Zum Hauptinhalt springen
Hintergrund des Helden

Post-Quanten-Kryptografie 

Der Begriff „Post-Quanten-Kryptografie“ (PQC) bezeichnet eine Klasse von kryptografischen Algorithmen mit öffentlichen Schlüsseln, die zum Schutz vor Angriffen sowohl durch klassische als auch durch zukünftige Quantencomputer entwickelt wurden. Im Gegensatz zur Quantenkryptografie, die auf spezielle Hardware und Kommunikationskanäle angewiesen ist, ist PQC für den Einsatz in bestehenden Software- und Infrastrukturumgebungen konzipiert. 

PQC ermöglicht quantenresistente Verschlüsselung, digitale Signaturen und Schlüsselgenerierung, um Unternehmen dabei zu helfen, sich auf zukünftige Bedrohungen vorzubereiten und gleichzeitig die Kompatibilität mit bestehenden Sicherheitsprotokollen zu gewährleisten. Diese Algorithmen gewährleisten den langfristigen Schutz von Websites, VPNs, E-Mail-Systemen, vernetzten Geräten und Software-Updates, während sich die Fähigkeiten der Quantencomputer weiterentwickeln. 

Kernfunktionen der Post-Quanten-Kryptografie 

Die Post-Quanten-Kryptografie unterstützt mehrere zentrale Sicherheitsfunktionen, die dazu beitragen, die digitale Kommunikation, die Softwareintegrität und sensible Informationen vor künftigen quantenbasierten Angriffen zu schützen. 

Im Folgenden sind die wichtigsten Sicherheitsfunktionen aufgeführt, die durch PQC ermöglicht werden: 

  • Die Verschlüsselung schützt sensible Daten sowohl während der Übertragung als auch im Ruhezustand durch quantenresistente kryptografische Mechanismen. 

  • Digitale Signaturen dienen der Authentifizierung von Software, Dokumenten und Betriebsnachrichten und gewährleisten gleichzeitig die Nichtabstreitbarkeit sowie die Einhaltung gesetzlicher Vorschriften. 

  • Schlüsselkapselungsmechanismen legen gemeinsame Sitzungsschlüssel für TLS, VPNs und andere sichere Kommunikationsformen fest und ersetzen damit klassische Public-Key-Mechanismen, die für Quantenangriffe anfällig sind. 

Familien der Post-Quanten-Kryptografie und Entwurfsansätze 

Die meisten standardisierten und in Betracht gezogenen PQC-Algorithmen basieren auf mathematischen Problemen, von denen derzeit angenommen wird, dass sie gegen Quantenangriffe sicher sind. Im Gegensatz zur Quantenkryptografie, die sich die physikalischen Eigenschaften der Quantenmechanik zunutze macht, konzentriert sich PQC auf softwarebasierte Algorithmen, die bewertet, standardisiert und in bestehenden Technologieumgebungen eingesetzt werden können. 

Im Folgenden werden die wichtigsten Algorithmenfamilien und Entwurfsansätze vorgestellt, die im Bereich der Post-Quanten-Kryptografie untersucht werden: 

  • Gitterbasierte Verfahren ermöglichen eine effiziente Schlüsselaufbau und digitale Signaturen mit hoher Sicherheitsgarantie. 

  • Code-basierte Mechanismen bieten ausgereifte Sicherheitseigenschaften für die Schlüsselkapselung bei höheren Anforderungen an die Schlüsselgröße 

  • Multivariate Polynom-Signaturschemata sind bereits umfassend erforscht worden, auch wenn sich die aktuellen Standardisierungsbemühungen in erster Linie auf gitterbasierte und hashbasierte Ansätze konzentrieren. 

  • Staatenlose, auf Hash-Funktionen basierende Signaturen bieten konservative Sicherheitsannahmen für langfristige Verifizierungsanforderungen, insbesondere bei der Signierung von Software. 

Kernelemente der Post-Quanten-Kryptografie 

Standardisierte Algorithmen und Sicherheitsstufen 

PQC-Standards und Algorithmuskandidaten werden anhand definierter Sicherheitsstufen bewertet, die in etwa der klassischen Sicherheitsstärke von 128, 192 und 256 Bit entsprechen. Die Implementierungsrichtlinien befassen sich mit Bereichen wie dem Schutz vor Seitenkanalangriffen, der Sicherheit gegen ausgewählte Chiffretexte bei Schlüsselkapselungsmechanismen und der Erzeugung zuverlässiger Zufallszahlen. Diese Maßnahmen tragen dazu bei, dass PQC-Implementierungen über verschiedene Produkte und Plattformen hinweg einen einheitlichen Schutz bieten. 

