Distribution quantique de clés (QKD)
| Fiche express | |
|---|---|
| Sigle | QKD (Quantum Key Distribution) |
| Objectif | Établir une clé secrète partagée |
| Fondement | Lois de la physique quantique |
| Protocole type | BB84 |
La distribution quantique de clés (QKD) est un procédé d'échange de clé secrète dont la sécurité repose sur les lois de la physique quantique, et non sur une hypothèse de difficulté calculatoire. Elle sert uniquement à convenir d'une clé entre deux parties ; les données sont ensuite chiffrées par un algorithme symétrique classique.
Principe
La clé est encodée sur des états quantiques de photons uniques (par exemple leur polarisation). Deux propriétés quantiques en assurent la sécurité :
- le théorème de non-clonage : un état quantique inconnu ne peut pas être copié ;
- la mesure perturbe l'état : toute interception par un espion modifie les photons et introduit des erreurs détectables.
En comparant un échantillon de leurs mesures sur un canal public, les deux parties détectent la présence d'un espion : au-delà d'un certain taux d'erreur, la clé est rejetée. L'imprévisibilité intrinsèque des mesures quantiques fournit par ailleurs l'aléa de la clé.
Limites
- Portée limitée (quelques dizaines à ~100 km en fibre) : le signal ne peut pas être amplifié sans altérer les états quantiques, et les répéteurs quantiques restent expérimentaux.
- Coût élevé et matériel spécialisé.
- Nécessite un canal classique authentifié en parallèle, sous peine d'attaque de l'homme du milieu.
À ne pas confondre
La QKD ne doit pas être confondue avec la cryptographie post-quantique, qui repose sur des algorithmes classiques réputés résistants à un ordinateur quantique, sans aucun matériel quantique.