Neue quantensichere Kryptografiestandards kommen keinen Moment zu früh

Ein sechsjähriger Wettbewerb zur Quantenkryptografie ist gerade zu Ende gegangen und hat vier neue Sicherheitsstandards hervorgebracht, die vom National Institute of Standards and Technology des US-Handelsministeriums ausgewählt wurden. Die Ankündigung folgt auf einige bedeutende Fortschritte bei der Zugänglichkeit und Geschwindigkeit des Quantencomputings – und könnte hoffentlich der wachsenden Bedrohung für die Quantensicherheit Einhalt gebieten. Der NIST-Wettbewerb begann […]

Verfasst von
Jenna Inouye
Jenna Inouye
Jul 8, 2022
4 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Ein sechsjähriger Wettbewerb zur Quantenkryptografie ist gerade zu Ende gegangen und hat vier neue Sicherheitsstandards hervorgebracht, die vom National Institute of Standards and Technology des US-Handelsministeriums ausgewählt wurden.

Die Ankündigung folgt auf einige bedeutende Fortschritte bei der Zugänglichkeit und Geschwindigkeit des Quantencomputings – und könnte hoffentlich der wachsenden Bedrohung für die Quantensicherheit Einhalt gebieten.

Der NIST-Wettbewerb begann 2016 mit dem Ziel, die allgemeine Verschlüsselung und digitale Signaturen zu verbessern. Die vier von NIST ausgewählten neuen Sicherheitsstandards werden Bestandteil eines quantensicheren Kryptografiestandards, der bereits 2024 veröffentlicht werden könnte. Doch diese neuen Standards können gar nicht früh genug kommen.

Die Quantentechnologie beschleunigt sich – und mit ihr die Quantenbedrohung. 2022 haben wir Start-ups mit Quantum-as-a-Service-(QaaS)-Lösungen gesehen, führende Unternehmen, die sich zur Schaffung vernetzter Quantencomputing-Netzwerke zusammenschließen, sowie große Weltmächte, die darum wetteifern, zu den Vorreitern der Quantentechnologie zu werden.

Lesen Sie auch: Verschlüsselung: Funktionsweise, Arten und die Zukunft des Quantencomputings

Quantencomputing ist bereits Realität

Jede Science-Fiction-Prämisse wirkt exponentiell weniger abwegig, wenn sie als Service angeboten wird. Das britische Unternehmen Oxford Quantum Circuits hat gerade rund 47 Millionen US-Dollar an Series-A-Finanzierung eingeworben, um mit seiner Quantum-as-a-Service-Plattform Quantenverarbeitung für alle zugänglich zu machen. Doch damit steht das Unternehmen nicht allein da.

Der Quantencomputing-Marktplatz Braket von Amazon wurde 2020 öffentlich zugänglich – nur fünf Jahre, nachdem IBM den ersten Quantencomputer in der Cloud gestartet hatte. Unterdessen könnten QuTech, Eurofiber und Juniper Networks auf dem Weg sein, das erste Quanteninternet zu schaffen.

Technologische Beschleunigung kann sich im Handumdrehen vollziehen. Vor zwei Jahren brachte IBM seinen Quantencomputer Eagle auf den Markt – damals der schnellste Quantencomputer der Welt – mit einer Verarbeitungskapazität von 127 Qubits. In den nächsten Jahren will IBM den 433-Qubit-Quantencomputer Quantum Osprey herausbringen, dicht gefolgt vom 1.121-Qubit-Modell Quantum Condor.

Advertisement

Ebenso hat der Quantencomputer System Model H1 von Quantinuum im vergangenen Monat einen Meilenstein der Quantencomputertechnik erreicht und 20 Qubits an Daten verarbeitet – ein gewaltiger Fortschritt gegenüber den bisherigen 12. JP Morgan Chase nutzte den Quantencomputer, um einen Algorithmus zur Verarbeitung natürlicher Sprache zu entwickeln. Mit dem Aufkommen neuer Technologien findet die Beschleunigung auf allen Ebenen der Quantencomputing-Branche statt.

Lesen Sie auch: Die wichtigsten Cybersecurity-Start-ups, die man 2022 im Auge behalten sollte

Der bevorstehende Zusammenbruch der Quantensicherheit

Quantencomputing hat weitreichende Auswirkungen auf die Bereiche der Verarbeitung natürlicher Sprache, des maschinellen Lernens und der künstlichen Intelligenz. Wenn Computer außergewöhnlich schnell „denken“ können, können sie auch mit unglaublicher Tiefe und Komplexität denken. Dies bringt jedoch erhebliche Sicherheitsrisiken mit sich: Was geschieht, wenn eine bösartige Anwendung wesentlich schneller denken und sich anpassen kann als die führenden Sicherheitslösungen?

Und bei der Verschlüsselung geht es ebenso sehr um Denkvermögen wie um schiere Rechenleistung. Mit genügend Rechenleistung lässt sich alles knacken.

Die Sicherheitsbranche weiß seit einiger Zeit, dass Quantencomputing unsere aktuellen Sicherheitsstandards durchbrechen wird. Anfang der Woche schloss Toshiba eine Partnerschaft mit Safe Quantum zur Entwicklung neuer Technologien für die Quanten-Schlüsselverteilung und Quantenkommunikation.

