%3Aquality(100)&w=3840&q=75)
Cryptographie post-quantique
La cryptographie post-quantique (PQC) désigne une classe d'algorithmes cryptographiques à clé publique conçus pour offrir une protection contre les attaques provenant aussi bien des ordinateurs classiques que des futurs ordinateurs quantiques. Contrairement à la cryptographie quantique, qui repose sur du matériel et des canaux de communication spécialisés, la PQC est conçue pour être déployée dans les environnements logiciels et d'infrastructure existants.
Le PQC permet un chiffrement résistant à l'informatique quantique, des signatures numériques et l'établissement de clés afin d'aider les organisations à se préparer aux menaces futures tout en conservant la compatibilité avec les protocoles de sécurité existants. Ces algorithmes assurent la protection à long terme des sites web, des VPN, des systèmes de messagerie électronique, des appareils connectés et des mises à jour logicielles, à mesure que les capacités de l'informatique quantique continuent d'évoluer.
Fonctions de sécurité fondamentales de la cryptographie post-quantique
La cryptographie post-quantique prend en charge plusieurs fonctions de sécurité essentielles qui contribuent à protéger les communications numériques, l'intégrité des logiciels et les informations sensibles contre de futures attaques quantiques.
Voici les principales fonctions de sécurité rendues possibles par la PQC :
Le chiffrement protège les données sensibles en transit et au repos grâce à des mécanismes cryptographiques résistants à l'informatique quantique.
Les signatures numériques permettent d'authentifier les logiciels, les documents et les messages opérationnels, tout en garantissant la non-répudiation et le respect des exigences de conformité.
Les mécanismes d'encapsulation de clés permettent d'établir des clés de session partagées pour le protocole TLS, les VPN et d'autres communications sécurisées, en remplaçant les mécanismes classiques à clé publique, vulnérables aux attaques quantiques.
Familles de cryptographie post-quantique et approches de conception
La plupart des algorithmes de cryptographie post-quantique (PQC) normalisés et candidats s'appuient sur des problèmes mathématiques considérés à l'heure actuelle comme résistants aux attaques quantiques. Contrairement à la cryptographie quantique, qui exploite les propriétés physiques de la mécanique quantique, la PQC se concentre sur des algorithmes logiciels pouvant être évalués, normalisés et déployés dans les environnements technologiques existants.
Voici les principales familles d'algorithmes et approches de conception étudiées dans le domaine de la cryptographie post-quantique :
Les schémas basés sur des treillis permettent un établissement efficace des clés et la création de signatures numériques, tout en offrant des garanties de sécurité solides.
Les mécanismes basés sur du code offrent des propriétés de sécurité éprouvées pour l'encapsulation de clés, notamment lorsque la taille des clés doit être plus importante.
Les schémas de signature polynomiaux multivariés ont fait l'objet de nombreuses recherches, même si les efforts de normalisation actuels se concentrent principalement sur les approches basées sur les treillis et sur les fonctions de hachage.
Les signatures basées sur un hachage sans état offrent des hypothèses de sécurité prudentes pour les besoins de vérification à long terme, notamment en matière de signature de logiciels.
Dernières actualités sur la cryptographie post-quantique
27 juillet 2026 : Analyse des nouveaux décrets présidentiels sur l'informatique quantique : ce qu'ils ont bien fait et ce qui manque encore (Federal News Network)
16 juillet 2026 : La cryptographie post-quantique : un impératif stratégique pour la modernisation | Federal News Network (Federal News Network)
Éléments clés de la cryptographie post-quantique
Algorithmes normalisés et niveaux de sécurité
Les normes PQC et les algorithmes candidats sont évalués par rapport à des niveaux de sécurité définis qui correspondent approximativement à une résistance classique de 128, 192 et 256 bits. Les recommandations de mise en œuvre portent sur des domaines tels que la protection contre les canaux latéraux, la sécurité face au texte chiffré choisi pour les mécanismes d'encapsulation des clés et la génération fiable de nombres aléatoires. Ces mesures contribuent à garantir que les implémentations PQC offrent une protection homogène sur l'ensemble des produits et des plateformes.
Modèles de déploiement hybrides
Les approches hybrides associent la cryptographie classique à la cryptographie post-quantum (PQC) au sein d’un même processus d’établissement de connexion ou de signature. Cela permet aux organisations d’opérer une transition progressive tout en garantissant la compatibilité avec les systèmes existants. Si l’un des composants cryptographiques reste sécurisé, la protection globale du système est préservée. Les déploiements hybrides sont particulièrement utiles dans les environnements où la disponibilité continue est essentielle, notamment les passerelles à haute disponibilité, les dispositifs critiques pour la sécurité et les systèmes de contrôle distribués.
Sécurité de la mise en œuvre et rigueur technique
Une mise en œuvre sécurisée est tout aussi importante que le choix d'algorithmes résistants à l'informatique quantique. Même des algorithmes cryptographiques bien conçus peuvent devenir vulnérables s'ils sont mal mis en œuvre ou s'ils ne sont pas accompagnés de mesures de sécurité appropriées.
