Il ne fait aucun doute que la cryptographie actuelle sera "à poil" face aux ordinateurs quantiques car la décomposition en facteurs premiers est typiquement le truc pour lequel ils sont très efficaces. La question du "quand" n'est pas pertinente, sauf à être sûr que l'échéance se compte en dizaines d'années. En effet, il est très probable que la NSA (et consorts) conservent les documents et échanges interceptés même s'ils ne sont pas en mesure des décrypter aujourd'hui. Dans le tas, il y en aura bien sûr qui n'auront plus aucun intérêt dans 10 ans mais il y en aura aussi beaucoup d'autres qui seront toujours "sensibles". Il est donc pertinent d'essayer dès que possible de rendre les nouveaux documents et échanges résistants à cette éventualité.
Ça ne m'étonnerait donc pas que certains s'emploient à retarder la transition vers une cryptographie post-quantique. Certes, personne n'est en mesure aujourd'hui de dire quand on aura des ordinateurs quantiques opérationnels pour cette tâche. Mais à l'inverse, personne n'est en mesure aujourd'hui d'affirmer que ça n'arrivera que dans 20 ou 30 ans.
# texte qui aurait pu être écrit par la NSA
Posté par mahikeulbody . En réponse au lien La cryptographie quantique expliquée (hilarant). Évalué à 5.
Il ne fait aucun doute que la cryptographie actuelle sera "à poil" face aux ordinateurs quantiques car la décomposition en facteurs premiers est typiquement le truc pour lequel ils sont très efficaces. La question du "quand" n'est pas pertinente, sauf à être sûr que l'échéance se compte en dizaines d'années. En effet, il est très probable que la NSA (et consorts) conservent les documents et échanges interceptés même s'ils ne sont pas en mesure des décrypter aujourd'hui. Dans le tas, il y en aura bien sûr qui n'auront plus aucun intérêt dans 10 ans mais il y en aura aussi beaucoup d'autres qui seront toujours "sensibles". Il est donc pertinent d'essayer dès que possible de rendre les nouveaux documents et échanges résistants à cette éventualité.
Ça ne m'étonnerait donc pas que certains s'emploient à retarder la transition vers une cryptographie post-quantique. Certes, personne n'est en mesure aujourd'hui de dire quand on aura des ordinateurs quantiques opérationnels pour cette tâche. Mais à l'inverse, personne n'est en mesure aujourd'hui d'affirmer que ça n'arrivera que dans 20 ou 30 ans.