iX 10/2024
S. 66
Report
Kryptografie

PKI und Post-Quanten-Kryptografie

Die Umstellung auf Post-Quanten-Kryptografie betrifft auch zahlreiche Public-Key-Infrastrukturen. Lange Schlüssel, ungeeignete Formate und diverse Sicherheitsrisiken machen die Migration zur Herausforderung. Inzwischen zeichnen sich jedoch erste Lösungen ab.

Von Klaus Schmeh

Kann Ihr E-Mail-Verschlüsselungsprogramm CRYSTALS-Kyber? Vermutlich noch nicht – doch das wird sich voraussichtlich ändern, denn der in Deutschland entwickelte Kryptoalgorithmus gilt momentan als das beste Post-Quanten-Verschlüsselungsverfahren. Sobald der entsprechende Standard in trockenen Tüchern ist, werden viele Kryptohersteller CRYSTALS-Kyber nachrüsten. Das ist unter anderem deshalb notwendig, weil das Bundesamt für Sicherheit in der Informationstechnik (BSI), die National Security Agency (NSA) und weitere Behörden die Umstellung auf Post-Quanten-Verfahren innerhalb von etwa einem Jahrzehnt fordern. Der Grund ist bekannt: Die Technik der Quantencomputer macht Fortschritte und könnte irgendwann in der Lage sein, die bisher verwendeten Kryptoverfahren wie RSA oder Diffie-Hellman zu brechen (Abbildung 1).

Quantencomputer machen Fortschritte und könnten irgendwann Kryptoverfahren wie RSA oder Diffie-Hellman brechen. Man wird daher rechtzeitig auf Post-Quanten-Verfahren umstellen müssen (Abb. 1)., FMN Laboratory, Bauman Moscow State Technical University
Quantencomputer machen Fortschritte und könnten irgendwann Kryptoverfahren wie RSA oder Diffie-Hellman brechen. Man wird daher rechtzeitig auf Post-Quanten-Verfahren umstellen müssen (Abb. 1).
FMN Laboratory, Bauman Moscow State Technical University

Damit der Übergang zur Post-Quanten-Kryptografie möglichst reibungslos verläuft, sind Standards notwendig. Bisher steht vor allem die Standardisierung der Kryptoalgorithmen selbst im Mittelpunkt. Die US-Behörde NIST hat zu diesem Zweck zwei Algorithmenwettbewerbe ins Leben gerufen, um die Spreu vom Weizen zu trennen [1]. Gleichzeitig rücken Hybridverfahren immer mehr in den Mittelpunkt. Sie sehen vor, dass zum Verschlüsseln oder zum digitalen Signieren jeweils zwei Verfahren gemeinsam genutzt werden – ein herkömmliches und ein quantensicheres. Die Nutzung erfolgt so, dass ein Angreifer beide knacken muss, um Erfolg zu haben. Hybridverfahren sind für die Übergangszeit gedacht und sollen durch reine Post-Quanten-Algorithmen ersetzt werden, wenn diese sich ausreichend bewährt haben.

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,60 € 1,49 € / Woche

Nach Testphase 2,60 € wtl.

  • Zugriff auf alle iX-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der iX-App für unterwegs
  • Über 35% günstiger im Testzeitraum
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

9,90 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten

Kommentieren