# Qu'est-ce que la sécurité de l'informatique quantique ?

> La sécurité de l'informatique quantique (quantum computing security) est la pratique qui consiste à évaluer et à gérer l'effet de l'informatique quantique sur la sécurité de l'information, les dépendances cryptographiques et tout système à capacité quantique qu'une organisation utilise.

- URL canonique: https://yellowcube.eu/fr/glossary/quantum-computing-security/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Pour la plupart des organisations, la priorité immédiate est la préparation à un futur ordinateur quantique cryptographiquement pertinent : repérer la cryptographie à clé publique vulnérable, estimer combien de temps les données protégées doivent rester secrètes et planifier une migration maîtrisée avant que l'exposition ne devienne pratique.

La discipline est plus large que le choix d'un algorithme de cryptographie post-quantique (PQC). Elle inclut la gouvernance, les horizons de conservation des données, les inventaires cryptographiques, les dépendances de protocoles et de certificats, les fournisseurs, les contraintes de remplacement, les tests, la crypto-agilité, la planification d'incident et le retrait sécurisé des anciennes clés et algorithmes.

### Points clés

- **Menace et horizon temporel:** Relier les capacités quantiques plausibles aux algorithmes en usage, à la durée de confidentialité des données stockées ou interceptées, à la durée d'authenticité des signatures et à des délais de migration réalistes.
- **Inventaire des dépendances:** Tracer la cryptographie dans les applications, les bibliothèques, les modules de sécurité matériels (HSM), les certificats, les firmwares, les appareils, les archives, les protocoles des partenaires et les services managés, y compris les systèmes difficiles à mettre à niveau.
- **Feuille de route et agilité:** Attribuer des responsabilités, exiger des plans des fournisseurs, tester les remplacements approuvés, gérer prudemment les conceptions hybrides ou transitoires, empêcher les rétrogradations et conserver la capacité de changer à nouveau algorithmes et paramètres.
- **Limite importante:** La date d'arrivée et les capacités d'un ordinateur quantique cryptographiquement pertinent restent incertaines, et les inventaires ou outils de découverte manqueront des dépendances. La migration PQC réduit certains risques cryptographiques ; elle ne résout ni les implémentations faibles, ni les terminaux, ni les identités, ni les contrôles d'accès, ni toutes les menaces pesant sur les systèmes quantiques.

### Termes associés

[Cryptographie post-quantique (PQC)](<https://yellowcube.eu/fr/glossary/post-quantum-cryptography/>) · [Distribution quantique de clés (QKD)](<https://yellowcube.eu/fr/glossary/quantum-key-distribution/>) · [Cryptographie](<https://yellowcube.eu/fr/glossary/cryptography/>) · [Infrastructure à clés publiques (PKI)](<https://yellowcube.eu/fr/glossary/public-key-infrastructure/>) · [Gouvernance des données](<https://yellowcube.eu/fr/glossary/data-governance/>)

### Sources

[NIST National Cybersecurity Center of Excellence, Migration to Post-Quantum Cryptography: Frequently Asked Questions](https://pages.nist.gov/nccoe-migration-post-quantum-cryptography/) · [NIST CSWP 39 Update 1, Considerations for Achieving Crypto Agility](https://csrc.nist.gov/pubs/cswp/39/upd1/considerations-for-achieving-crypto-agility/final) · [CISA, NSA et NIST, Quantum-Readiness: Migration to Post-Quantum Cryptography](https://www.cisa.gov/sites/default/files/2023-08/Quantum-Readiness%20-%20Migration%20to%20Post-Quantum%20Cryptography_508c.pdf)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

