Intégrer efficacement la cryptographie post-quantique dans le Système d’Information
Ingénieurs cybersécurité, Architectes sécurité/cloud, développeurs, experts
À Paris Campus Cyber ou dans vos locaux
6 jours – 42 heures
Objectif de la formation
Maîtriser les enjeux de la migration post-quantique, comprendre les nouveaux algorithmes et être en capacité de déployer la cryptographie post-quantique au sein d’un système d’information.
Informations pédagogiques
PUBLIC CONCERNÉ
Ingénieurs cybersécurité, Architectes sécurité/cloud, développeurs travaillant sur des sujets de sécurité, experts techniques souhaitant anticiper la transition post-quantique
PRÉREQUIS
- Bonne compréhension des architectures des systèmes d’information (réseaux, protocoles, sécurité)
- Maîtrise des bases de la cybersécurité (chiffrement, authentification, gestion des clés)
- Connaissance des principes de la cryptographie classique (symétrique et asymétrique)
MÉTHODE PÉDAGOGIQUE
Une pédagogie immersive qui allie apports théoriques et mises en situation professionnelles pour un ancrage durable des compétences.
MOYENS TECHNIQUES
Salle de formation équipée de postes de travail informatiques disposant de tous les logiciels
nécessaires au déroulement de la formation.
COMPÉTENCES ACQUISES
- Comprendre les enjeux stratégiques du post-quantique
- Maîtriser les fondamentaux de la cryptographie post-quantique
- Identifier et comparer les standards post-quantiques : Analyser les standards, comparer les algorithmes, comprendre les mécanismes d’hybridation, identifier les contraintes d’intégration
- Évaluer et gérer le risque quantique
- Concevoir une stratégie de migration post-quantique
- Intégrer les solutions post-quantiques dans un environnement technique
- Sécuriser les implémentations post-quantiques
- Piloter un projet d’intégration post-quantique : Concevoir un projet d’intégration dans un SI existant, tester valider une solution opérationnelle, la valider et la documenter
FORMATEURS
Enseignant chercheur spécialiste du post-quantique
Intéressé ? Faites-le nous savoir !
Programme de la formation
DESCRIPTION DES PRINCIPALES NORMES DE LA CRYPTOGRAPHIE
Cette partie pose les bases essentielles en cryptographie et introduit les enjeux du post-quantique, afin de permettre la compréhension des principales familles d’algorithmes utilisées (hachage, réseaux euclidiens, codes correcteurs)
- Comprendre la menace quantique
- Introduction aux solutions
- Processus de normalisation du NIST
- Comment mesurer la sécurité
- Cryptographie symétrique/Fonctions de hachage
- Cryptographie asymétrique (chiffrement, KEM, signature)
- Problèmes difficiles
- ML-KEM et ML-KEM
- FN-DSA
- Problèmes difficiles
- HQC
- Problèmes difficiles
- ML-KEM et ML-KEM
- FN-DSA
- Agrégateurs de signature
- Agrégateurs KEM
LA MIGRATION POST-QUANTIQUE
- Les acteurs de la migration post-quantique
- Normalisation post-quantique à travers le monde
- Régulation de la cryptographie post-quantique/Recommandations de l’ANSSI
- Méthode d’évaluation du risque quantique
- Concept de crypto-agilité
- Outils automatiques pour l’inventaire cryptographique
- Hybridation
- Agrégateurs de signature
- Agrégateurs de KEM
- Intégration du post-quantique dans les normes Internet (TLS/X509)
- Intégration du post-quantique dans les logiciels open-source (OpenSSL, OpenSSH)
- Implémentation sécurisée des algorithmes post-quantiques
- Généralités sur les attaques par canaux cachés et bonnes pratiques
- Techniques utilisées pour protéger les normes postquantique
PROJET D’INTÉGRATION DU POST-QUANTIQUE
Cette partie vise à mettre en œuvre l’intégration d’algorithmes post-quantiques au sein de systèmes existants. Elle s’appuie sur un projet pratique permettant de mobiliser et consolider les connaissances acquises lors des deux premières parties de la formation.
Pour les personnes en situation de handicap
La formation est accessible aux personnes en situation de handicap. Nous vous invitons à préciser dans le formulaire de renseignement si vous avez besoin d’un accompagnement particulier.
En savoir plus sur l’accessibilité PSH, les modalités et les délais d’accès à nos formations.
