Question

Sur les installations KNX Secure très sensibles (sites stratégiques, bâtiments de défense), les clés du keyring peuvent être stockées dans un Hardware Security Module (HSM) côté ETS, garantissant qu'elles ne quittent jamais le matériel sécurisé même pendant les opérations de download.

KNX AdvancedApprendreKNX SecureDifficile
Réponse

Vrai

Un HSM est un boîtier matériel certifié (typiquement FIPS 140-2 niveau 3 ou plus) qui stocke les clés cryptographiques et offre : génération de clé aléatoire vraie (TRNG), opérations cryptographiques exécutées en mémoire protégée — la clé n'apparaît jamais en clair dans la RAM d'ETS —, audit log inviolable et détection d'intrusion physique (tamper détection). Le coût va de 500 à 5000 € pour un HSM au format USB et son usage est réservé aux sites haute sécurité : banque, défense, infrastructures critiques.

Conseil de préparation

La grande majorité des installations KNX Secure n'a PAS besoin d'HSM — le keyring chiffré ETS suffit dans 99 % des cas. Si vous en déployez un, planifiez la procédure de PIN/récupération avant la mise en service : un accès HSM perdu sous FIPS 140-2 niveau 3 est définitivement irrécupérable et vous perdrez l'accès au keyring de manière permanente.

Banque complète

Continue avec la banque KNX Advanced complète

Continue avec la banque KNX Advanced complète : examens blancs chronométrés illimités, corrigés détaillés, historique. Dès 19 € (paiement unique).

Voir les tarifs — dès 19 €
Vous voulez plus ?

Voir les 9 autres questions KNX Advanced

Questions liées

Question issue de notre banque indépendante d'entraînement. KNX Advanced est une marque déposée de KNX Association, non affiliée à CertifBus.

Dernière mise à jour : 19 mai 2026

Voir les tarifs — dès 19 €
Pack KNX Advanced · dès 19 €