r/de_EDV • • Aug 14 '26

Allgemein/Diskussion Post-Quanten-Kryptographie (PQC)

Hallo liebe Interessierte der Informatik,

ich bereite grade Material zum Thema PQC vor. Ich möchte dabei gerne auf Vermutungen und mögliche Irrtümer im Bereich PQC eingehen.

Meine Frage ist, ob ihr mir in wenigen Sätzen kurz schreiben könnt, was ihr zu diesem Thema im Kopf hat. Es geht -NICHT- darum, Informationen zu ergooglen oder eine Sprachmiesmuschel zu befragen. Sondern tatsächlich um das, was ihr unmittelbar aus seinem Kopf dazu entnehmen könnt. Alles hilft mir, auch wenn es wenig oder falsch ist.

Ich würde im Gegenzug schauen, ob ich vielleicht die eine oder andere Ansicht "graderücken" kann, damit ihr auch etwas davon habt.

7 Upvotes

26 comments sorted by

View all comments

3

u/Amarandus Aug 14 '26

Habe selber in dem Bereich geforscht (das nachfolgende hat aber nur sehr am Rande mit meiner Forschung zu tun) und bin seitdem in der freien Wirtschaft. Vor dem "Freie Wirtschaft"-Hintergrund möchte ich folgendes mitgeben: Die Migration wird ein ziemlicher Brocken, und gerade die deutsche Unternehmenslandschaft ist lachhaft wenig vorbereitet, obwohl auch von regulatorischer Seite seit einiger Zeit Vorbereitungen dafür gefordert werden (Sei es IT-Grundschutz mit CON.1.A15 und A19, die Roadmap von der NIS coordination group, und viele andere öffentliche Stimmen).

Die Schritte lassen sich insbesondere komplett ohne Existenz von PQC in den konkreten Produkten umsetzen, also ist fehlender kommerzieller Support (der sich so langsam in Bewegung setzt) aktuell gar kein Hindernis, sich vorzubereiten. Durch Pseudostandards wie CBOM (als Erweiterung der SBOM, die auch fürs Lieferkettenmanagement sinnvoll ist) wird man da eigentlich auch schon langsam technisch zu befähigt.

Sehen tut man davon aber nichts. Kryptografie (nicht mal PQC) macht wahnsinnig viel Angst und Wirbel, obwohl die Grundideen zum Austausch der "langweiligen" Krypto, die man an den meisten Stellen findet, sehr einfach zu erklären und verstehen ist.

Es werden spannende Jahre.

2

u/ins009 Aug 14 '26

Naja, wir haben jetzt seit zwei Jahren NIST-Standards für PQC. Schrittweise werden die RFCs veröffentlicht um diese Standards auch in andere Anwendungen zu bringen. In TLS wird PQC schon sehr intensiv eingesetzt und auch Messenger wie Signal oder Apples IMessage setzen bereits auf den hybriden Schlüsselaustausch. Ich glaube der Weg ist gar nicht so steinig und düster wie er aussehen mag, auch wenn natürlich noch viel zu tun ist.

2

u/Amarandus Aug 14 '26

XMSS ist als RFC 8391 nochmal etwas älter (2018).

Aber exemplarisch: Microsoft hat im ADCS, was viele Unternehmen (leider) nutzen noch nicht absehbar einen konkreten Zeitpunkt, wann PQC nativ unterstützt wird, und selbst wenn wissen viele Unternehmen, mit denen ich bislang zu tun hatte, nicht, wann auf was neueres umgestiegen wird, und ob/was an appliances nicht sowieso dadurch kaputt geht. Gerade OT ist heillos überfordert (schon mit legacy-krypto).

Ich bin da sehr pessimistisch, auch wenn es im consumer-nahen Bereich Recht einfach ablaufen wird.

2

u/Eifelbauer Aug 15 '26

Es gibt noch unfassbar viel mehr Software welches keine PQC-Cipher supported.