Les pratiques d'ingénierie suivantes contribuent à renforcer la sécurité, la fiabilité et la résilience des déploiements de PQC :
Les implémentations en temps constant permettent d'éviter les fuites liées au temps d'exécution et au cache
Les chemins de décapsulation renforcés évitent tout comportement dépendant de secrets en cas de défaillance
La génération déterministe de nonces et la protection des clés garantissent la validité des signatures
Les DRBG approuvés et les sources d'entropie validées garantissent un caractère aléatoire fiable
Le fuzzing, les tests différentiels et les tests à réponse connue permettent de vérifier l'exactitude du code
La vérification formelle et l'analyse statique renforcent les routines cryptographiques fondamentales
Préparation opérationnelle et télémétrie
Pour que la mise en œuvre du PQC soit couronnée de succès, il est indispensable de disposer d'une visibilité opérationnelle tout au long du déploiement et de la gestion continue. Les organisations doivent mettre en place des processus permettant de surveiller les performances, de gérer les mises à jour et de réagir aux problèmes à mesure que les environnements cryptographiques évoluent.
Les capacités opérationnelles suivantes permettent d'assurer le déploiement à long terme et la gestion continue des implémentations de la PQC :
Les mécanismes de mise à jour à distance permettent d'appliquer à grande échelle les modifications apportées aux algorithmes et aux paramètres
La télémétrie adaptée au parc de véhicules permet de suivre la réussite de la négociation de connexion, la latence, les codes d'erreur et la taille des artefacts
Les guides d'intervention en cas d'incident prévoient la rotation rapide des clés et la révocation des certificats
La gestion du changement intègre des contrôles cryptographiques et des plans de repli
Planification des capacités et gestion du cycle de vie
Les algorithmes PQC impliquent l'utilisation de clés, de signatures et d'éléments cryptographiques plus volumineux, ce qui peut avoir des répercussions sur la planification de l'infrastructure, l'allocation des ressources et les performances du système. Évaluer ces exigences dès le début permet aux organisations de se préparer à une transition fluide et évolutive.
Les considérations suivantes relatives à la capacité et au cycle de vie peuvent servir de guide pour la planification du déploiement :
Les contraintes liées au stockage HSM et à l'élément sécurisé doivent tenir compte de clés plus longues
La bande passante et la taille des échanges d'informations d'authentification ont une incidence sur les protocoles TLS et VPN, ainsi que sur la mise en service des appareils
Les budgets alloués au processeur et à la mémoire des terminaux doivent faire l'objet de tests de performance sous charge
Les systèmes de sauvegarde, d'archivage et de journalisation s'adaptent à la taille croissante des artefacts cryptographiques
Cas d'utilisation de la cryptographie post-quantique
Communications sécurisées au sein de l'administration et des infrastructures critiques
Les organismes publics et les opérateurs d’infrastructures critiques s’appuient sur des communications sécurisées pour coordonner leurs opérations, partager des informations sensibles et assurer la continuité des services publics. La cryptographie post-quantique (PQC) contribue à protéger les communications interinstitutionnelles, les systèmes d’intervention d’urgence et les données de télémétrie opérationnelles qui peuvent devoir rester confidentielles pendant des décennies. Les déploiements hybrides combinant TLS et VPN permettent aux organisations d’introduire progressivement la PQC tout en conservant la compatibilité avec l’infrastructure de sécurité existante. Dans ces environnements, la PQC contribue à préserver la continuité si les algorithmes à clé publique actuels venaient à présenter des failles, tandis que la cryptographie quantique reste une option distincte pour les liaisons de communication spécialisées et matérielles, lorsqu’elle est disponible.
Intégrité de la chaîne logistique des logiciels
Les chaînes d'approvisionnement logicielles reposent sur des processus fiables de signature et de vérification de code afin d'empêcher toute modification non autorisée et de préserver l'intégrité des logiciels. La cryptographie post-quantique (PQC) renforce ces processus en permettant l'utilisation de signatures numériques résistantes à l'attaque quantique pour la distribution et la vérification des logiciels. Les signatures sans état, basées sur des fonctions de hachage ou sur des treillis, peuvent répondre aux exigences de validation à long terme, aidant ainsi les organisations à maintenir la confiance dans les mises à jour logicielles, les audits et les enquêtes sur les incidents. Les stratégies de certification croisée peuvent également faciliter la transition entre les hiérarchies d'infrastructures à clé publique (PKI) tout en minimisant les perturbations opérationnelles.
Identité des appareils et IoT à grande échelle
De nombreux appareils embarqués, systèmes médicaux et équipements de terrain fonctionnent pendant des années, voire des décennies, souvent bien au-delà de la durée de vie prévue des méthodes cryptographiques qui les protègent. La mise en œuvre de la cryptographie post-quantum (PQC) pour la mise en service des appareils et l'authentification mutuelle contribue à réduire les risques de sécurité à long terme tout en préservant la fiabilité des appareils tout au long de leur cycle de vie prolongé. Pour que cette adoption soit couronnée de succès, une planification minutieuse s'impose concernant la taille des clés, les contraintes de stockage du micrologiciel et les mécanismes de mise à jour, afin de garantir un fonctionnement fiable à mesure que les normes cryptographiques évoluent.
Protection des données transfrontalières et harmonisation en matière de conformité
Les organisations exerçant leurs activités dans plusieurs juridictions doivent protéger leurs informations sensibles tout en se conformant à des exigences réglementaires en constante évolution. PQC peut contribuer à la mise en œuvre de stratégies de protection des données à long terme grâce à des certificats résistants à l'informatique quantique, à des politiques d'agilité cryptographique et à des pratiques adaptables de gestion des clés. Ces approches aident les organisations à gérer les transitions algorithmiques au fil du temps, tout en offrant une meilleure visibilité aux auditeurs, aux régulateurs et aux organismes de contrôle.
Cryptographie post-quantique : les défis de la mise en œuvre
La PQC introduit des considérations techniques et opérationnelles qui diffèrent de celles de la cryptographie à clé publique traditionnelle. Les organisations doivent évaluer attentivement ces implications avant tout déploiement à grande échelle, en particulier dans le secteur public, les infrastructures critiques et d’autres environnements où les performances, l’interopérabilité et la disponibilité des systèmes sont essentielles à la mission.
Parmi les éléments clés à prendre en compte, on peut citer :
Des clés et des signatures plus volumineuses peuvent accroître la consommation de bande passante, les besoins en stockage et la taille des procédures d'établissement de connexion.
Ces impacts sur les performances peuvent affecter les applications sensibles à la latence, les systèmes à haut débit et les appareils aux ressources limitées.
Les applications existantes, les composants de l'infrastructure à clé publique (PKI) et les modules de sécurité matériels (HSM) peuvent nécessiter des mises à jour pour prendre en charge les algorithmes de cryptographie post-quanta (PQC).
Des tests d'interopérabilité sont nécessaires pour garantir la sécurité des communications entre les systèmes se trouvant à différentes étapes de l'adoption de la cryptographie post-quantique (PQC).
Les inventaires cryptographiques peuvent être incomplets, ce qui rend difficile l'identification de tous les systèmes qui reposent sur des algorithmes vulnérables
L'élaboration continue des normes exige des organisations qu'elles préservent leur agilité cryptographique et adaptent leurs plans de mise en œuvre à mesure que les recommandations évoluent.
Des tests rigoureux, des analyses comparatives des performances et des stratégies de déploiement par étapes aident les organisations à mettre en place la cryptographie post-quantique (PQC) tout en préservant leur résilience opérationnelle et la continuité de leurs services.
Avantages de la cryptographie post-quantique
PQC aide les organisations à se préparer aux futures menaces liées à l'informatique quantique tout en garantissant la sécurité, la fiabilité et l'interopérabilité requises dans les environnements numériques modernes. En adoptant des algorithmes cryptographiques résistants à l'informatique quantique, les organisations peuvent renforcer la protection à long terme de leurs données, assurer la continuité de leurs opérations et améliorer leur résilience lors des transitions cryptographiques.
Réduction de l'exposition aux menaces de type « harvest-now-decrypt-later » grâce à l'adoption précoce du chiffrement post-quantique
Assurer la continuité des opérations lors des transitions entre algorithmes grâce à des modes hybrides et à un déploiement progressif
Garantie fondée sur des algorithmes de cryptographie post-quanta (PQC) normalisés par le NIST et des recommandations de mise en œuvre
Résilience opérationnelle soutenue par la télémétrie, l'automatisation et l'agilité cryptographique
Perspective stratégique en matière de cryptographie post-quantique
Les capacités de l'informatique quantique atteindront leur maturité selon un calendrier incertain, mais l'obligation de protéger les données à longue durée de vie est immédiate. Une transition mesurée vers la cryptographie post-quantique (PQC) préserve la confiance dans les communications, les logiciels et les appareils essentiels à la sécurité publique et aux infrastructures critiques. Là où des infrastructures spécialisées existent, la cryptographie quantique peut venir compléter ces mesures, tandis qu'une protection à grande échelle dans les environnements gouvernementaux, d'entreprise et d'infrastructures critiques repose sur une PQC déployable par voie logicielle.
En adoptant une feuille de route fondée sur les risques, en validant les performances dans des conditions réalistes et en s'appuyant sur des partenaires technologiques prêts à faire preuve d'agilité cryptographique, les organisations garantissent aujourd'hui la sécurité de leurs missions tout en se préparant aux menaces de demain.
%3Aquality(100)&w=3840&q=75)
BlackBerry pour des communications sécurisées
Pour les environnements où l'échec n'est pas une option
BlackBerry Secure Communications est la solution leader qui offre une expertise inégalée pour protéger les communications les plus critiques au monde.
Découvrez les solutions BlackBerry Secure Communications