FAQ Hero
CRYPTOGRAPHIE

Qu’est-ce que la cryptographie post-quantique ?

Qu’est-ce que la cryptographie post-quantique ?


La cryptographie post-quantique (PQC) est un type de cryptographie capable de résister aux attaques d’ordinateurs quantiques à grande échelle.

Quel est l’intérêt de la cryptographie post-quantique ?


La cryptographie post-quantique (PQC) revêt une importance cruciale, dans la mesure où la cryptographie à clés publiques actuellement utilisée pour protéger nos données et nos communications ne résistera pas aux attaques des ordinateurs quantiques. Le RSA et l’ECC, deux algorithmes qui sous-tendent actuellement les certificats numériques, deviendront donc vulnérables avec l’arrivée d’ordinateurs quantiques dits cryptographiquement pertinents (Cryptographically Relevant Quantum Computers, CRQC).

Quel impact la cryptographie post-quantique aura-t-elle sur la sécurité de mon entreprise ?


Le chiffrement à clés publiques d’aujourd’hui est appelé à être cassé par les puissants ordinateurs quantiques de demain, mettant en péril la confidentialité et l’intégrité des communications digitales – sur Internet et ailleurs. Dans ces conditions, les entreprises qui auront fait l’impasse sur la préparation devront redoubler d’efforts pour rattraper leur retard et sécuriser les domaines de leurs sites web, leurs serveurs et toute autre infrastructure PKI.

Il est donc indispensable de mettre en place la PQC avant l’arrivée des CRQC. En effet, rien n’empêche les cyberattaquants de voler des données pour les décrypter ultérieurement. Il leur suffit en effet de conserver les données chiffrées jusqu’à ce qu’ils disposent d’un ordinateur quantique suffisamment puissant pour les déchiffrer. Il sera alors trop tard pour passer à une PQC capable de protéger les données transférées sur des canaux publics. Idéalement, il faudrait définir l’objectif de fin de transition vers la PQC par le calcul suivant : durée totale de protection des données - durée restante avant l’arrivée d’un CRQC = date de fin de transition. Comme il est impossible de savoir quand un tel CRQC sera disponible, le NIST recommande 2030 pour effectuer une transition en douceur et définit 2035 comme la limite absolue de retrait définitif de la cryptographie à clés publiques actuelle.

Comment renforcer la confiance en se préparant aux enjeux de la cryptographie post-quantique ?

Pour les entreprises qui gèrent des informations privées ou sensibles et des données personnelles, il est impératif d’anticiper les futures menaces de sécurité telles que la cryptographie post-quantique. En se préparant activement, elles pourront renforcer la confiance des visiteurs de leurs sites web, de leurs clients et de toute personne qui leur confie des informations privées. En prime, elles seront à même de protéger leurs ressources et leur réputation face à des compromissions à l’impact financier potentiellement dévastateur.