Abo
  • Services:
Anzeige
Am Quantum Nano Center in Waterloo werden erste experimentelle Quantenchips gebaut.
Am Quantum Nano Center in Waterloo werden erste experimentelle Quantenchips gebaut. (Bild: Institute for Quantum Computing)

Post-Quanten-Kryptographie: Sicher trotz Quantencomputern

Am Quantum Nano Center in Waterloo werden erste experimentelle Quantenchips gebaut.
Am Quantum Nano Center in Waterloo werden erste experimentelle Quantenchips gebaut. (Bild: Institute for Quantum Computing)

Quantencomputer könnten praktisch alle heute verwendeten Verschlüsselungsverfahren brechen. Wie Netzverbindungen abgesichert werden können, wenn klassische Verfahren versagen, damit beschäftigt sich die Post-Quanten-Kryptographie. Es ist ein weiter Weg von der Forschung zur praktischen Anwendung.

In 15 Jahren könnten Quantencomputer bereits Realität sein - genügend Forschungsgelder vorausgesetzt. Mit dieser provokanten These begrüßte diese Woche Professor Matteo Mariantoni von der kanadischen Universität Waterloo die Teilnehmer einer Konferenz zur Post-Quanten-Kryptographie. Quantencomputer stellen die Kryptographie vor eine große Herausforderung: Die gesamte Verschlüsselungstechnologie im Internet basiert auf Verfahren, die mit Quantencomputern gebrochen werden könnten.

Anzeige

Heutige Verfahren nicht mehr sicher

Quantencomputer könnten mit Hilfe von physikalischen Effekten bestimmte mathematische Probleme lösen, an denen gewöhnliche Computer scheitern. Bisher existieren leistungsfähige Quantencomputer nur in der Theorie. Die Physik interessiert sich für sie, weil damit bestimmte physikalische Prozesse besser simuliert werden könnten. Für die Kryptographie würden Quantencomputer bedeuten, dass alle gängigen Verfahren aus der Public-Key-Kryptographie gebrochen werden könnten. Algorithmen wie RSA, DSA oder auch Verfahren auf Basis elliptischer Kurven wären nicht mehr sicher. Andere Forscher sind in ihren Prognosen zurückhaltender als Mariantoni, aber trotzdem ist klar: In einigen Jahrzehnten sind die heutigen Verschlüsselungssysteme nicht mehr zu gebrauchen. Die Post-Quanten-Kryptographie beschäftigt sich mit kryptographischen Verfahren, die auch mit Quantencomputern nicht gebrochen werden können.

Andreas Hülsing forscht an Hash-basierten Signaturverfahren an der Technischen Universität Eindhoven. Seine jüngsten Forschungsergebnisse hat er auf der Konferenz in Waterloo präsentiert. "Hash-basierte Signaturverfahren sind bereits gut verstanden und praktikabel einsetzbar", erklärte Hülsing gegenüber Golem.de. "Sie sind nach allem, was wir wissen, sehr sicher und auch durch Quantencomputer nicht angreifbar. Wir arbeiten daran, diese Verfahren zu standardisieren." Hülsing will erreichen, dass man derartige Verfahren bald ganz praktisch einsetzen kann, etwa um HTTPS-Verbindungen in Webbrowsern abzusichern.

Ambitionierter Zeitplan

Wenn sich die Prognosen von Mariantoni bewahrheiten, ist es dafür auch höchste Zeit. Denn bis kryptographische Verfahren aus der Forschung in praktische Anwendungen übertragen werden, kann es dauern. Die Standardisierungsprozesse dauern bereits einige Jahre, doch viel schwerwiegender ist, dass im Internet Abwärtskompatibilität eine große Rolle spielt. Noch heute surfen viele Nutzer mit dem Uralt-Betriebssystem Windows XP. Viele Betreiber von Webservern sind daher darauf angewiesen, dass ihre Webseiten auch mit über zehn Jahre alten Verschlüsselungsstandards genutzt werden können. Die heute gängigen Verschlüsselungs- und Signaturverfahren wie RSA werden seit über 30 Jahren eingesetzt, die grundlegenden Standards stammen aus den 90er-Jahren. 15 Jahre ist daher für neue kryptographische Verfahren bereits ein sehr ambitionierter Zeitplan.

"Während wir bei digitalen Signaturen bereits Post-Quanten-Kryptographie einsetzen können, besteht bei Verschlüsselungsverfahren noch Forschungsbedarf", erläutert Hülsing den Stand der Wissenschaft. "Wir kennen zwar grundsätzlich Methoden aus der Gitter-basierten Kryptographie, die geeignet sind, aber bei der Wahl der Parameter gibt es noch viele Unklarheiten." So müssten die Schlüssellängen geeignet gewählt werden, damit die Verfahren schnell genug arbeiten, trotzdem sollten sie natürlich weiterhin ein hohes Sicherheitsniveau bieten.

Verfügbare Verfahren nicht praktikabel

Es gibt zwar auch gut untersuchte Verschlüsselungsverfahren in der Post-Quanten-Kryptographie, beispielsweise das McEliece-Verschlüsselungssystem, das auf der Code-basierten Kryptographie basiert. Allerdings ist dies für Internetverbindungen kaum praktikabel, da die Schlüssel viel zu groß sind. Es würde bei langsamen Netzverbindungen Minuten dauern, bis eine Webseite angezeigt wird. In seiner heutigen Form ist McEliece nur für einige Spezialanwendungen verwendbar. Ein anderes Verfahren namens Ntru gehört ebenfalls zur Gitter-basierten Kryptographie. Es wäre durchaus praktikabel einsetzbar, allerdings haben es seine Erfinder patentiert. Damit ist es für Massenanwendungen wie beispielsweise HTTPS-verschlüsselte Webseiten im Moment kaum zu gebrauchen.

