DeutschEnglish

BSI veröffentlicht Handreichung zur quantensicheren Datenverschlüsselung

pixabay.com

Das Ziel der Handreichung

Dieser Leitfaden soll einen Überblick über die aus Sicht der IT-Sicherheit wichtigsten Entwicklungen im Bereich der Quantentechnologien sowie Handlungsempfehlungen zur Migration auf quantensichere Kryptografie geben. Der Wechsel zu quantensicherer Kryptografie führt zu zahlreichen offenen Fragen (beispielsweise Auswahl geeigneter Algorithmen, notwendige Anpassungen bei Protokollen und Standards u. v. m.), die in diesem Dokument diskutiert werden. Als Grundlage für diese Diskussion werden zunächst grob die Möglichkeiten und der Entwicklungsstand von Quantencomputern beschrieben. Danach geht das Dokument ausführlich auf Post-Quanten-Kryptografie und Quantenkryptografie ein und grenzt diese beiden sich gegenseitig ergänzenden Vorschläge voneinander ab. 

Es gibt mittlerweile eine unüberschaubare Vielzahl von Projekten zu Quantentechnologien und zu quantensicherer Kryptografie. Hier wird eine unvollständige Auswahl von Projekten, die von der Bundesregierung gefördert werden oder an denen Deutschland beteiligt ist, sowie Aktivitäten des BSI zu Quantenthemen präsentiert. Bei den beschriebenen Projekten handelt es sich vornehmlich um solche mit Beteiligung des BSI, es wird keinerlei Anspruch auf Vollständigkeit erhoben. 

Der vorliegende Leitfaden behandelt technische Themen, er stellt jedoch weder eine wissenschaftliche Abhandlung dar noch macht er Aussagen zu Patenten. Vielmehr ist das Ziel, den Leserinnen und Lesern Begrifflichkeiten nahe zu bringen, eine Übersicht über aktuelle Entwicklungen zu geben und deren Zusammenhänge zu beleuchten. Der Leitfaden bemüht sich, eine möglichst umfassende Übersicht zum gegenwärtigen Kenntnisstand zu geben, erhebt aber keinen Anspruch auf Vollständigkeit. Das potenzielle Fehlen eines Aspekts sollte nicht automatisch zu dessen Ausschluss aus weiteren Betrachtungen führen. Ebenfalls sollte das vorliegende Dokument auch in Zukunft in seinem zeitlichen Kontext betrachtet werden, da sich die hier beschriebenen Technologien rasant entwickeln und unvorhergesehene Entwicklungssprünge durchaus möglich sind. 

Es gibt bereits einige Übersichts- und Strategiepapiere zu den Themen Quantentechnologien und Post-Quanten-Kryptografie. Beispielhaft genannt werden sollen hier das Whitepaper „Quantum Safe Cryptography and Security“ der ETSI und das Rahmenprogramm „Quantentechnologien – von den Grundlagen zum Markt“ der Bundesregierung. Das BSI hat im März 2020 die Handlungsempfehlungen „Migration zu Post-Quanten-Kryptografie“ veröffentlicht, die sehr positiv aufgenommen wurden und zu vielen Rückfragen und Anmerkungen geführt haben. Diese Handlungsempfehlungen sind allerdings sehr knapp gehalten und inzwischen nicht mehr auf dem aktuellsten Stand. 

Ferner haben sie sich auf Empfehlungen zu Post-Quanten-Kryptografie beschränkt. Die schnellen Entwicklungen und große Förderung im Bereich der Quantenkryptografie machen es aber erforderlich, QKD als mögliche Lösung für quantensichere Verfahren genauer einzuordnen und ausführlichere Empfehlungen für den Einsatz von QKD zu geben. Es werden Probleme benannt, die einem praktischen Einsatz von QKD in großen Netzen prinzipiell entgegenstehen könnten. Zudem wird auch der Einsatz von Quantenzufallszahlengeneratoren diskutiert und in die Bewertungsmethodologie des BSI eingeordnet. Das vorliegende Dokument gibt zudem nicht nur Handlungsempfehlungen, sondern benennt auch offene Fragen, die weiter erforscht werden sollten. Es verfolgt damit auch das Ziel, die Diskussion über Sicherheit im Quantenzeitalter weiter voranzutreiben.

Hier geht es zu den Handreichungen: Link

Quelle: BSI

Cluster NMWP.NRW

Der Landescluster NanoMikroWerkstoffePhotonik.NRW handelt im öffentlichen Auftrag mit Sitz in Düsseldorf und entstand 2009 im Rahmen der Exzellenzinitiative der nordrhein-westfälischen Landesregierung zur Stärkung der Position NRWs in den Bereichen...mehr...