L’ANSSI partage deux études de marché sur la cryptographie post-quantique menées auprès de l’écosystème

Sourcehttps://cyber.gouv.fr/actualites/lanssi-partage-deux-etudes-de-marche-sur-la-cryptographie-post-quantique-menees-aupres
Date de publication2024-11-25T00:00:00
Date de mise à jour2024-11-25T00:00:00
DescriptionL'impact à grande échelle d'un potentiel ordinateur quantique sur nos infrastructures numériques actuelles (détaillé par l’ANSSI dans une note dédiée) se traduirait notamment par un effondrement de la sécurité de la cryptographie à clé publique actuellement déployée. Par ailleurs, la menace d’attaques rétroactives (dites store now, decrypt later) nécessite une prise en compte de ce risque dès aujourd’hui, avant même de savoir si le développement d’un ordinateur quantique sera réalisable. Le niveau de risque rend nécessaire une transition de nos infrastructures numériques vers une cryptographie résistante à la menace quantique. La cryptographie post-quantique (PQC) est un ensemble d’algorithmes cryptographiques classiques comprenant les établissements de clés et les signatures numériques et assurant une sécurité conjecturée contre la menace quantique, en plus de leur sécurité classique. Pour l’ANSSI, la PQC représente la voie la plus prometteuse pour se prémunir contre la menace quantique. L’ANSSI a mené deux études auprès de l’écosystème cyber français afin de mieux comprendre l’état de connaissance et d’avancement des travaux en matière de PQC. Une enquête a ainsi été menée auprès des développeurs de produits de cybersécurité utilisant de la cryptographie ; une autre auprès des prestataires d’accompagnement et de conseil en cybersécurité. Ces études, menées entre juillet 2023 et janvier 2024, permettent de mieux comprendre le degré de connaissance de la menace quantique par ces acteurs, les contremesures éventuellement mises en place pour y répondre, ainsi que les obstacles et besoins de ces entités dans le cadre de la transition. L’analyse de ces études a permis aux équipes de l’ANSSI de poser les bases d’une future série d’actions pratiques qui viseront à aider les industriels de la cybersécurité et les bénéficiaires de l’ANSSI dans leur transition vers la PQC. Les deux études sont désormais disponibles à la consultation publique afin de sensibiliser l’écosystème à l’importance de travailler dès maintenant à la transition vers la PQC. L’ANSSI remercie les organisations qui ont participé à son enquête.
Documents