Dabei wären vor Quantencomputern sichere Verschlüsselungsverfahren eigentlich dringender als digitale Signaturen. Denn Internetverbindungen, die heute verschlüsselt werden, können gespeichert und möglicherweise in einigen Jahrzehnten entschlüsselt werden. Davor können heutige Verfahren nicht schützen, auch dann nicht, wenn sie die sogenannte Forward-Secrecy-Eigenschaft besitzen. Denn auch Forward Secrecy basiert auf Verfahren, die durch Quantencomputer gebrochen werden können.

"Nach den NSA-Enthüllungen hat das Interesse am Thema enorm zugenommen, das spürt man hier auf der Konferenz", sagte uns Hülsing. "Die Zeit drängt. Quantencomputer sind eine sehr ernstzunehmende Gefahr für die Sicherheit im Internet."


eye home zur Startseite
Hu5eL 06. Okt 2014

fast - ich dachte das Mooresches Gesetz sagt aus, dass die Anzahl der Komplexität der...

Komischer_Phreak 05. Okt 2014

Das Qubit selbst dient als Speicher. Folglich geht es nur darum einen Rechner mit...

hannob (golem.de) 04. Okt 2014

Ich hab das im Prinzip schon hier beantwortet: https://forum.golem.de/kommentare...

hannob (golem.de) 04. Okt 2014

Ich bin kein Physiker, aber mit Verschränkung hat das eigentlich nichts direkt zu tun...

kingzero 04. Okt 2014

Firmen scheuen sich davor NTRU einzusetzen, da es patentbehaftet ist. Deswegen wird es...



Anzeige

Stellenmarkt
  1. redcoon Logistics GmbH, Erfurt
  2. Seitenbau GmbH, Konstanz
  3. Deutsche Bank AG, Frankfurt am Main
  4. item Industrietechnik GmbH, Solingen


Anzeige
Spiele-Angebote
  1. 57,99€/69,99€ (Vorbesteller-Preisgarantie)
  2. 47,99€
  3. 7,49€

Folgen Sie uns
       


  1. Interview auf Youtube

    Merkel verteidigt Ziel von 1 Million Elektroautos bis 2020

  2. Ransomware

    Not-Petya-Angriff kostet Maersk 200 Millionen US-Dollar

  3. Spielebranche

    Mikrotransaktionen boomen zulasten der Kaufspiele

  4. Autonomes Fahren

    Fiat Chrysler kooperiert mit BMW und Intel

  5. Auto

    Toyota will Fahrzeugsäulen unsichtbar machen

  6. Amazon Channels

    Prime-Kunden erhalten Fußball-Bundesliga für 5 Euro im Monat

  7. Dex-Bytecode

    Google zeigt Vorschau auf neuen Android-Compiler

  8. Prozessor

    Intels Ice Lake wird in 10+ nm gefertigt

  9. Callya Flex

    Vodafone eifert dem Congstar-Prepaid-Tarif nach

  10. Datenbank

    MongoDB bereitet offenbar Börsengang vor



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Breitbandausbau auf Helgoland: Deutschlands Hochseefelsen bekommt nur Vectoring
Breitbandausbau auf Helgoland
Deutschlands Hochseefelsen bekommt nur Vectoring
  1. Provider Dreamhost will keine Daten von Trump-Gegnern herausgeben
  2. Home Sharing Airbnb wehrt sich gegen Vorwürfe zu Großanbietern
  3. Illegale Waffen Migrantenschreck gibt es wieder - jetzt als Betrug

Google Home auf Deutsch im Test: "Tut mir leid, ich verstehe das nicht"
Google Home auf Deutsch im Test
"Tut mir leid, ich verstehe das nicht"
  1. Kompatibilität mit Sprachassistenten Trådfri-Update kommt erst im Herbst
  2. Smarte Lampen Ikeas Trådfri wird kompatibel mit Echo, Home und Homekit
  3. Lautsprecher-Assistent Google Home ab 8. August 2017 in Deutschland erhältlich

Mercedes S-Klasse im Test: Das selbstfahrende Auto ist schon sehr nahe
Mercedes S-Klasse im Test
Das selbstfahrende Auto ist schon sehr nahe
  1. 3M Verkehrsschilder informieren autonom fahrende Autos
  2. Waymo Autonomes Auto zerstört sich beim Unfall mit Fußgängern
  3. Mobileye Intel will 100 autonom fahrende Autos auf die Straßen lassen

  1. BANAUSE!

    Analysator | 21:28

  2. Re: Bei Amazon = 60 Euro im Jahr, sonst 30 Euro?!

    Analysator | 21:26

  3. Re: Und 18:00 bricht dann das Stromnetz zusammen..

    madMatt | 21:25

  4. Re: man muss es nur dem Wahlvieh noch unterjubeln

    superdachs | 21:23

  5. Re: Gefährlich/lukrativ ist nur das Microglücksspiel

    ElMario | 21:22


  1. 16:57

  2. 16:25

  3. 16:15

  4. 15:32

  5. 15:30

  6. 15:02

  7. 14:49

  8. 13:50


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel