulations qui génère, stocke et utilise des clés cryptographiques et exécute des opérations cryptographiques dédiées (signature, déchiffrement, enveloppement de clés) via des interfaces contrôlées ; déployé comme racine de confiance pour des passerelles, ECU, unités télématiques et services back-end.

Principe

Principe
Isoler et protéger le matériau clé cryptographique et les primitives cryptographiques dans un matériel durci avec des interfaces minimales et auditées afin d'empêcher l'extraction des secrets ou la falsification des opérations même si le système hôte est compromis.

Démonstration

Démonstration
Un HSM de passerelle automobile conserve la clé privée utilisée pour signer les paquets de mise à jour over-the-air (OTA) et réalise les opérations de signature à l'intérieur du module afin que le système hôte ne voie jamais la clé privée en clair.

Mauvaise application

Mauvaise application
Stocker des clés privées dans des fichiers système ou utiliser un magasin de clés logiciel à la place d'un HSM ; exposer des API d'administration étendues permettant l'exécution arbitraire de code dans le HSM.

Conséquence

Conséquence
Une utilisation correcte garantit la confidentialité et l'intégrité des clés, permet le démarrage sécurisé, les mises à jour de firmware authentifiées et la non-répudiation des télémétries ; réduit le risque de compromission massive de clés.

Inversion

Inversion
Un magasin de clés uniquement logiciel ou des fichiers de clés en clair permettant l'accès direct et la copie des clés ; dans ce modèle inversé, les clés peuvent être exfiltrées et les opérations cryptographiques ne permettent pas de faire confiance à l'identité du dispositif.

Limite

Limite
S'applique aux dispositifs fournissant des services cryptographiques dédiés et la garde sécurisée des clés ; ne fournit pas à lui seul le contrôle d'accès au niveau système, la logique applicative sécurisée ou un service PKI complet (même si les HSM peuvent héberger des fonctions d'AC) ; limité par le facteur de forme, la performance et le niveau de certification requis.

Tension sémantique

Tension sémantique
Comparé fréquemment aux TPM, Secure Element et magasins de clés logiciels : les HSM privilégient la gestion multi-clés à haute performance, la résistance aux manipulations et des niveaux d'assurance certifiés, tandis que TPM/SE ciblent l'attestation embarquée et un débit inférieur.

Synthèse

Synthèse
Un HSM est la racine de confiance matérielle durcie qui confine le matériau clé et les opérations cryptographiques dans un environnement protégé, permettant l'identité vérifiable des équipements et des services cryptographiques sécurisés.