À ma connaissance, il n'y a pas de définition formelle d'un HSM. Ce n'est pas un HSM bancaire, mais il s'agit bien d'un composant hardware dédié au stockage et l'utilisation de clefs cryptographiques. Il peut être intégré à un firmware, par exemple chez Intel : Intel firmware-based TPM (fTPM), mais c'est généralement un composant dédié (le ST sur base ST33 est très répandu).
Mais les capacité d'un TPM sont très limitées, même si c'est mieux depuis TPMv2, essentiellement pour limiter leurs coûts, ils ne peuvent stocker en interne que très peu de clefs (généralement quelques clefs symétriques), et supportent un nombre très faible d'algos pour les calculs.
[^] # Re: <noob>A quoi ça sert ?</noob>
Posté par aiolos . En réponse au journal Utilisation d’un TPM pour l’authentification SSH. Évalué à 4.
À ma connaissance, il n'y a pas de définition formelle d'un HSM. Ce n'est pas un HSM bancaire, mais il s'agit bien d'un composant hardware dédié au stockage et l'utilisation de clefs cryptographiques. Il peut être intégré à un firmware, par exemple chez Intel : Intel firmware-based TPM (fTPM), mais c'est généralement un composant dédié (le ST sur base ST33 est très répandu).
Mais les capacité d'un TPM sont très limitées, même si c'est mieux depuis TPMv2, essentiellement pour limiter leurs coûts, ils ne peuvent stocker en interne que très peu de clefs (généralement quelques clefs symétriques), et supportent un nombre très faible d'algos pour les calculs.