Hybride Bereitstellungsmodelle 

Hybride Ansätze kombinieren klassische Kryptografie mit PQC innerhalb eines einzigen Handshake- oder Signaturprozesses. Dies ermöglicht es Unternehmen, schrittweise umzustellen und gleichzeitig die Kompatibilität mit bestehenden Systemen zu gewährleisten. Solange eine kryptografische Komponente sicher bleibt, ist der Gesamtschutz des Systems gewährleistet. Hybride Implementierungen sind besonders wertvoll für Umgebungen, in denen eine kontinuierliche Verfügbarkeit unerlässlich ist, darunter Hochverfügbarkeits-Gateways, sicherheitskritische Geräte und verteilte Steuerungssysteme. 

Sicherheit bei der Umsetzung und technische Disziplin 

Eine sichere Implementierung ist genauso wichtig wie die Auswahl quantenresistenter Algorithmen. Selbst gut konzipierte kryptografische Algorithmen können anfällig werden, wenn sie falsch oder ohne geeignete Sicherheitsvorkehrungen implementiert werden. 

Die folgenden technischen Vorgehensweisen tragen dazu bei, die Sicherheit, Zuverlässigkeit und Ausfallsicherheit von PQC-Implementierungen zu verbessern: 

  • Implementierungen mit konstanter Laufzeit verhindern zeit- und cachebasierte Speicherlecks 

  • Durch gehärtete Dekapselungspfade wird ein von Geheimnissen abhängiges Verhalten im Fehlerfall vermieden 

  • Die deterministische Nonce-Generierung und der Schlüsselschutz gewährleisten die Integrität der Signatur 

  • Zugelassene DRBGs und validierte Entropiequellen gewährleisten zuverlässige Zufälligkeit 

  • Fuzzing, Differentialtests und Tests mit bekannten Antworten sichern die Korrektheit ab 

  • Formale Verifikation und statische Analyse stärken zentrale kryptografische Routinen 

Einsatzbereitschaft und Telemetrie 

Eine erfolgreiche Einführung von PQC erfordert operative Transparenz während der gesamten Bereitstellung und der laufenden Verwaltung. Unternehmen sollten Prozesse einrichten, um die Leistung zu überwachen, Updates zu verwalten und auf Probleme zu reagieren, während sich kryptografische Umgebungen weiterentwickeln. 

Die folgenden operativen Fähigkeiten unterstützen den langfristigen Einsatz und die fortlaufende Verwaltung von PQC-Implementierungen: 

  • Over-the-Air-Update-Mechanismen ermöglichen die Bereitstellung von Algorithmus- und Parameteränderungen in großem Maßstab 

  • Die flottenbezogene Telemetrie erfasst den Erfolg des Handshakes, die Latenz, Fehlercodes und die Größe der Artefakte 

  • In den Leitfäden zur Reaktion auf Vorfälle werden die schnelle Schlüsselrotation und die Sperrung von Zertifikaten behandelt 

  • Das Änderungsmanagement umfasst kryptografische Prüfungen und Rollback-Pläne 

Kapazitätsplanung und Lebenszyklusmanagement 

PQC-Algorithmen erfordern größere Schlüssel, Signaturen und kryptografische Komponenten, was sich auf die Infrastrukturplanung, die Ressourcenzuweisung und die Systemleistung auswirken kann. Eine frühzeitige Bewertung dieser Anforderungen hilft Unternehmen dabei, sich auf einen reibungslosen und skalierbaren Übergang vorzubereiten. 

