Les nouvelles fondations
La standardisation NIST (Kyber, Dilithium)
Face à la menace quantique, il fallait choisir des standards mondiaux, testés et publics. C'est le rôle du NIST (institut américain de normalisation), qui a mené une compétition ouverte de 2016 à 2024.
Une compétition ouverte
Le NIST a procédé comme pour l'AES : appel public, dizaines de candidats du monde entier, années de cryptanalyse menée par la communauté. Les schémas fragiles ont été éliminés en public. Certains favoris se sont même effondrés en cours de route, ce qui valide la démarche : mieux vaut qu'un système tombe pendant la compétition qu'après son déploiement.
En 2024, le NIST publie les premiers standards post-quantiques officiels.
Les deux standards phares
Les deux gagnants reposent tous deux sur les réseaux euclidiens vus dans la leçon précédente.
| Standard NIST | Fondé sur | Type | Usage |
|---|---|---|---|
| ML-KEM | CRYSTALS-Kyber | réseaux (KEM) | échange de clés |
| ML-DSA | CRYSTALS-Dilithium | réseaux | signatures |
- ML-KEM (Module-Lattice Key-Encapsulation Mechanism) remplace l'échange de clés à la Diffie-Hellman ou RSA. C'est lui qui établit un secret partagé au début d'une connexion sécurisée.
- ML-DSA (Module-Lattice Digital Signature Algorithm) remplace les signatures RSA/ECDSA, pour authentifier un message ou un certificat.
Un troisième standard, SLH-DSA (fondé sur les fonctions de hachage, ex-SPHINCS+), fournit une signature de secours reposant sur une hypothèse différente, par prudence.
Le déploiement hybride
On ne bascule pas brutalement. Pendant la transition, on déploie en mode hybride : on combine un algorithme classique éprouvé et un algorithme post-quantique récent.
Échange de clés hybride
-----------------------
secret_classique (ex : ECDH)
+ --> clé de session finale
secret_postquantique (ML-KEM)
Le raisonnement est prudent : la clé finale n'est cassée que si les deux briques tombent. Si ML-KEM révélait une faille inattendue, la partie classique protège encore ; et si un ordinateur quantique casse la partie classique, ML-KEM tient. On additionne les sécurités.
Où en est le déploiement ?
Les navigateurs et grandes plateformes ont commencé à activer l'échange de clés hybride post-quantique pour le trafic web. La migration des signatures et des certificats, plus lourde, suit progressivement.
En résumé
Le NIST a mené une compétition de 2016 à 2024 et publié en 2024 les premiers standards post-quantiques : ML-KEM (fondé sur Kyber) pour l'échange de clés et ML-DSA (fondé sur Dilithium) pour les signatures, tous deux issus des réseaux euclidiens. Le déploiement se fait en mode hybride, combinant classique et post-quantique pour cumuler les garanties pendant la transition.

