Signature sur courbes elliptiques (certificats TLS, signature de code, JWT ES256). Cassée par l'algorithme de Shor.
En bref
| Risque quantique | Vulnérable au quantique |
|---|---|
| Usage | Signature numérique |
| Algorithme post-quantique | Non |
Variantes et robustesse
| Variante | Sécurité classique (bits) |
|---|---|
| P-224 (secp224r1) | 112 |
| P-256 (secp256r1) | 128 |
| P-384 (secp384r1) | 192 |
| P-521 (secp521r1) | 256 |
| secp256k1 | 128 |
| brainpoolP256r1 | 128 |
| brainpoolP384r1 | 192 |
Positions et échéances par autorité
| Autorité | Position | Effet | Portée | Détails |
|---|---|---|---|---|
| European Union | Déprécié | à partir du 1 janvier 2031 | toutes variantes | Feuille de route UE : plus d'usage seul après 2030 pour les cas à haut risque. |
| ANSSI | Déprécié | à partir du 1 janvier 2031 | toutes variantes | ANSSI : acheter des produits sans PQC après 2030 n'est pas raisonnable (recommandation). L'hybridation est déjà obligatoire dans le périmètre réglementé (DR, SAIV/SIIV, qualification de produits). |
| NIST | Déprécié | à partir du 1 janvier 2031 | robustesse ≤ 112 bits | NIST IR 8547 (projet) : robustesse de 112 bits dépréciée après 2030. |
| US Federal Government (EO / OMB) | Déprécié | à partir du 1 janvier 2032 | toutes variantes | EO 14412 / OMB M-26-15 : systèmes fédéraux critiques en signatures PQC au 31/12/2031. |
| NSA (CNSA 2.0) | Interdit | à partir du 1 janvier 2034 | toutes variantes | CNSA 2.0 (systèmes de sécurité nationale US) : usage exclusif de la PQC entre 2030 et 2033 selon la catégorie. |
| NIST | Interdit | à partir du 1 janvier 2036 | toutes variantes | NIST IR 8547 (projet) : interdit après 2035, quelle que soit la robustesse. |
| European Union | Déprécié | à partir du 1 janvier 2036 | toutes variantes | Feuille de route UE : plus d'usage seul après 2035 pour les cas à risque moyen. |
| UK NCSC | Déprécié | à partir du 1 janvier 2036 | toutes variantes | NCSC (Royaume-Uni) : migration complète de tous les systèmes vers la PQC d'ici 2035. |
| BSI | Déprécié | à partir du 1 janvier 2036 | toutes variantes | BSI TR-02102-1 : les signatures classiques devraient rester recommandées jusqu'à fin 2035. |
Remplacements recommandés
Sources
- FIPS 186-5 — Digital Signature Standard (DSS) · NIST
- NIST IR 8547 (Initial Public Draft) — Transition to Post-Quantum Cryptography Standards · NIST (projet)
- A Coordinated Implementation Roadmap for the Transition to Post-Quantum Cryptography (v1.1) · European Commission / NIS Cooperation Group (recommandation)
- FAQ — Cryptographie post-quantique · ANSSI (recommandation)
- Timelines for migration to post-quantum cryptography (v1.0) · UK NCSC (recommandation)
- CNSA 2.0 FAQ (Ver. 2.1) · NSA (recommandation)
- BSI TR-02102-1 — Cryptographic Mechanisms: Recommendations and Key Lengths (Version 2026-01) · BSI
- Executive Order 14412 — Securing the Nation Against Advanced Cryptographic Attacks · The White House
- OMB M-26-15 — Execution of the Migration to Post-Quantum Cryptography · The White House (OMB)
Version du catalogue : 2026-09-28. Chaque position renvoie à sa source primaire ; les documents à l’état de projet sont signalés.