Quantensichere Kryptographie für kritische Systeme

BearingPoint Quantenprojekt

Das von BearingPoint geleitete Forschungsprojekt ’Quest’ verfolgt das Ziel, Post-Quantum-Kryptographie (PQC) so zu implementieren und zu evaluieren, dass diese auch unter realistischen Angriffsbedingungen – etwa durch Seitenkanalangriffe oder gezielte Fehlerinduktion – verlässlich schützt. Das Projekt ist Teil des Programms SCA4PQC der Cyberagentur.

Wie die Beteiligten mitteilen, liegen zwar erste internationale Standards und Zertifizierungen für PQC-Algorithmen vor, die eine belastbare kryptographische Grundlage schaffen. Die eigentliche Herausforderung beginnt jedoch dort, wo diese Verfahren in reale Systeme integriert werden. Denn auch formal sichere und standardisierte PQC-Verfahren können in der praktischen Nutzung angreifbar sein.

Seitenkanalangriffe und gezielte Fehlerinduktion

Mithilfe von Seitenkanalangriffen oder gezielter Fehlerinduktion können Angreifer Informationen aus der tatsächlichen Ausführung von Kryptografie gewinnen, unabhängig von der mathematischen Sicherheit des zugrunde liegenden Algorithmus. Bei diesen physischen Angriffen werden messbare Eigenschaften wie Stromverbrauch, elektromagnetische Abstrahlung oder Zeitmessungen ausgenutzt, um vertrauliche Daten zu entschlüsseln.

Das Projekt adressiert gezielt die Risiken, die nicht auf Ebene theoretischer kryptographischer Betrachtungen, sondern auf Ebene konkreter Implementierungen entstehen. Dabei soll der Fokus klar auf eingebettete Systeme und sicherheitskritische Anwendungen gelegt werden. Die Beteiligten verfolgen dabei folgende Sicherheitsansätze:

  • Klar definierte Angreifer- und Angriffsszenarien, wie sie für reale Einsatzumgebungen typisch sind
  • Analyse von Seitenkanalangriffen sowie Fehlerinduktion-Angriffen, einzeln und in Kombination
  • Härtung von Post-Quantum-Kryptoverfahren auf Basis dieser Bedrohungsmodelle
  • Evaluation in praxisnahen Demonstratoren, um Wirksamkeit unter realen Bedingungen sicherzustellen

„Die PQC-Migration ist richtig, notwendig und sie ist mehr als ein reines Kryptographie-Thema. Unsere Kunden erwarten zu Recht Lösungen, die auch in der praktischen Umsetzung sicher sind. Mit Quest zeigen wir, dass wir Post Quantum Sicherheit ganzheitlich denken: vom Standard bis zur belastbaren Implementierung im realen System“, kommentiert Reinhard?Geigenfeind, globaler Leiter Public & Health Services bei BearingPoint.



  • Zwei Drittel fürchten Online-Tracking

    Zwei Drittel fürchten Online-Tracking

    Laut einer Umfrage von NordVPN sind Deutsche zunehmend besorgt, dass Cyberkriminelle sie im Netz tracken, um an Daten und sogar ihre Identität heranzukommen.

    mehr lesen: Zwei Drittel fürchten Online-Tracking

  • Hannover Messe in den Frühsommer verschoben

    Hannover Messe in den Frühsommer verschoben

    In diesem Jahr wird die Hannover Messe nicht wie gewohnt im April stattfinden, sondern im Frühsommer. Aufgrund der aktuellen Corona-Lage soll die Messe vom 30. Mai bis zum 2. Juni…

    mehr lesen: Hannover Messe in den Frühsommer verschoben

  • Künstliche Intelligenz und maschinelles Lernen effektiv nutzen

    Künstliche Intelligenz und maschinelles Lernen effektiv nutzen

    Ransomware gehört zu den besonders variantenreichen Angriffstaktiken im Bereich Cyberkriminalität: Das BSI gibt an, dass täglich mehr als 400.000 neue Typen entwickelt werden – Tendenz steigend.

    mehr lesen: Künstliche Intelligenz und maschinelles Lernen effektiv nutzen

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Konjunkturausblick verbessert sich

    Konjunkturausblick verbessert sich

    Mit nun 51,7 Punkten sind die ZEW-Konjunkturerwartungen im Januar gestiegen. Der Lageindikator ist in der aktuellen Umfrage jedoch erneut gesunken.

    mehr lesen: Konjunkturausblick verbessert sich

  • Unternehmen sehen Cyberangriffe als Top-Bedrohung

    Unternehmen sehen Cyberangriffe als Top-Bedrohung

    Cybergefahren sind im Jahr 2022 die größte Sorge für Unternehmen weltweit, so das aktuelle Allianz Risk Barometer 2022. Demnach beunruhigt die Bedrohung durch Ransomware-Angriffe, Datenschutzverletzungen oder IT-Ausfälle die Unternehmen sogar…

    mehr lesen: Unternehmen sehen Cyberangriffe als Top-Bedrohung

  • IBM übernimmt Envizi

    IBM übernimmt Envizi

    Envizi, ein Spezialist für Datenanalyse im Bereich Umweltperformance-Management gehört nun zu IBM. Der IT-Konzern will mit der Übernahme seine Strategie ergänzen.

    mehr lesen: IBM übernimmt Envizi

  • Etteplan übernimmt Cognitas

    Etteplan übernimmt Cognitas

    Etteplan erwirbt Cognitas von Canon. Der finnische Engineering-Dienstleister will so seine Position in Deutschland ausbauen.

    mehr lesen: Etteplan übernimmt Cognitas

  • Martin Kuhnhen wird CSO bei Leadec

    Martin Kuhnhen wird CSO bei Leadec

    Leadec erweitert die Geschäftsführung um die Position des Chief Sales Officers. Die Position wird ab März von Martin Kuhnhen bekleidet.

    mehr lesen: Martin Kuhnhen wird CSO bei Leadec

  • Experten warnen vor Zunahme

    Experten warnen vor Zunahme

    Sicherheitsexperten warnen, dass gute Reproduzierbarkeit, hohe Lösegeldzahlungen und schwache Sicherheitsvorkehrungen dafür sorgen könnten, dass die Zahl der Cyberangriffe auf Lieferketten dieses Jahr deutlich steigen, da sie sich im vergangenen Jahr…

    mehr lesen: Experten warnen vor Zunahme

  • Schnelle, maßgeschneiderte Einblicke in kritische Bedrohungen

    Schnelle, maßgeschneiderte Einblicke in kritische Bedrohungen

    CyberRes, ein Geschäftsbereich von Micro Focus, stellt die Threat-Research-Lösung Galaxy vor. Sie ermöglicht es Cyber-Experten, sich schnell einen Überblick über die akuten Bedrohungen für ihr Unternehmen zu verschaffen, und hilft…

    mehr lesen: Schnelle, maßgeschneiderte Einblicke in kritische Bedrohungen

  • Zu wenig in Vermeidung investiert

    Zu wenig in Vermeidung investiert

    Obwohl einer von zehn vermiedenen Sicherheitsvorfällen schwerwiegend ist, zeigt ein aktueller Kaspersky-Report ‚Cybersicherheits-Eckpfeiler für proaktive Entscheidungsträger‘ jedoch, dass 26% der Entscheidungsträger in Deutschland (23% in Europa) nicht genug in die…

    mehr lesen: Zu wenig in Vermeidung investiert