Quantensichere Kommunikation

Lesezeit
1 Minute
Bis jetzt gelesen

Quantensichere Kommunikation

12.03.2024 - 07:00
Veröffentlicht in:

Seit zehn Jahren bietet Tuta, vormals bekannt als Tutanota, sichere E-Mail-Services an. Eine Bedrohung, die die asymmetrische Verschlüsselung grundsätzlich betrifft, ist das Quantencomputing. Denn durch die leistungsstarken Rechner lassen sich die zugrundeliegenden mathematischen Funktionen zurückrechnen. Nun reagiert Tuta auf diese aktuellen Entwicklungen und stellt auf quantensichere Verschlüsselung um.

Zum zehnjährigen Jubiläum führt Tuta eine wichtige Sicherheitsaktualisierung für seinen E-Mail-Service ein. "TutaCrypt" als Post-Quantum-Verschlüsselungsverfahren kombiniert moderne, quantensichere Algorithmen mit traditionellen Verschlüsselungsmethoden wie AES und RSA. Damit positioniert sich Tuta als erster E-Mail-Anbieter weltweit, der einen wirksamen Schutz gegen Angriffe durch Quantencomputer bietet.

Die Entwicklung neuer Post-Quantum-Algorithmen für die asymmetrische Verschlüsselung und Public-Key-Kryptografie spielt dabei eine entscheidende Rolle. Mit der Veröffentlichung von CRYSTALS-KYBER und CRYSTALS-Dilithium durch das NIST rücken diese Herausforderungen in den Fokus der Kryptografiegemeinschaft.

Tuta hat sein kryptografisches Protokoll dementsprechend von Grund auf neu konzipiert, um eine hybride Verschlüsselungsstrategie zu implementieren. Diese Strategie vereint quantenresistente Algorithmen mit bewährten konventionellen Methoden und soll die sichere Verschlüsselung von E-Mails, Kalendern, Kontaktlisten und zukünftigen File-Sharing-Diensten ermöglichen. Hierzu zählt auch das der in Entwicklung befindliche "Post-Quantum Secure Drive".

Die Einführung von TutaCrypt erfordert für neue Nutzer lediglich ein Update auf die neueste Version der Tuta-Apps, um von der erweiterten Sicherheit zu profitieren. Bestehende Nutzer werden schrittweise auf das neue Protokoll umgestellt. Durch die Verschlüsselung von Text, Anhängen und sogar Betreffzeilen in Ende-zu-Ende-verschlüsselten E-Mails möchte Tuta Mail neue Standards im Schutz vor "Harvest Now, Decrypt Later"-Angriffsszenarien setzen, bei denen Angreifer verschlüsselte Daten sammeln, um sie zu einem späteren Zeitpunkt zu entschlüsseln.

Ähnliche Beiträge

Microsoft: RSA 1024 Bit künftig nicht mehr gültig

Windows wird in absehbarer Zeit keine Zertifikate mehr unterstützen, die RSA-Schlüssel mit einer Länge von weniger als 2048 Bit verwenden. Mit dieser Entscheidung folgt Microsoft den Internetstandards und den Vorgaben von Regulierungsbehörden, die bereits im Jahr 2013 die Verwendung von 1024-Bit-Schlüsseln untersagten und ausdrücklich empfahlen, dass RSA-Schlüssel eine Länge von 2048 Bit oder mehr aufweisen sollten.