Cryptographie Post-Quantique
generalDéfinition
Algorithmes cryptographiques conçus pour résister aux attaques d'ordinateurs quantiques, remplaçant les algorithmes actuels (RSA, ECC) vulnérables à l'algorithme de Shor.
Menace quantique
Le risque « Harvest Now, Decrypt Later » signifie que des adversaires collectent déjà des données chiffrées pour les déchiffrer lorsque la technologie quantique sera mature. Le NIST a finalisé ses premiers standards PQC incluant CRYSTALS-Kyber (ML-KEM) pour l'échange de clés et CRYSTALS-Dilithium pour les signatures.
Transition
La transition nécessite un inventaire des actifs cryptographiques, puis une migration progressive vers des algorithmes hybrides. Les protocoles comme TLS 1.3 intègrent des extensions PQC. Les grandes entreprises technologiques ont commencé le déploiement de mécanismes hybrides.
Recommandations
L'ANSSI recommande de commencer dès maintenant à évaluer l'exposition et à planifier la transition, même si la menace quantique reste à horizon 10-15 ans. La crypto-agilité (capacité à changer rapidement d'algorithme) est un objectif prioritaire pour les architectures cryptographiques modernes.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis