Skip to content
  • Accueil
  • Parcourir les pages
  • Cryptographie post-quantique

Cryptographie post-quantique

Découvrez ce qu’est la cryptographie post-quantique, pourquoi elle est nécessaire, les nouvelles normes du NIST et comment les organisations se préparent à un chiffrement résistant à l’informatique quantique.

Définition

Qu’est-ce que la cryptographie post-quantique ?

La révolution de l’informatique quantique menace de compromettre les normes de chiffrement actuelles qui protègent notre infrastructure numérique. Les organisations doivent impérativement se préparer à cette évolution en mettant en œuvre des méthodes cryptographiques résistantes à l’informatique quantique avant que les ordinateurs quantiques n’atteignent leur plein potentiel.

La cryptographie post-quantique (PQC) représente la prochaine étape dans l’évolution de la protection des données ; elle est spécialement conçue pour résister aux attaques des ordinateurs quantiques. Ce domaine émergent se concentre sur le développement de systèmes cryptographiques qui restent sécurisés face aux menaces issues tant de l’informatique classique que de l’informatique quantique.

L’urgence d’adopter des approches résistantes à l’informatique quantique s’accroît à mesure que les progrès dans ce domaine s’accélèrent. Les organisations qui stockent des données sensibles doivent prendre conscience que les informations chiffrées aujourd’hui pourraient être vulnérables au déchiffrement à l’avenir, lorsque des ordinateurs quantiques fonctionnels seront disponibles.

Notions de base

Notions fondamentales sur la cryptographie post-quantique

La cryptographie post-quantique (PQC) désigne des algorithmes cryptographiques conçus pour résister aux attaques provenant aussi bien des ordinateurs classiques que des ordinateurs quantiques. Ces algorithmes pallient la vulnérabilité des normes cryptographiques actuelles face aux avancées de l’informatique quantique, en particulier l’algorithme de Shor, capable de contourner efficacement les systèmes de cryptographie à clé publique largement utilisés, tels que RSA et ECC.

Les organisations opérant dans des environnements hybrides ou multi-cloud sont confrontées à des défis particuliers : leurs données transitent par plusieurs plateformes et emplacements de stockage, ce qui engendre des exigences de sécurité complexes. La mise en œuvre des protocoles de cryptographie post-quantique varie considérablement en fonction de la taille de l’organisation, des réglementations sectorielles et des besoins spécifiques en matière de sécurité.

Vue d’ensemble

Présentation de la cryptographie post-quantique (PQC)

La PQC s’appuie sur des problèmes mathématiques qui restent difficiles à résoudre, même avec les capacités de l’informatique quantique. Son principe fondamental consiste à créer des systèmes cryptographiques qui garantissent l’intégrité de la sécurité face aux attaques quantiques tout en restant faciles à mettre en œuvre dans les infrastructures existantes.

Contrairement aux normes actuelles qui reposent sur la factorisation des nombres entiers ou les problèmes de logarithmes discrets, la PQC utilise des fondements mathématiques alternatifs spécifiquement choisis pour leur résistance aux algorithmes quantiques.

L’Institut national des normes et des technologies (NIST) dirige les efforts de normalisation de la PQC, en évaluant les algorithmes candidats en fonction de leur sécurité, de leurs performances et de leurs caractéristiques de mise en œuvre. Ce processus de normalisation contribue à instaurer la confiance dans ces nouvelles méthodes avant leur adoption à grande échelle.

En août 2024, le NIST a publié les trois premières normes PQC :

Une quatrième et une cinquième normes sont en cours d’élaboration afin d’améliorer encore la résilience. Les normes du NIST façonnent l’adoption mondiale et les exigences de conformité.

Analyse approfondie

Analyse technique approfondie

Plusieurs familles d’algorithmes constituent le fondement de la cryptographie post-quantique (PQC), chacune présentant des caractéristiques et des propriétés de sécurité qui lui sont propres :

  • Cryptographie basée sur les treillis : elle utilise des treillis mathématiques de haute dimension pour créer des schémas de chiffrement. Ces algorithmes offrent de solides garanties de sécurité et des performances relativement efficaces, ce qui en fait des candidats de premier plan pour la normalisation.
  • Cryptographie basée sur les codes : elle s’appuie sur des codes correcteurs d’erreurs, dont la sécurité repose sur la difficulté à décoder des codes linéaires généraux. Ces algorithmes ont résisté à des décennies de cryptanalyse, mais nécessitent généralement des clés de plus grande taille.
  • Cryptographie multivariée : elle repose sur la difficulté à résoudre des systèmes d’équations polynomiales multivariées sur des corps finis. Ces algorithmes se caractérisent souvent par une vérification très rapide des signatures, mais par des tailles de signature plus importantes.
  • Cryptographie basée sur les fonctions de hachage : elle génère des signatures numériques à l’aide de fonctions de hachage. Ces algorithmes offrent des preuves de sécurité solides, mais peuvent présenter des limites en termes de capacité de signature.
  • Cryptographie basée sur l’isogénie : elle utilise les relations mathématiques entre les courbes elliptiques pour créer des systèmes cryptographiques résistants aux attaques quantiques.

Pourquoi la cryptographie post-quantique est-elle importante ?

L’importance de la cryptographie post-quantique

L’informatique quantique représente une menace existentielle pour les normes de chiffrement actuelles en raison de sa capacité à résoudre certains problèmes mathématiques de manière exponentiellement plus rapide que les ordinateurs classiques. L’algorithme de Shor, lorsqu’il est mis en œuvre sur un ordinateur quantique suffisamment puissant, peut contourner les systèmes de chiffrement RSA et ECC en factorisant efficacement de grands nombres et en calculant des logarithmes discrets.

Les organisations qui ne parviennent pas à adopter des algorithmes résistants à l’informatique quantique s’exposent à des risques considérables : les données sensibles chiffrées aujourd’hui pourraient être capturées et stockées par des adversaires jusqu’à ce que les ordinateurs quantiques soient capables de les déchiffrer. Cette stratégie d’attaque consistant à « collecter maintenant, déchiffrer plus tard » menace particulièrement les données présentant une valeur à long terme, telles que la propriété intellectuelle, les documents financiers et les informations relatives à la sécurité nationale.

L’intégration de méthodes résistantes à l’informatique quantique dans les plans de cybersécurité constitue une étape cruciale pour préserver la sécurité numérique. Les organisations ne doivent pas considérer cette transition comme une préoccupation lointaine, mais comme une priorité immédiate nécessitant une planification stratégique et l’allocation de ressources.

Les points suivants soulignent pourquoi les organisations doivent adopter une attitude proactive en matière de PQC :

  • Incertitude quant au calendrier des menaces : même si la mise au point d’ordinateurs quantiques à grande échelle n’est pas pour demain, la mise en œuvre correcte des transitions cryptographiques nécessite un temps considérable.
  • Considérations relatives à la pérennité des données : les informations nécessitant une protection à long terme doivent bénéficier dès à présent d’un chiffrement résistant à l’informatique quantique.
  • Progrès dans l’élaboration des normes : le processus de normalisation du NIST est bien engagé et propose des options algorithmiques viables.
  • Complexité de l’infrastructure : la mise à jour de l’ensemble des composants des écosystèmes cryptographiques modernes nécessite un temps considérable.
  • Avantage concurrentiel : les pionniers bénéficient d’un avantage en matière de sécurité par rapport à des concurrents moins bien préparés.

Comparaison

Cryptographie post-quantique vs cryptographie traditionnelle

La cryptographie traditionnelle repose en grande partie sur des problèmes mathématiques que les ordinateurs classiques ont du mal à résoudre. Le chiffrement RSA, par exemple, fonde sa sécurité sur la difficulté de factoriser de grands nombres, tandis que la cryptographie à courbe elliptique repose sur le problème du logarithme discret. Les ordinateurs quantiques, grâce à l’algorithme de Shor, sont potentiellement capables de résoudre efficacement ces problèmes, rendant ainsi ces protections obsolètes.

La cryptographie post-quantique (PQC) diffère fondamentalement de la cryptographie quantique (distribution quantique de clés). Alors que la cryptographie quantique utilise les propriétés de la mécanique quantique pour assurer la sécurité des communications, la PQC utilise des algorithmes mathématiques conçus pour fonctionner sur des ordinateurs classiques tout en résistant aux attaques quantiques.

Approches

Approches cryptographiques traditionnelles vs post-quantiques

Le tableau suivant met en évidence les principales différences entre les approches cryptographiques traditionnelles et les alternatives post-quantiques :

Type d’algorithme Complexité de calcul Résistance aux attaques quantiques Exigences en matière de taille de clé
RSA (traditionnel) Basé sur la factorisation d’entiers Vulnérable à l’algorithme de Shor Clés de grande taille (2 048 bits et plus)
ECC (traditionnel) Basé sur le logarithme discret sur courbe elliptique Vulnérable à l’algorithme de Shor Clés plus courtes (256 à 384 bits)
Basé sur les treillis (PQC) Basé sur la recherche des vecteurs les plus courts dans les treillis Résistant aux attaques quantiques connues Tailles de clés modérées
Basées sur les codes (PQC) Basées sur le décodage de codes linéaires Résistant aux attaques quantiques connues Tailles de clés plus importantes
Basées sur le hachage (PQC) Basées sur les propriétés des fonctions de hachage cryptographiques Résistantes aux attaques quantiques connues Signatures avec état, avec certaines limites

De nombreuses organisations croient à tort que leurs normes de chiffrement actuelles resteront sécurisées indéfiniment ou que les menaces quantiques sont encore trop lointaines pour être prises en compte. Cette idée fausse crée de dangereuses failles de sécurité. La transition vers des solutions résistantes à l’informatique quantique nécessite un temps considérable de planification et de mise en œuvre ; les organisations qui attendront que les ordinateurs quantiques parviennent à briser les systèmes de chiffrement existants se retrouveront confrontées à des délais impossibles à respecter pour assurer une transition sécurisée.

Avantages

Avantages de la mise en œuvre de la PQC

La mise en œuvre de la PQC offre plusieurs avantages stratégiques aux organisations soucieuses de la sécurité à long terme de leurs données. Chaque avantage répond directement à des risques spécifiques liés à la révolution de l’informatique quantique.

Les avantages suivants soulignent l’intérêt d’adopter des approches résistantes à l’informatique quantique :

  • Sécurité renforcée à long terme : la PQC offre une protection contre les futures capacités de l’informatique quantique, préservant ainsi les données qui nécessitent une confidentialité prolongée.
  • Readiness à la conformité : les cadres réglementaires avant-gardistes reconnaissent de plus en plus les menaces quantiques ; les organisations mettant en œuvre un chiffrement résistant à l’informatique quantique sont ainsi bien placées pour répondre aux nouvelles exigences de conformité.
  • Protection contre la collecte de données : le chiffrement résistant à l’informatique quantique empêche les adversaires de collecter aujourd’hui des données chiffrées pour les déchiffrer plus tard, lorsque l’informatique quantique sera disponible.
  • Simplification des transitions futures : les organisations qui commencent tôt à mettre en œuvre des solutions résistantes à l’informatique quantique développent une expertise et des processus qui facilitent des mises à jour cryptographiques plus fluides.
  • Confiance accrue des parties prenantes : la mise en œuvre de mesures proactives de sécurité quantique renforce la confiance des clients, des partenaires et des investisseurs soucieux de la protection des données.

Ensemble, ces avantages favorisent la continuité des activités et la gestion des risques face à l’évolution des menaces cryptographiques.

Le rôle de Commvault

Comment Commvault prend en charge la PQC

La plateforme de Commvault permet aux entreprises d’intégrer la PQC dans leurs stratégies de protection des données grâce à des fonctionnalités de sécurité complètes. La solution prend en charge la mise en œuvre d’un chiffrement résistant à l’informatique quantique au sein des workflows existants de Backup and Recovery, ce qui permet son adoption sans perturber les opérations.

La plateforme intègre une gestion automatisée des clés de chiffrement qui s’adapte à l’évolution des normes cryptographiques, y compris aux algorithmes résistants aux attaques quantiques. Cette automatisation réduit la complexité de la gestion du chiffrement dans divers environnements tout en maintenant des contrôles de sécurité robustes.

Les fonctionnalités de gestion centralisée des données offrent une visibilité et un contrôle sur les implémentations cryptographiques à l’échelle de l’entreprise. Cette centralisation contribue à réduire les risques opérationnels lors de la transition vers des méthodes résistantes à l’informatique quantique et favorise l’application cohérente des politiques.

Défis

Défis liés à la mise en œuvre et stratégies d’atténuation

Les organisations sont confrontées à plusieurs défis lors de la transition vers la cryptographie post-quantique. Le tableau suivant présente les obstacles courants et explique comment les solutions de Commvault y répondent :

Défi de mise en œuvre Impact sur les entreprises Stratégie d’atténuation de Commvault
Complexité du choix des algorithmes Difficulté à choisir des algorithmes résistants à l’informatique quantique Options d’algorithmes prévalidées basées sur les recommandations du NIST
Surcoût en termes de performances Impacts potentiels des nouveaux algorithmes sur le traitement et le stockage Mise en œuvre optimisée avec un impact minimal sur les performances
Compatibilité avec les systèmes existants Les anciens systèmes peuvent ne pas prendre en charge les nouvelles normes cryptographiques Couches de compatibilité et approches de mise en œuvre progressive
Complexité de la gestion des clés Exigences plus complexes en matière de gestion du cycle de vie des clés Gestion automatisée des clés avec prise en charge de la sécurité quantique
Vulnérabilités pendant la période de transition Failles de sécurité pendant la migration cryptographique Mise en œuvre hybride prenant en charge à la fois le chiffrement traditionnel et le chiffrement résistant au quantique

L’approche de Commvault

L’approche de Commvault en matière de mise en œuvre de la PQC

L’approche de Commvault en matière de mise en œuvre de la PQC s’appuie sur plusieurs fonctionnalités techniques qui facilitent son adoption. L’infrastructure de chiffrement de la plateforme prend en charge l’agilité cryptographique, ce qui permet aux organisations de mettre à jour les algorithmes sans modifier les processus sous-jacents de protection des données. Cette agilité s’avère essentielle pendant la période de transition, alors que les normes continuent d’évoluer.

Le système automatisé de gestion des clés de la solution gère la complexité accrue des clés post-quantiques, notamment leur taille plus importante et leurs propriétés mathématiques différentes. Cette automatisation réduit la charge administrative tout en maintenant des contrôles de sécurité stricts tout au long du cycle de vie des clés.

L’intégration avec les systèmes d’authentification et les autorités de certification existants permet aux organisations de mettre en œuvre des méthodes résistantes à l’informatique quantique au sein de leur infrastructure de sécurité actuelle. Cette approche d’intégration minimise les perturbations tout en offrant une protection renforcée contre les menaces quantiques émergentes.

La transition vers la cryptographie post-quantique (PQC) nécessite une planification minutieuse, des stratégies de mise en œuvre solides et les conseils d’experts afin de préserver la sécurité des données dans un avenir marqué par l’informatique quantique. Les organisations doivent agir dès maintenant pour protéger leurs données contre les menaces quantiques actuelles et émergentes. L’adoption de méthodes de chiffrement résistantes à l’informatique quantique représente un investissement crucial pour la sécurité à long terme des données et la continuité des activités.

Termes associés

Chiffrement des données

Processus de sécurité consistant à convertir des données lisibles en un format codé et illisible afin de les protéger contre tout accès non autorisé.

En savoir plus sur le chiffrement des données

Chiffrement des données

Processus de sécurité consistant à convertir des données lisibles en une forme codée et illisible afin de les protéger contre tout accès non autorisé.

En savoir plus sur le chiffrement des données

Sécurité « Zero Trust »

Une approche de sécurité qui part du principe que toutes les activités des utilisateurs ne sont pas fiables et qui exige une vérification avant d’accorder l’accès aux systèmes ou aux données.

En savoir plus sur la sécurité « Zero Trust »

Sécurité « Zero Trust »

Une approche de sécurité qui part du principe que toutes les activités des utilisateurs ne sont pas fiables et qui exige une vérification avant d’accorder l’accès aux systèmes ou aux données.

En savoir plus sur la sécurité « Zero Trust »

Cyber-leurre

Une tactique de sécurité proactive qui utilise des leurres pour détecter, détourner et tromper les attaquants avant qu’ils ne puissent compromettre des systèmes critiques.

En savoir plus sur la cyber-déception

Cyber-déception

Une stratégie de sécurité proactive qui utilise des leurres pour détecter, détourner et tromper les attaquants avant qu’ils ne parviennent à compromettre les systèmes critiques.

En savoir plus sur la cyber-déception

Ressources associées

Découvrez les ressources associées

Blog

Renforcer la cyber-résilience pour l’informatique post-quantique

Découvrez comment Commvault utilise le nouvel algorithme HQC du NIST pour le chiffrement post-quantique.
En savoir plus sur le renforcement de la cyber-résilience pour l’informatique post-quantique
Blog

Protéger vos données pour l’avenir : la cryptographie post-quantique et au-delà

Découvrez comment garder une longueur d’avance sur les menaces actuelles, notamment la fameuse technique d’exfiltration « récolter maintenant, déchiffrer plus tard ».
En savoir plus sur « Assurer la pérennité de vos données : la cryptographie post-quantique et au-delà »