Post-Quanten-Kryptografie: BSI veröffentlicht Handlungsempfehlungen

BSI

Wie man der Bedrohung der Public-Key-Kryptografie durch zukünftige Quantencomputer heute schon begegnen kann, hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) in einer Handlungsempfehlung zusammengefasst. Das am 26. März veröffentlichte Dokument umfasst acht Seiten.

Quantencomputer sind eine immer realer werdende Bedrohung für die heutige Public-Key-Kryptografie und somit für die Sicherheit digitaler Infrastrukturen. Eine verlässliche Prognose, ob und wann sich diese Bedrohung manifestiert, ist schwierig. 

Die bisher existierenden Quantencomputer stellen noch keine Bedrohung für die heute verwendeten kryptografischen Verfahren dar, es können aber jederzeit technologische Entwicklungssprünge erzielt werden. 

Zurzeit wird deswegen intensiv an Quantencomputer-resistenten Alternativen zu den heute verwendeten Public-Key Verfahren gearbeitet. 2017 wurde vom US-amerikanischen National Institute for Standards and Technology (NIST) ein Prozess zur Standardisierung solcher Verfahren initiiert. Dieser Prozess wird allerdings frühestens 2022/23 zu Entwürfen für Standards führen.

Langfristiger Schutz von Geheimnissen

Aus Sicht des BSI steht die Frage, ob oder wann es Quantencomputer geben wird, nicht mehr im Vordergrund. Post-Quanten-Kryptografie wird langfristig zum Standard werden. Abhängig vom Anwendungsfall sollte frühzeitig und kontinuierlich im Rahmen eines maßvollen Risikomanagements abgewogen werden, ob und wann ein Umstieg auf Quantencomputer-resistente Verfahren erfolgen soll. 

Insbesondere für Informationen mit langfristigem Schutzbedarf sollte die Bedrohung durch Quantencomputer berücksichtigt werden. Es besteht die Gefahr, dass verschlüsselte Informationen auf Vorrat gesammelt und später mit Hilfe eines Quantencomputers entschlüsselt werden können. Der Schutz langfristiger Geheimnisse kann also ein zeitnahes Handeln notwendig machen. 

Weiterführende Informationen

Verwandte Artikel

Komplexe Cyber-Bedrohungslage für Verbraucherinnen und Verbraucher

Komplexe Cyber-Bedrohungslage für Verbraucherinnen und Verbraucher

Zum Weltverbrauchertag hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) seinen Bericht zum Digitalen Verbraucherschutz vorgestellt: Das Bild einer konstant angespannten Cyber-Sicherheitslage, die sich durch den russischen...

Mobile World Congress (MWC) in Barcelona: BSI stärkt internationale Vernetzung zur Sicherheit der mobilen Kommunikation

Mobile World Congress (MWC) in Barcelona: BSI stärkt internationale Vernetzung zur Sicherheit der mobilen Kommunikation

Sichere Kommunikation in den mobilen Netzen: Das ist der Schwerpunkt des Bundesamts für Sicherheit in der Informationstechnik (BSI) bei seinem Auftritt auf dem Mobile World Congress (MWC). Vom 27. Februar bis 2. März findet die führende...

Warnstufe Rot: Schwachstelle Log4Shell führt zu extrem kritischer Bedrohungslage

Warnstufe Rot: Schwachstelle Log4Shell führt zu extrem kritischer Bedrohungslage

Die Schwachstelle namens „Log4Shell“ in der weit verbreiteten Java-Bibliothek Log4j führt nach Einschätzung des Bundesamts für Sicherheit in der Informationstechnik (BSI) weiterhin zu einer kritischen IT-Sicherheitslage.

: