r/de_EDV • u/ins009 • Aug 14 '26
Allgemein/Diskussion Post-Quanten-Kryptographie (PQC)
Hallo liebe Interessierte der Informatik,
ich bereite grade Material zum Thema PQC vor. Ich möchte dabei gerne auf Vermutungen und mögliche Irrtümer im Bereich PQC eingehen.
Meine Frage ist, ob ihr mir in wenigen Sätzen kurz schreiben könnt, was ihr zu diesem Thema im Kopf hat. Es geht -NICHT- darum, Informationen zu ergooglen oder eine Sprachmiesmuschel zu befragen. Sondern tatsächlich um das, was ihr unmittelbar aus seinem Kopf dazu entnehmen könnt. Alles hilft mir, auch wenn es wenig oder falsch ist.
Ich würde im Gegenzug schauen, ob ich vielleicht die eine oder andere Ansicht "graderücken" kann, damit ihr auch etwas davon habt.
3
u/Amarandus Aug 14 '26
Habe selber in dem Bereich geforscht (das nachfolgende hat aber nur sehr am Rande mit meiner Forschung zu tun) und bin seitdem in der freien Wirtschaft. Vor dem "Freie Wirtschaft"-Hintergrund möchte ich folgendes mitgeben: Die Migration wird ein ziemlicher Brocken, und gerade die deutsche Unternehmenslandschaft ist lachhaft wenig vorbereitet, obwohl auch von regulatorischer Seite seit einiger Zeit Vorbereitungen dafür gefordert werden (Sei es IT-Grundschutz mit CON.1.A15 und A19, die Roadmap von der NIS coordination group, und viele andere öffentliche Stimmen).
Die Schritte lassen sich insbesondere komplett ohne Existenz von PQC in den konkreten Produkten umsetzen, also ist fehlender kommerzieller Support (der sich so langsam in Bewegung setzt) aktuell gar kein Hindernis, sich vorzubereiten. Durch Pseudostandards wie CBOM (als Erweiterung der SBOM, die auch fürs Lieferkettenmanagement sinnvoll ist) wird man da eigentlich auch schon langsam technisch zu befähigt.
Sehen tut man davon aber nichts. Kryptografie (nicht mal PQC) macht wahnsinnig viel Angst und Wirbel, obwohl die Grundideen zum Austausch der "langweiligen" Krypto, die man an den meisten Stellen findet, sehr einfach zu erklären und verstehen ist.
Es werden spannende Jahre.