Laut John Prisco, CEO und Gründer von Safe Quantum, „wird 2022 das Jahr sein, in dem die kommerzielle Quantentechnologie richtig durchstartet, da immer mehr Innovatoren die quantensichere Welt der Zukunft als den ultimativen Weg zum Schutz von Daten erkennen.“

Doch während viele Unternehmen noch immer mit der durch die Cloud entstandenen Qualifikationslücke kämpfen, wurde Quantencomputing bislang von allen außer den visionärsten Unternehmen weitgehend ausgeklammert.

Lesen Sie auch: Cybersecurity für KI und ML: Das neueste Schlachtfeld für Angreifer und Verteidiger

IBM-Experten ebnen den Weg zu quantensicherer Kryptografie

Seit Jahren stellt IBM ein Team der besten Kryptografieexperten der Welt zusammen – mit dem ausdrücklichen Ziel, quantensichere Verfahren zu entwickeln. Durch die Einführung neuer quantensicherer Kryptografiestandards bevor Quantentechnologie allgemein verfügbar wird, hoffen Unternehmen, ihre Daten zumindest bis zum nächsten großen technologischen Fortschritt – und bis zur nächsten bedeutenden Bedrohung – sicher zu halten.

So wie ein achtstelliges Passwort einst durch Brute-Force-Angriffe als nahezu unknackbar galt, hat Quantencomputing das Potenzial, unsere derzeitige Kryptografie und Sicherheit bedeutungslos zu machen. Groß angelegtes, praxistaugliches Quantencomputing könnte die heutigen Kryptografiestandards problemlos knacken. Noch schlimmer: Quantencomputing kann „in die Vergangenheit greifen“ – heute gestohlene Daten könnten morgen durch Quantenbedrohungen gefährdet sein.

Advertisement

Es wird gehofft, dass die neuen NIST-Standards, darunter auch die von IBM entwickelten, Organisationen dabei helfen, sich auf künftige Quantenbedrohungen vorzubereiten und heutige Daten vor den Herausforderungen der Zukunft zu schützen. Unternehmen, die sich auf das Quantenzeitalter vorbereiten möchten, können sich mit dem neuen, eigens dafür vorgesehenen IBM-Portfolio für quantensichere Technologien und Beratungsleistungen befassen.

Lesen Sie auch: Rainbow-Table-Angriffe und kryptanalytische Abwehrmaßnahmen

Neue NIST-Standards werden 2024 veröffentlicht

Die neuen nachquantenkryptografischen Standards von NIST werden erst 2024 für die kommerzielle Nutzung veröffentlicht. Organisationen werden jedoch aufgefordert, jetzt mit den Vorbereitungen zu beginnen, indem sie ihre aktuellen Systeme überprüfen und die neuen Kryptografiestandards in einer Sandbox-Umgebung testen.

Vier weitere Algorithmen werden ebenfalls für eine Aufnahme in den Standard geprüft; NIST wird die Finalisten dieser Runde zu einem späteren Zeitpunkt bekannt geben.

Unter den vier in dieser Woche veröffentlichten Standards hat NIST für die allgemeine Verschlüsselung den Algorithmus CRYSTALS-Kyber ausgewählt, der vergleichsweise kleine Verschlüsselungsschlüssel und eine hohe Verarbeitungsgeschwindigkeit bietet. 

Für digitale Signaturen hat NIST drei Algorithmen ausgewählt: CRYSTALS-Dilithium, FALCON und SPHINCS+. Die ersten beiden bieten eine hohe Effizienz. NIST empfiehlt CRYSTALS-Dilithium als primären Algorithmus und FALCON für Anwendungen, die kleinere Signaturen benötigen, als Dilithium sie liefern kann.

Der dritte, SPHINCS+, ist laut der Behörde „etwas größer und langsamer als die beiden anderen, aber aus einem wichtigen Grund als Backup wertvoll: Er basiert auf einem anderen mathematischen Ansatz als alle drei anderen von NIST ausgewählten Verfahren.“

NIST erklärte, drei der Algorithmen basierten auf einer Familie mathematischer Probleme, die als strukturierte Gitter bezeichnet werden, während SPHINCS+ Hashfunktionen verwendet.

Bis 2024 könnten sich diese neuen Kryptografiestandards noch ändern. Da sich die Welt des Quantencomputings unglaublich schnell bewegt, müssen auch Kryptografiestandards rasch vorankommen. Und während sich Organisationen an die neuen nachquantenkryptografischen Standards anpassen, müssen sie sich zugleich auf einen der folgenreichsten Umbrüche in der Geschichte des Computings vorbereiten.

Lesen Sie als Nächstes: Cybersecurity-Ausblick 2022: Angriffe über Drittanbieter, Ransomware- und KI-Angriffe werden schlimmer

Jenna Inouye

Full-stack developer and technology writer with bylines in Hackr.io, Udemy, and SVG. Technology writer at First Page Sage, a leading SEO firm.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.