Mais je pense qu'il est très raisonnable de tabler sur le fait que dans 10 ans, quoi que tu fasses, la NSA sera capable de déchiffrer ce que tu fais aujourd'hui.
A moins de trouver une hypothétique faille dans un système cryptographique, la NSA est impuissante à décrypter les messages et elle le sera encore dans 10 ans ou même 20 car en supposant un doublement de la puissance des ordinateurs tous les 18 mois, ça ne suffira pas pour passer de milliers d'années à quelques heures.
Alors qu'avec un ordinateur quantique, quand il en existera un opérationnel, on va passer à quelques minutes d'un coup. En revanche, il sera toujours (même 10 ans plus tard) incapable de décrypter de la cryptographie post-quantique tout bêtement parce qu'il s'agit d'algorithmes que l'informatique quantique ne sait pas résoudre par nature (ça se démontre formellement [il faudrait que je retrouve la source]). Après, on peut aussi imaginer des attaques hybrides, combinant "conventionnel" et "quantique" mais j'imagine que les concepteurs de cryptologie post-quantique sont conscients de ça et que leurs algorithmes ne sont pas "sécables" de cette manière.
[^] # Re: texte qui aurait pu être écrit par la NSA
Posté par mahikeulbody . En réponse au lien La cryptographie quantique expliquée (hilarant). Évalué à 4. Dernière modification le 28 avril 2023 à 16:52.
A moins de trouver une hypothétique faille dans un système cryptographique, la NSA est impuissante à décrypter les messages et elle le sera encore dans 10 ans ou même 20 car en supposant un doublement de la puissance des ordinateurs tous les 18 mois, ça ne suffira pas pour passer de milliers d'années à quelques heures.
Alors qu'avec un ordinateur quantique, quand il en existera un opérationnel, on va passer à quelques minutes d'un coup. En revanche, il sera toujours (même 10 ans plus tard) incapable de décrypter de la cryptographie post-quantique tout bêtement parce qu'il s'agit d'algorithmes que l'informatique quantique ne sait pas résoudre par nature (ça se démontre formellement [il faudrait que je retrouve la source]). Après, on peut aussi imaginer des attaques hybrides, combinant "conventionnel" et "quantique" mais j'imagine que les concepteurs de cryptologie post-quantique sont conscients de ça et que leurs algorithmes ne sont pas "sécables" de cette manière.