Die folgenden Überlegungen zu Kapazität und Lebenszyklus können als Orientierungshilfe bei der Einsatzplanung dienen: 

  • Bei den Einschränkungen für HSM-Speicher und Secure Elements müssen längere Schlüssel berücksichtigt werden 

  • Bandbreite und Handshake-Größen beeinflussen TLS, VPN und die Gerätebereitstellung 

  • Die CPU- und Speicherressourcen der Endgeräte müssen unter Last einem Benchmark-Test unterzogen werden 

  • Sicherungs-, Archivierungs- und Protokollierungssysteme lassen sich an größere kryptografische Artefakte anpassen 

Anwendungsfälle der Post-Quanten-Kryptografie

Sichere Kommunikation in der öffentlichen Verwaltung und bei kritischen Infrastrukturen 

Behörden und Betreiber kritischer Infrastrukturen sind auf sichere Kommunikation angewiesen, um Einsätze zu koordinieren, sensible Informationen auszutauschen und öffentliche Dienste aufrechtzuerhalten. PQC trägt zum Schutz der behördenübergreifenden Kommunikation, von Notfallreaktionssystemen und von Betriebsdaten bei, die unter Umständen über Jahrzehnte hinweg vertraulich bleiben müssen. Hybride TLS- und VPN-Implementierungen ermöglichen es Organisationen, PQC schrittweise einzuführen und gleichzeitig die Kompatibilität mit der bestehenden Sicherheitsinfrastruktur zu wahren. In diesen Umgebungen trägt PQC dazu bei, die Kontinuität zu gewährleisten, falls aktuelle Public-Key-Algorithmen anfällig werden sollten, während die Quantenkryptografie eine separate Option für spezialisierte, hardwaregestützte Kommunikationsverbindungen bleibt, sofern diese verfügbar sind. 

Integrität der Software-Lieferkette 

Software-Lieferketten sind auf vertrauenswürdige Verfahren zur Codesignierung und -überprüfung angewiesen, um unbefugte Änderungen zu verhindern und die Softwareintegrität zu gewährleisten. PQC stärkt diese Prozesse, indem es quantenresistente digitale Signaturen für die Softwareverteilung und -überprüfung ermöglicht. Zustandslose, hash-basierte und gitterbasierte Signaturen können langfristige Validierungsanforderungen erfüllen und Unternehmen dabei unterstützen, das Vertrauen in Software-Updates, Audits und die Untersuchung von Vorfällen aufrechtzuerhalten. Strategien zur gegenseitigen Zertifizierung können zudem den Übergang von PKI-Hierarchien (Public Key Infrastructure) erleichtern und gleichzeitig Betriebsunterbrechungen minimieren. 

Geräteidentität und IoT in großem Maßstab 

Viele eingebettete Geräte, medizinische Systeme und Feldgeräte sind über Jahre oder sogar Jahrzehnte hinweg im Einsatz – oft länger als die erwartete Lebensdauer der kryptografischen Verfahren, die sie schützen. Die Implementierung von PQC für die Geräteeinbindung und die gegenseitige Authentifizierung trägt dazu bei, langfristige Sicherheitsrisiken zu verringern und gleichzeitig die Vertrauenswürdigkeit der Geräte über einen langen Lebenszyklus hinweg zu gewährleisten. Eine erfolgreiche Einführung erfordert eine sorgfältige Planung hinsichtlich Schlüsselgrößen, Speicherbeschränkungen der Firmware und Aktualisierungsmechanismen, um einen zuverlässigen Betrieb auch bei sich weiterentwickelnden kryptografischen Standards sicherzustellen. 

Grenzüberschreitender Datenschutz und Angleichung der Compliance-Vorschriften 

Unternehmen, die in mehreren Rechtsräumen tätig sind, müssen sensible Informationen schützen und gleichzeitig den sich wandelnden regulatorischen Anforderungen gerecht werden. PQC kann durch quantenresistente Zertifikate, Richtlinien zur kryptografischen Agilität und anpassungsfähige Verfahren zur Schlüsselverwaltung zur Umsetzung langfristiger Datenschutzstrategien beitragen. Diese Ansätze helfen Unternehmen dabei, Algorithmuswechsel im Laufe der Zeit zu bewältigen und bieten gleichzeitig mehr Transparenz für Wirtschaftsprüfer, Regulierungsbehörden und Aufsichtsgremien. 

Post-Quanten-Kryptografie – Herausforderungen bei der Umsetzung

PQC bringt technische und betriebliche Aspekte mit sich, die sich von der herkömmlichen Public-Key-Kryptografie unterscheiden. Organisationen sollten diese Auswirkungen vor einer groß angelegten Einführung sorgfältig abwägen, insbesondere in Behörden, kritischen Infrastrukturen und anderen Umgebungen, in denen Leistung, Interoperabilität und Systemverfügbarkeit geschäftskritisch sind. 

