• [^] # Re: "(PQ)"?

    Posté par . En réponse au lien Bruce Schneier: NIST’s Post-Quantum Cryptography Standards. Évalué à 8.

    Et il faut surtout en retenir qu'il faut éviter de n'avoir qu'un standard supporté partout, mais imposer (comment) les outils à accepter dès le départ plusieurs standards

    Pour info, on a très bien su le faire jusqu’à présent. La plupart des protocoles impliquant de la crypto (TLS, SSH, OpenPGP...) supportent la notion d’agilité cryptographique : ils ne sont pas liés à un algorithme précis, mais permettent de choisir un algorithme de chaque type (algo d’échange de clefs, algo d’authentification, algo de chiffrement symétrique, algo de vérification d’intégrité) dans une liste d’algorithmes possibles.

    Par contre, ça fait plusieurs années que pas mal de cryptologues critiquaient justement l’agilité cryptographique. Ça introduit de la complexité (notamment puisqu’il faut une étape de négociation à un moment donné pour que les différentes parties à la communication se mettent d’accord sur quels algorithmes elles vont utiliser, parmi ceux disponibles), et donc des risques accrus de bugs – y compris des bugs qui peuvent permettre de casser la confidentialité normalement apportée par la cryptographie...

    Face à ces bugs, de nombreux cryptologues ont appelé à la fin de l’agilité cryptographique, en expliquant qu’il était désormais préférable de choisir une bonne fois pour toute un algo, et de se débarasser de toute la complexité liée à l’agilité.

    Personnellement je n’ai jamais été convaincu par cette approche « tout miser sur un algo », je me suis réjoui de voir que les auteurs de protocoles ne semblaient pas y adhérer, et je me réjouis de voir Schneier souligner la nécessité de l’agilité cryptographique.