HSM(Hardware Security Module, 하드웨어 보안 모듈)
정의
Certifications HSM : pour être qualifié au sens du règlement eIDAS, un HSM doit répondre à des normes strictes — FIPS 140-2 niveau 3 ou FIPS 140-3 niveau 3+ (standard américain du NIST), et/ou Common Criteria EAL4+ (standard européen). Les HSM certifiés Common Criteria sont éligibles pour héberger des clés de signature qualifiée (QES) et des clés d'horodatage qualifié. La liste de confiance européenne (EU Trusted List) référence les HSM autorisés pour chaque prestataire qualifié.
HSM cloud vs HSM physique : historiquement les HSM étaient des appliances dédiées installées en datacenter privé. Les fournisseurs cloud proposent désormais des HSM mutualisés ou dédiés en SaaS — AWS CloudHSM, Azure Dedicated HSM, Google Cloud HSM, mais aussi les HSM nationaux opérés par des QTSP européens. Le règlement eIDAS 2.0 reconnaît explicitement les HSM cloud pour la signature qualifiée à distance.
HSM et chiffrement (« HSM encryption ») : au-delà de la signature, les HSM protègent les clés de chiffrement de bases de données, les clés de chiffrement de disque (BitLocker, FileVault, LUKS), les clés racines de PKI internes, et les secrets applicatifs. La rotation, la sauvegarde et la révocation des clés sont gérées via PKCS#11 ou des interfaces propriétaires.
Mise en œuvre Certyneo : les clés cryptographiques de signature à distance sont hébergées dans des HSM Common Criteria EAL4+ opérés par notre prestataire de services de confiance qualifié (QTSP). Aucune clé privée n'est jamais accessible à Certyneo ni à son hébergeur — chaque opération de signature passe par une authentification forte du signataire et un appel API au HSM, qui retourne la signature sans exposer la clé. Voir aussi QSCD et signature cloud.
자주 묻는 질문
HSM(하드웨어 보안 모듈)이란 무엇입니까?
HSM은 인증된 하드웨어 내에서 암호화 키를 생성, 저장 및 사용하는 전용 변조 방지 장치입니다. 개인 키는 절대 모듈 외부로 평문으로 전송되지 않으므로, HSM은 고급 전자서명 및 전자 타임스탐프의 신뢰 기초입니다.
HSM의 용도는 무엇입니까?
서명 플랫폼 내에서 HSM은 서명 키를 호스팅하고 암호화 작업 자체를 수행합니다. 키 자료는 애플리케이션 서버에 절대 노출되지 않습니다. HSM은 또한 TLS 키, PKI 인증 기관, 결제 및 데이터베이스 암호화를 보호하는 데 사용됩니다.
HSM과 소프트웨어 키 저장소의 차이점은 무엇입니까?
소프트웨어 키 저장소는 서버의 메모리나 디스크에 키를 유지하므로 한 번의 손상으로 복사될 수 있습니다. HSM은 변조 방지 인증 하드웨어(FIPS 140-2/3, Common Criteria EAL4+) 내에 키를 유지하며 서명 또는 복호화 작업만 노출할 뿐 절대 키 자체는 노출하지 않습니다.
HSM이 적격 전자서명(eIDAS)에 필수인가요?
예. eIDAS 규정에 따르면 적격 전자서명은 적격 서명 생성 장치(QSCD)를 사용하여 생성되어야 합니다. 실제로 이 QSCD는 적격 신뢰 서비스 제공자가 운영하는 인증된 HSM이며, 규정에서 요구하는 최고 수준에서 서명자의 키를 보호합니다.
클라우드 HSM이란 무엇인가요?
클라우드 HSM은 관리형 서비스 형태로 제공되는 인증된 하드웨어 모듈입니다. 조직은 하드웨어를 직접 운영하지 않으면서도 HSM 수준의 키 보호 이점을 얻을 수 있습니다. 원격 적격 서명은 신뢰 서비스 제공자가 보유한 클라우드 HSM을 기반으로 합니다.
