Sécurité

« La carte à puce quantique de Thales dévoilée » : une prouesse technologique qui protège contre les piratages du futur

Mamadou Sow Par Mamadou Sow
4 min de lecture
« La carte à puce quantique de Thales dévoilée » : une prouesse technologique qui protège contre les piratages du futur
Illustration de la carte à puce MultiApp 5.2 Premium PQC développée par Thales pour contrer les attaques quantiques.
EN BREF
  • Thales lance une carte à puce pour protéger contre les attaques quantiques
  • La certification EAL 6+ garantit un haut niveau de sécurité
  • Cette innovation vise à renforcer la souveraineté technologique européenne
  • La carte utilise des algorithmes post-quantiques standardisés

Le développement des technologies quantiques et leur potentiel pour compromettre les systèmes de cryptographie traditionnels inquiètent de nombreux secteurs. En réponse à cette menace croissante, Thales a annoncé une avancée majeure : une carte à puce équipée d’un logiciel de cryptographie post-quantique. Cette innovation vise à anticiper l’ère des ordinateurs quantiques qui pourraient un jour casser les algorithmes de cryptographie actuels. Le dévoilement de la MultiApp 5.2 Premium PQC marque un tournant significatif dans le domaine de la cybersécurité, attirant l’attention des secteurs de la défense et des autorités nationales. Cette carte à puce certifiée pourrait devenir un atout majeur dans la protection des données sensibles contre les attaques quantiques.

Une carte à puce “post-quantique” au cœur de la défense cyber européenne

Thales a récemment révélé ce qu’elle appelle la première carte à puce certifiée pour résister aux attaques quantiques en Europe. Cette carte, la MultiApp 5.2 Premium PQC, intègre un logiciel de cryptographie post-quantique conçu pour offrir une protection contre les futures menaces quantiques. Avec une certification “Common Criteria” de niveau EAL 6+, reconnue par l’ANSSI, elle se positionne comme un dispositif de sécurité de pointe.

La carte repose sur des algorithmes standardisés par le NIST, garantissant une résistance accrue aux attaques quantiques. Pour l’utilisateur final, Thales assure que l’expérience restera inchangée, seule la technologie interne évolue. Cet effort s’inscrit dans une stratégie plus large du groupe, qui investit massivement dans la recherche et le développement pour anticiper les menaces cybernétiques de demain. Thales travaille également sur des modules de sécurité plus étendus, comme le Luna HSM v7.9, pour sécuriser les communications à grande échelle avec des algorithmes post-quantiques approuvés.

« Comment brouiller un drone qui vous survole » : les risques réels derrière ces technologies de surveillance envahissantes

Une course mondiale pour contrer les attaques quantiques

Les attaques quantiques représentent une menace potentielle en exploitant la puissance des ordinateurs quantiques pour casser les algorithmes de cryptographie asymétrique, tels que RSA et ECC. Selon un rapport de Gartner, d’ici 2029, la cryptographie actuelle pourrait être compromise par ces ordinateurs. Pour contrer cette menace, une tactique appelée “Harvest Now, Decrypt Later” est déjà en cours. Elle consiste à intercepter et stocker des données aujourd’hui pour les déchiffrer ultérieurement avec des capacités quantiques.

Pour se préparer, les systèmes adoptent la crypto-agilité, c’est-à-dire la capacité de changer d’algorithmes sans renouveler toute l’infrastructure. Thales a déjà intégré cette stratégie dans ses solutions en utilisant des algorithmes post-quantiques tout en maintenant la compatibilité avec les algorithmes actuels. Les échéances sont pressantes : au-delà de 2029, des infrastructures critiques pourraient être vulnérables, d’où l’urgence d’adopter des systèmes résistants pour protéger les données sensibles à long terme.

« Si demain un ordinateur quantique est disponible, aucune banque n’est en sécurité » : l’alerte choc

Enjeux stratégiques, critiques et perspectives

En développant une capacité de défense quantique en Europe, Thales vise à réduire la dépendance aux technologies étrangères et à renforcer la résilience des États face aux menaces cybernétiques mondiales. Cependant, le déploiement à grande échelle de cette technologie pose des défis logistiques et d’intégration. Remplacer des millions de cartes existantes nécessitera des investissements substantiels, et les infrastructures sensibles seront probablement prioritaires au début.

La robustesse du système dépend aussi de l’ensemble de l’écosystème. Une faille de conception, qu’elle soit logicielle ou matérielle, pourrait compromettre le système. Bien que la certification EAL 6+ offre une certaine assurance, elle n’exclut pas de futures découvertes de vulnérabilités. Thales pourrait étendre cette technologie à d’autres supports, comme les objets connectés militaires ou les satellites, et le dispositif DCM5 en est un exemple. En parallèle, les évolutions du firmware Luna HSM montrent que la cryptographie post-quantique s’étend à toute la chaîne de confiance cryptographique.

Les utilisateurs d’iPhone « se croient invincibles et tombent dans le piège » plus souvent que ceux d’Android, révèle une étude

Vers une nouvelle ère de cybersécurité

L’avancée de Thales dans la cryptographie post-quantique ouvre de nouvelles perspectives pour la cybersécurité. La capacité de prévenir les attaques quantiques avant même qu’elles ne deviennent une réalité est un atout stratégique majeur. Toutefois, l’intégration de ces technologies à grande échelle reste un défi. Les investissements nécessaires et la priorité accordée aux infrastructures sensibles soulèvent des questions sur la disponibilité pour les entités moins critiques.

La question de la souveraineté technologique est également centrale. La dépendance réduite aux technologies étrangères pourrait renforcer la sécurité nationale, mais à quel prix et dans quel délai ces innovations seront-elles accessibles à tous ? Comment les entreprises et les gouvernements peuvent-ils se préparer efficacement à cette transition alors que les menaces évoluent constamment ?

Cet article s’appuie sur des sources vérifiées et l’assistance de technologies éditoriales.
Mamadou Sow

Informatique, logiciels et infrastructures

Mamadou Sow

Mamadou Sow a commencé comme technicien réseau dans une entreprise de services numériques, avant de se spécialiser dans les tests d'intrusion. Il écrit pour EDS.fr sur la cybersécurité, les fuites de données et la transformation numérique des organisations. Il entraîne une équipe de football de jeunes à Montreuil.