pqcstatus
Algorithme

AES : risque quantique, échéances et remplacements

Affaibli par le quantique

Chiffrement symétrique standard. L'algorithme de Grover ne fait que réduire de moitié la robustesse effective : AES-256 reste sûr face au quantique.

En bref

Risque quantiqueAffaibli par le quantique
UsageChiffrement symétrique
Algorithme post-quantiqueNon

Variantes et robustesse

VarianteSécurité classique (bits)
AES-128128
AES-192192
AES-256256

Positions et échéances par autorité

AutoritéPositionEffetPortéeDétails
NISTAcceptableen vigueurtoutes variantes
NSA (CNSA 2.0)Recommandéen vigueurAES-256CNSA 2.0 impose AES-256.

Sources

  1. FIPS 197 — Advanced Encryption Standard (AES) · NIST
  2. CNSA 2.0 Algorithms (Cybersecurity Advisory) · NSA (recommandation)

Version du catalogue : 2026-09-28. Chaque position renvoie à sa source primaire ; les documents à l’état de projet sont signalés.

Questions fréquentes

AES est-il résistant au quantique ?

Partiellement. L’algorithme de Grover réduit sa sécurité effective ; les variantes plus grandes restent adaptées, tandis que les variantes anciennes déjà cassées doivent être retirées dès maintenant.