Meldung

Erster Standard für Post-Quantum-Signaturen

Im Wettlauf zwischen der Rechenkraft von Computern und Technologien zur Verschlüsselung ist Bewegung: Das Quantencomputer-resistente Signaturverfahren, das ein gemeinsames Forscherteam der Technischen Universität Darmstadt und des deutschen IT-Sicherheitsunternehmens genua GmbH entwickelt hat, ist jetzt als Internet-Standard veröffentlicht worden.
Damit sei es das erste universell anerkannte und einsetzbare Verfahren für digitale Signaturen, die der außergewöhnlichen Rechenleistung von Quantencomputern standhalten. Mit digitalen Signaturen wird etwa die Echtheit von zugesandten E-Mails, SSL-Zertifikaten oder Software-Updates garantiert - sie schaffen die Vertrauensbasis für die gesamte Kommunikation im Internet. Die Veröffentlichung des Signaturverfahrens als Internet-Standard ist ein Meilenstein für die sogenannte Post-Quantum-Kryptografie. genua setzt das Verfahren bereits ein, um Kunden die Echtheit zugesandter Software-Updates zu garantieren.

Quantencomputer werden mit ihrer starken Rechenkraft äußerst komplexe Aufgaben in kurzer Zeit lösen können: beispielsweise Klimamodelle und chemische Prozesse in der Pharma- und Materialforschung berechnen – oder die Schlüssel zu heute verbreiteten Public-Key-Krypto-Verfahren. Auf diesen Verfahren basiert die vertrauliche Kommunikation im Internet sowie auch die Sicherheit abgespeicherter Daten.

Heute sind Quantencomputer noch weitgehend Theorie und nicht praxistauglich. Das große Potenzial macht die Entwicklung der neuartigen Computer aber interessant, neben IT-Konzernen investiert laut Edward Snowden auch die NSA erhebliche Mittel. Somit dürfte es in absehbarer Zukunft die ersten Computer dieser Art geben. Da die Entwicklung und Verbreitung neuer Verschlüsselungsverfahren zeitaufwändig ist, sollte die Kryptografie frühzeitig auf den absehbaren Quantensprung bei der Rechenkraft reagieren.

Mit Hash-Funktionen zur Post-Quantum-Signatur

Ein Forscherteam der TU Darmstadt und des IT-Sicherheitsunternehmens genua hat unter der Leitung des erfahrenen Kryptografie-Experten Professor Johannes Buchmann innerhalb von drei Jahren ein Signatur-Verfahren zur Praxistauglichkeit gebracht, das Quantencomputer nicht knacken können. Kern der Lösung ist ein Hash-basiertes Verfahren: Hashes funktionieren prinzipiell nur in eine Richtung – einmal damit codierte Inhalte können nicht wieder in Klartext aufgelöst werden. Aufgrund ihrer Eigenschaften gelten kryptografisch sichere Hash-Funktionen als resistent gegen Quantencomputer-Attacken. Das Forschungsprojekt wurde von der Deutschen Forschungsgemeinschaft (DFG) sowie dem bayerischen Wirtschaftsministerium gefördert.

RFC setzt universellen Internet-Standard
Um das Post-Quantum-Signatur-Verfahren weltweit zu verbreiten, reichte das Forschungsteam in Kooperation mit Experten der Technischen Universität Eindhoven einen Entwurf für einen Internet-Standard (RFC) ein. Diesen hat die internationale Organisation IRTF (Internet Research Task Force) geprüft und jetzt als RFC 8391 [1] veröffentlicht. Damit ist das Verfahren international anerkannt und universell einsetzbar, um Quantencomputer-resistente Signaturen zu erzeugen. "Der RFC 8391 ist der erste veröffentliche Standard zu Post-Quantum-Signaturen. Damit hat das Forschungsteam der TU Darmstadt und von genua ein Problem der Post-Quantum-Kryptografie gelöst, an dem einige große Unternehmen und Organisationen arbeiten, und einen wichtigen Beitrag zur zukünftigen Sicherheit im Internet geleistet", sagte Matthias Ochs, Geschäftsführer der genua GmbH.

Forschungsergebnisse sind in der Praxis angekommen
Der Hersteller genua nutzt das Quantencomputer-resistente Signaturverfahren bereits, um Kunden die Echtheit zugesandter Software-Updates zu garantieren - auf dem aktuell höchstmöglichen Sicherheitsniveau. Das Unternehmen hat zudem ein neues Forschungsprojekt gestartet, um eine weitere Problemstellung bei der Post-Quantum-Kryptografie zu lösen: Die verschlüsselte Datenübertragung mittels VPN (Virtual Private Network) über öffentliche Netze wie das Internet gegen den absehbare Quantensprung bei der Rechenkraft absichern.
15.06.2018/dr

Tipps & Tools

HPE baut schnellsten Supercomputer [27.10.2020]

EuroHPC und das LUMI-Konsortium haben 144,5 Millionen Euro in den Bau eines der schnellsten HPE-Supercomputer investiert. Dieser wird laut Hersteller eine Spitzenleistung von mehr als 550 Petaflop/s erreichen – das entspricht etwa der Leistung von 1,5 Millionen Laptops. Das neue System soll Mitte 2021 in Finnland in Betrieb gehen. [mehr]

Vorschau November 2020: Server- und Storage-Virtualisierung [26.10.2020]

Virtualisierung ist aus der IT nicht mehr wegzudenken. In der November-Ausgabe des IT-Administrator dreht sich der Schwerpunkt um das Thema "Server- und Storage-Virtualisierung". Darin erfahren Sie, wie sich die Virtualisierungstechnologie entwickelt hat, welche Varianten es im Bereich Server und Speicher gibt und wie es in Zukunft weitergehen könnte. Dabei beleuchten wir auch die Unterschiede zu Containern und befassen uns mit Software-defined Storage und hyperkonvergenten Systemen. In den Tests werfen wir unter anderem einen Blick auf das Private-Cloud-Angebot von IONOS. [mehr]

Buchbesprechung

Windows 10 Pannenhilfe

von Wolfram Gieseke

Anzeigen