introtext

Post-Quanten-Kryptographie (auch quantensichere Kryptographie genannt) umfasst alle kryptografischen Verfahren, die auch gegen Angriffe mit leistungsfähigen Quantencomputern sicher bleiben. Sie ist die Antwort auf die Bedrohung, die Quantencomputer für klassische Verfahren wie RSA und ECC darstellen.

Warum neue Verfahren nötig sind

Klassische Public-Key-Verfahren basieren auf mathematischen Problemen wie der Faktorisierung großer Zahlen (RSA) oder dem diskreten Logarithmus (Elliptic-Curve-Kryptographie). Der Shor-Algorithmus kann diese Probleme auf einem ausreichend großen Quantencomputer in Polynomialzeit lösen — damit wären RSA und ECC gebrochen. Gitterbasierte Probleme gelten dagegen auch für Quantencomputer als schwer und bilden die Grundlage vieler Post-Quanten-Verfahren.

Die NIST-Standards

Das US-amerikanische NIST startete 2016 einen öffentlichen Wettbewerb zur Standardisierung quantensicherer Verfahren. Am 13. August 2024 wurden drei Standards finalisiert:

  • FIPS 203 (ML-KEM) — Schlüsselaustausch auf Basis von Modul-Gittern, Nachfolger von CRYSTALS-Kyber
  • FIPS 204 (ML-DSA) — digitale Signaturen auf Basis von Modul-Gittern, Nachfolger von CRYSTALS-Dilithium
  • FIPS 205 (SLH-DSA) — zustandslose Signaturen auf Basis von Hashfunktionen, Nachfolger von SPHINCS+

Migration in der Praxis

Da die Umstellung Jahre dauert, empfiehlt sich ein schrittweiser Übergang: Krypto-Inventar aufnehmen, Risiken bewerten und hybride Verfahren einsetzen, die klassische und Post-Quanten-Kryptographie kombinieren (zum Beispiel X25519MLKEM768 in TLS 1.3). Behörden setzen Fristen: Die US-Regierung plant die Migration bis 2030, die EU-Roadmap sieht erste Meilensteine für 2026 bis 2027 vor. Ein zentraler Treiber der Eile ist das Harvest-Now-Decrypt-Later-Szenario.

Verwandte Grundlagen: ML-KEM, ML-DSA, SLH-DSA, Schlüsselaustausch, Quantencomputer. Vertiefungen: Quantenkryptographie, Shor-Algorithmus, Gitterkryptographie.