Q2B25 Silicon Valley | Konstantinos Karagiannis, Director, Quantum Computing Services, Protiviti

Q2B25 Silicon Valley | Konstantinos Karagiannis, Director, Quantum Computing Services, Protiviti

🎙 Konstantinos Karagiannis 👥 6K 📅 7 janvier 2026 ⏱ 21 min 👁 190 📄 revue d'actualité 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

PQCShorGroverharvest now decrypt latercode signing

Résumé

Konstantinos Karagiannis, directeur des services de calcul quantique chez Protiviti, donne une conférence sur la cryptographie post-quantique (PQC) destinée aux utilisateurs finaux. Il commence par rappeler les deux menaces quantiques principales : l’algorithme de Shor qui casse la cryptographie asymétrique, et l’algorithme de Grover qui affaiblit la cryptographie symétrique. Il souligne que les progrès récents ont réduit les besoins en qubits pour casser RSA-2048 à environ 1 400 qubits logiques, soit environ 5 jours de calcul. Il introduit la ‘règle des 5 jours’ qui détermine le paysage des menaces : les attaques nécessitant plus de 5 jours sont moins probables. Il distingue trois types d’attaques : ‘harvest now decrypt later’ (collecter maintenant, décrypter plus tard), les attaques sur les signatures numériques, et les attaques sur les signatures de code, qu’il considère comme les plus dangereuses. Il mentionne que les attaquants seront probablement des États-nations ou des organisations criminelles bien financées. Il fait le point sur l’adoption de la PQC dans l’industrie : Chrome, Microsoft, Signal, iMessage, OpenSSL, Zoom, etc. Il alerte sur les arnaques potentielles liées à la PQC et sur la nécessité de mettre à jour ou de remplacer certains équipements (IoT). Enfin, il évoque les risques pour les blockchains, notamment Bitcoin et Ethereum, et appelle à une migration vers la PQC d’ici 2029.

215 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La conférence apporte une valeur certaine en vulgarisant des concepts complexes de cryptographie post-quantique pour un public non spécialiste. L’orateur utilise des analogies et des exemples concrets (mise à jour Windows, code signing) pour illustrer les risques. L’argumentation est structurée et progressive, allant des menaces générales aux attaques spécifiques. Il insiste sur la ‘règle des 5 jours’ comme élément clé pour évaluer la probabilité des attaques, ce qui est une perspective intéressante. Cependant, certaines affirmations manquent de nuances, comme la certitude que les attaques de type ‘harvest now decrypt later’ ne cibleront pas les particuliers. De plus, les délais annoncés par ionQ (10 quarters) sont présentés sans recul critique.

Rigueur scientifique, qualité des sources, adéquation du titre

L’orateur s’appuie sur des sources récentes et pertinentes : l’article de Craig Gidney (juin 2024) sur les besoins en qubits pour casser RSA-2048, les recommandations de la NSA (CNSA 2.0), les travaux de Photonic, et les normes du NIST. Il mentionne également des implémentations concrètes de PQC dans des logiciels courants. Cependant, il ne fournit pas toujours de références précises (URLs) pour ces sources, ce qui limite la vérifiabilité. Le titre de la vidéo est en adéquation avec le contenu, bien qu’il soit peu descriptif. La conférence est destinée à un public averti mais non expert, ce qui est cohérent avec le niveau technique.

228 mots

Adéquation titre / contenu

Le titre est informatif et correspond au contenu : une présentation sur la cryptographie post-quantique destinée aux utilisateurs finaux.

Qualité & fiabilité

7/10

L'orateur est un expert reconnu en sécurité quantique et post-quantique, avec une expérience de plus de dix ans. Il cite des travaux récents (Gidney, Photonic) et des recommandations officielles (NSA, NIST). Cependant, certaines affirmations sont présentées sans source précise et les délais annoncés (ex. ionQ) sont sujets à caution.

Moments clés

Sources citées

Sources concordantes

Sources discordantes

  • ionQ's claim of breaking encryption in 10 quarters — L'orateur rapporte une déclaration de Nicola Damasi (ionQ) selon laquelle ils casseraient le chiffrement en 10 trimestres, mais cette affirmation est controversée et non vérifiée.

Apport & nouveautés

L’apport principal de cette conférence est de mettre l’accent sur la perspective de l’utilisateur final dans la migration vers la cryptographie post-quantique, un angle souvent négligé. L’orateur introduit la ‘règle des 5 jours’ comme un facteur clé pour évaluer la probabilité des attaques, ce qui est une contribution originale. Il hiérarchise les menaces en fonction de leur impact potentiel, mettant en avant les attaques sur les signatures de code comme les plus dangereuses. Il fournit également un état des lieux de l’adoption de la PQC dans les logiciels courants, ce qui est utile pour les utilisateurs.

Pour aller plus loin :

158 mots

Profil radar

Le profil radar montre une bonne quantité d'informations et une qualité correcte, avec un niveau technique modéré. La fiabilité globale est bonne mais pourrait être améliorée par des références plus précises.

Fiabilité 7/10