Post-Quanten-Kryptographie: Aktuelle Entwicklungen und ihre Auswirkungen auf Unternehmen
Die Post-Quanten-Kryptographie (PQC) ist ein wichtiger Schritt in der Entwicklung sicherer Kommunikationsnetze. Im Rahmen der PQC-Migration müssen Unternehmen ihre bestehenden Kryptografiesysteme durch quantenresistente Verfahren ersetzen, um eine Sicherheitsebene zu erreichen, die auch gegen zukünftige Quantencomputer widerstandsfähig ist.
Aktuelle Entwicklungen
Eine aktuelle Studie [1] zeigt, dass bestimmte post-quanten-signatur-basierte Systeme, wie LESS, CROSS und MEDS, durch eine spezielle Angriffsmethode gefährdet sind. Diese Systeme nutzen GGM-Trees für die Komprimierung von Seeds, was ein Sicherheitsrisiko darstellt. Durch das Manipulieren der Seed-Publikation kann es zu einem Auslaufen von versteckten Seeds und ihrer zugehörigen Zero-Knowledge-Antworten kommen, was letztendlich zum Erhalt geheimer Informationen führen kann.
Kryptografische Einordnung
Die genannten Systeme basieren auf Fiat-Shamir-Transformationsmethoden für Zero-Knowledge-Protokolle. Diese Methoden nutzen GGM-Trees zur Komprimierung von Seeds, um die Größe der Signatur zu reduzieren. Die Studie zeigt jedoch, dass diese Mechanismen ein Sicherheitsrisiko darstellen, da sie eine Angriffsmöglichkeit für Angreifer bieten.
Auswirkungen auf Unternehmen
Für Unternehmen bedeutet dies, dass ihre bestehenden PQC-Systeme überprüft und gegebenenfalls aktualisiert werden müssen. Die Migration zu quantenresistenten Verfahren ist ein wichtiger Schritt in der Sicherung von Kommunikationsnetzen. Unternehmen sollten sich daher umfassend mit den neuesten Entwicklungen und Sicherheitsrisiken vertraut machen.
Unterstützung durch pqconsult
pqconsult bietet Unterstützung bei der Migration zu quantenresistenten Verfahren, einschließlich der Umsetzung von NIST-FIPS-203/204/205, BSI TR-02102-1 und hybriden Schlüsselaustauschverfahren. Unsere Experten helfen Ihnen dabei, Ihre Kryptografiesysteme sicher zu machen und die Sicherheit Ihres Kommunikationsnetzes zu gewährleisten.
Quellen
- [1] So Long, and Thanks for All the Seeds: Attacking GGM-trees in Post-quantum signatures (IACR ePrint Archive) https://eprint.iacr.org/2026/1313
Wir unterstützen Unternehmen bei der Migration zu quantenresistenten Verfahren und helfen Ihnen dabei, Ihre Kryptografiesysteme sicher zu machen. Kontaktieren Sie uns für weitere Informationen!