Zu den wichtigsten Überlegungen gehören: 

  • Größere Schlüssel und Signaturen können den Bandbreitenverbrauch, den Speicherbedarf und die Größe der Handshake-Daten erhöhen. 

  • Leistungseinbußen können sich auf latenzempfindliche Anwendungen, Systeme mit hohem Durchsatz und Geräte mit begrenzten Ressourcen auswirken. 

  • Alte Anwendungen, Komponenten der Public-Key-Infrastruktur (PKI) und Hardware-Sicherheitsmodule (HSMs) müssen möglicherweise aktualisiert werden, um PQC-Algorithmen zu unterstützen. 

  • Interoperabilitätstests sind erforderlich, um eine sichere Kommunikation zwischen Systemen zu gewährleisten, die sich in unterschiedlichen Phasen der Einführung von PQC befinden. 

  • Kryptografische Bestandsaufnahmen sind unter Umständen unvollständig, was es erschwert, alle Systeme zu identifizieren, die auf anfällige Algorithmen angewiesen sind 

  • Die fortlaufende Entwicklung von Standards erfordert von Organisationen, dass sie ihre kryptografische Flexibilität bewahren und ihre Implementierungspläne an die sich weiterentwickelnden Leitlinien anpassen. 

Sorgfältige Tests, Leistungsvergleiche und schrittweise Einführungsstrategien helfen Unternehmen dabei, PQC einzuführen und gleichzeitig die Betriebsresilienz und die Kontinuität der Dienstleistungen zu gewährleisten. 

Vorteile der Post-Quanten-Kryptografie

PQC unterstützt Unternehmen dabei, sich auf künftige Bedrohungen durch Quantencomputer vorzubereiten und gleichzeitig die in modernen digitalen Umgebungen erforderliche Sicherheit, Zuverlässigkeit und Interoperabilität zu gewährleisten. Durch den Einsatz quantenresistenter kryptografischer Algorithmen können Unternehmen den langfristigen Datenschutz stärken, die Betriebskontinuität sichern und ihre Widerstandsfähigkeit während kryptografischer Übergangsphasen verbessern. 

  • Geringere Anfälligkeit gegenüber „Harvest-now-decrypt-later“-Bedrohungen durch frühzeitige Einführung von Post-Quanten-Verschlüsselung 

  • Aufrechterhaltung des Betriebs während Algorithmuswechseln durch den Einsatz von Hybridmodi und schrittweiser Einführung 

  • Sicherheit auf der Grundlage von NIST-standardisierten PQC-Algorithmen und Implementierungsrichtlinien 

  • Betriebliche Ausfallsicherheit, gestützt durch Telemetrie, Automatisierung und kryptografische Flexibilität 

Strategische Perspektiven der Post-Quanten-Kryptografie

Die Leistungsfähigkeit von Quantencomputern wird sich in einem noch ungewissen Zeitrahmen weiterentwickeln, doch die Verpflichtung zum Schutz langlebiger Daten besteht bereits jetzt. Ein schrittweiser Übergang zu PQC sichert das Vertrauen in Kommunikation, Software und Geräte, die für die öffentliche Sicherheit und kritische Infrastrukturen von zentraler Bedeutung sind. Dort, wo spezialisierte Infrastruktur vorhanden ist, kann die Quantenkryptografie diese Maßnahmen ergänzen, während ein umfassender Schutz in Regierungs-, Unternehmens- und kritischen Infrastrukturumgebungen auf softwarebasierter PQC beruht. 

Durch die Einführung eines risikobasierten Fahrplans, die Überprüfung der Leistungsfähigkeit unter realistischen Bedingungen und die Zusammenarbeit mit Technologiepartnern, die auf kryptografische Flexibilität ausgerichtet sind, gewährleisten Unternehmen heute die Aufgabensicherheit und bereiten sich gleichzeitig auf die Bedrohungslage von morgen vor.

BlackBerry für sichere Kommunikation

Für Umgebungen, in denen Ausfälle keine Option sind

BlackBerry Secure Communications ist die führende Lösung, die mit unübertroffener Expertise die weltweit wichtigsten Kommunikationsdaten schützt.

Entdecken Sie die Lösungen von BlackBerry Secure Communications