Gitterkryptographie (englisch lattice-based cryptography) umfasst kryptografische Verfahren, deren Sicherheit auf der Härte von Problemen in hochdimensionalen Gittern beruht. Sie ist heute die wichtigste Säule der Post-Quanten-Kryptographie, weil für die zugrunde liegenden Probleme bisher kein effizienter Quantencomputer-Angriff bekannt ist.

Idee hinter Gittern

Ein Gitter ist ein regelmäßiges Punktmuster im mehrdimensionalen Raum. Zwei klassische schwere Probleme sind das Shortest Vector Problem (SVP: Finde den kürzesten Gittervektor) und das Closest Vector Problem (CVP). Selbst mit Shor-Algorithmus lassen sich diese Probleme nicht effizient lösen – die Quanten-Fouriertransformation hilft hier nicht.

Die praktisch wichtigste Basis ist das Learning-with-Errors-Problem (LWE): Man erhält ein lineares Gleichungssystem mit kleinen, absichtlich eingefügten Fehlern und soll die ursprüngliche Lösung rekonstruieren. Das ist ohne Kenntnis der Fehler praktisch unmöglich. Die Modul-Variante MLWE steckt in den NIST-Standards.

Standards und Einsatz

Die drei 2024 finalisierten NIST-Standards sind gitterbasiert oder gitternah: ML-KEM (früher CRYSTALS-Kyber, Schlüsselkapselung), ML-DSA (früher CRYSTALS-Dilithium, Signaturen) und SLH-DSA (hashbasiert). Gitterverfahren sind effizient, benötigen aber größere Schlüssel als RSA; sie eignen sich daher gut für hybride Übergangslösungen mit hybrider Verschlüsselung.

Neben der Quantenkryptographie, die Schlüssel physikalisch überträgt, ist die Gitterkryptographie die wichtigste mathematische Alternative: Sie läuft auf klassischer Hardware, ist aber so konstruiert, dass auch künftige Quantencomputer sie nicht brechen können.

Verwandte Grundlagen: Kryptographie, Asymmetrische Verschlüsselung, PKI.