Cryptographie post-quantique : Normes et progrès
Le NIST a publié trois normes définitives pour la cryptographie post-quantique (CPQ), protégeant les informations d'internet des menaces potentielles des ordinateurs quantiques. Les algorithmes CPQ peuvent être mis en œuvre sur les ordinateurs actuels, traitant des risques tels que les données stockées pour une déchiffrement ultérieur et les produits matériels compromis. Les organisations devraient se préparer à la migration CPQ en adoptant les meilleures pratiques de l'agilité cryptographique, y compris l'inventaire cryptographique, la rotation des clés, les couches d'abstraction et les tests de bout en bout. Google a activement testé et utilisé la CPQ, contribuant au développement des normes et fournissant des algorithmes CPQ dans sa bibliothèque open-source, Tink. Google a activé la CPQ pour les communications internes et continuera de mettre à jour ses services, y compris Android, Chrome et Cloud, avec les avancées de la CPQ. En adoptant ces normes et ces meilleures pratiques, les organisations peuvent garantir la confidentialité et la sécurité de leurs données face aux futures avancées de l'informatique quantique.