PROJET DE MÉMOIRE DE MASTER 2
GENIE INFORMATIQUE
Science de l’Ingenieur & Application - Sécurité Informatique
Migration vers la Cryptographie
Post-Quantique dans les Protocoles de
Sécurité Réseau.
École/Université : Ecole Nationale Superieure Polytechnique de
Yaounde/Université de Yaounde 1
Étudiant : TOLOKOUM David Rive
Directeur de Mémoire : Dr TALE KALACHI Herve, Chargé de Cours
ENSPY, Université de Yaounde 1
Année Universitaire 2025-2026
1 CONTEXTE ET PROBLÉMATIQUE
1. Contexte et Problématique
1.1. Contexte : L’Urgence de la Transition Post-Quantique
Notre monde numérique repose sur des communications sécurisées, qu’il s’agisse de tran-
sactions bancaires, d’échanges de données sensibles ou simplement de la navigation web quoti-
dienne. Cette sécurité est assurée par des protocoles comme TLS 1.3 (Transport Layer Security)
et QUIC, qui utilisent une cryptographie robuste pour protéger nos informations. Au cœur de
cette cryptographie se trouvent des algorithmes à clé publique (comme RSA et ECC) qui garan-
tissent la confidentialité et l’authenticité des échanges.
Cependant, une menace sans précédent émerge : le développement rapide des ordinateurs
quantiques. Ces machines, dotées de capacités de calcul révolutionnaires, seront bientôt ca-
pables de casser les algorithmes cryptographiques actuels en quelques minutes, rendant toutes
nos communications sécurisées vulnérables. Face à cette "menace quantique", la communauté
internationale, menée par des organismes comme le NIST (National Institute of Standards and
Technology) aux États-Unis, s’est lancée dans la standardisation de nouveaux algorithmes ré-
sistants aux ordinateurs quantiques, appelés "cryptographie post-quantique" (PQC).
Parmi ces nouveaux standards, Kyber (maintenant ML-KEM) a été choisi comme l’algo-
rithme de référence pour l’échange de clés, une fonction essentielle pour établir une connexion
sécurisée. L’intégration de Kyber/ML-KEM dans nos protocoles réseau existants est donc une
étape cruciale pour l’avenir de la cybersécurité.
1.2. Problématique : Gérer l’Impact des Nouveaux Algorithmes sur la
Performance Réseau
Les algorithmes post-quantiques, bien que résistants aux attaques quantiques, présentent
des caractéristiques différentes de leurs prédécesseurs classiques. Notamment, les tailles de
leurs clés publiques et de leurs messages chiffrés (appelés "ciphertexts") sont généralement
beaucoup plus grandes. Cette augmentation de taille pose des défis significatifs, en particulier
lors de l’établissement d’une connexion sécurisée (le "handshake") où ces informations sont
échangées.
Dans les protocoles comme TLS 1.3 et QUIC, des messages de handshake plus volumineux
peuvent entraîner : Fragmentation des paquets, Augmentation du nombre de paquets échangés
et Impact sur le Temps jusqu’au Premier Octet (TTFB).
Ces impacts potentiels doivent être soigneusement étudiés pour garantir que la transition
vers la cryptographie post-quantique ne dégrade pas excessivement la performance et la flui-
dité des communications numériques. Il est impératif de comprendre comment dimensionner
et optimiser l’intégration de ces nouveaux algorithmes pour minimiser ces surcharges, tout en
respectant les exigences de sécurité et d’interopérabilité.
1
3 MÉTHODOLOGIE DE TRAVAIL
Question de Recherche Principale :
Comment concilier sécurité post-quantique et performance réseau lors de la migration vers
Kyber/ML-KEM dans TLS 1.3 et QUIC, face à l’augmentation des tailles de clés et aux risques
de fragmentation ?
2. Objectifs
L’objectif général de ce mémoire est de fournir une évaluation pratique et quantitative de
l’impact de l’intégration de Kyber/ML-KEM dans les protocoles TLS 1.3 et QUIC, afin de
guider les futures stratégies de déploiement de la cryptographie post-quantique.
2.1. Objectifs Spécifiques
1. Analyse Théorique Approfondie : Comprendre les mécanismes internes de Kyber/ML-KEM,
de TLS 1.3 et de QUIC, et identifier les points d’intégration précis et les compromis potentiels
(taille vs. sécurité) des différents niveaux de sécurité de Kyber (NIST Security Levels 1, 3, 5).
2. Développement d’un Proof of Concept (PoC) : Mettre en œuvre un environnement d’expé-
rimentation réaliste utilisant des outils open-source (LibOQS, OQS-OpenSSL, OQS-ngtcp2)
pour intégrer Kyber/ML-KEM dans les phases d’établissement de connexion TLS 1.3 et QUIC.
3. Mesure et Quantification de la Surcharge :
— Mesurer l’impact sur la latence d’établissement de connexion (temps de handshake) pour diffé-
rentes configurations de Kyber et de conditions réseau (latence, perte de paquets).
— Quantifier l’augmentation de la taille des messages de handshake et l’impact sur le nombre de
paquets échangés.
— Évaluer la surcharge en utilisation CPU et mémoire induite par les opérations cryptographiques
de Kyber/ML-KEM.
4. Analyse Comparative et Optimisation : Comparer les performances de Kyber/ML-KEM avec
la cryptographie classique (ECDH) et analyser les différences d’impact entre TLS 1.3 et QUIC.
5. Identification des Défis et Perspectives : Mettre en lumière les défis techniques rencontrés lors
de l’intégration et proposer des pistes pour de futures recherches et optimisations.
3. Méthodologie de Travail
La méthodologie s’articulera autour d’une approche combinant une revue de la littérature
approfondie et une expérimentation pratique rigoureuse basée sur un Proof of Concept.
2
4 CALENDRIER DE TRAVAIL (SUR 6 MOIS)
— Revue de la Littérature et Fondements Théoriques : Étudier en profondeur la cryptogra-
phie post-quantique (Kyber/ML-KEM), les protocoles TLS 1.3 et QUIC, ainsi que les travaux
existants sur la migration PQC, afin d’identifier les défis et choisir les outils adaptés (LibOQS,
OQS-OpenSSL, OQS-ngtcp2).
— Conception et Implémentation du Proof of Concept : Mettre en place un environnement
expérimental basé sur des machines virtuelles, installer les bibliothèques PQC, développer des
scripts d’automatisation et définir les scénarios de test (classique, PQC pur, hybride) sous di-
verses conditions réseau.
— Exécution des Expérimentations, Collecte et Analyse des Données : Réaliser les tests systé-
matiques, collecter les données (temps de handshake, taille des paquets, utilisation CPU/mémoire),
analyser statistiquement les résultats et générer des visualisations comparatives.
— Discussion des Résultats et Rédaction du Mémoire : Interpréter les résultats, formuler des
recommandations pour l’optimisation de Kyber/ML-KEM dans TLS 1.3 et QUIC, identifier les
limites du PoC et proposer des perspectives de recherche futures.
4. Calendrier de Travail (sur 6 mois)
TABLE 1 – Échéancier des activités de recherche
Activité Mois 1 Mois 2 Mois 3 Mois 4 Mois 5 Mois 6
Revue Littérature & Fon- X X
dements
Conception PoC & Outils X X
Développement Scripts & X X
Premiers Tests
Exécution Expérimenta- X X
tions
Analyse & Interprétation X
Rédaction du memoire X X X X X X
Soutenance X
Références Bibliographiques
1. Alagic, G., Apon, D., Cooper, D., Dang, Q., Darnell, M., et al. (2025). NIST Post-Quantum
Cryptography Standardization : Third Round Candidates Overview and Public Comments.
3
4 CALENDRIER DE TRAVAIL (SUR 6 MOIS)
2. Ahmed, N., Al-Rubaie, A., Hussain, S., & Mahmood, S. (2025). Performance Evaluation of
Post-Quantum Cryptography Algorithms in TLS 1.3 for Resource-Constrained Devices.
3. Sim, M., Lee, B., Oh, H., Lee, S., & Kim, J. (2025). KpqC : Practical Post-Quantum Crypto-
graphy Integration into TLS/X.509 in Cloud Environments.
4. IETF TLS WG, ML-KEM Post-Quantum Key Agreement for TLS 1.3, Internet-Draft, juil.
2025.
5. M. Henrich et al., Performance Impact of PQ KEMs on TLS 1.3 under Varying Network Cha-
racteristics, ISC 2023.
6. J. Sosnowski et al., The Performance of Post-Quantum TLS 1.3, CoNEXT’23 Companion,
2023.
Dr TALE KALACHI Hervé, Chargé de Cours ENSPY