Quantencomputer eröffnen viele und noch nie da gewesene Möglichkeiten für das, was Technologie zu leisten vermag. Während „normale“ digitale Computer irgendwann an Probleme stoßen, die ihnen von physikalischen Gesetzmäßigkeiten vorgegeben werden, funktionieren Quantencomputer auf eine andere Weise und verfügen über eine weitaus überlegene Rechenleistung. Als Ergebnis dessen gibt es Auswirkungen für die Sicherheit bezüglich der Verschlüsselung und Entschlüsselung von Daten.

Data-security

Seit Jahrzehnten werden Computer immer schneller und kompakter: mehr und mehr Transistoren werden auf Chips gepresst und die Größe von Schaltkreisen wurde bis in den mikroskopischen Bereich verkleinert. Trotz aller Bemühungen lässt sich dieser Ansatz jedoch nicht ewig weiterverfolgen. Es gibt physikalisch bedingte Beschränkungen, welche irgendwann letztlich eine Obergrenze für die Hardware der digitalen Entwicklung darstellen. Diese physikalischen Beschränkungen gelten aber nicht für Quantencomputer in derselben Art und Weise.

csm_Importance_and_confidence_emergin_technologies_organizations_worldwide_2018_b2de02c493
 
Es werden große Hoffnungen – und große Mengen an finanziellen Mitteln – in Quantencomputer investiert. Mit Quantencomputern könnten hochkomplexe Modelle genau und verlässlich in kurzer Zeit berechnet werden, wodurch viele zeitaufwändige und teure Testmethoden und Versuche obsolet würden. Für Branchen wie die Pharmaindustrie würde dies eine wirklich revolutionäre Wende bedeuten, da sie dann Medikamente am Computer entwickeln und testen könnte. Des Weiteren können Quantencomputer als ein wirksamer Beschleuniger für künstliche Intelligenz dienen. Auch wenn die Präsenz dieser neuen Technologie am Markt noch weit davon entfernt ist, allgegenwärtig zu sein, sieht die Zukunft für Quantencomputer und ihre Anwendungsgebiete sehr vielversprechend aus.
csm_Global_enterprise_quantum_computing_market_2017-2025_b6440c7f5e

Diese Technologie steckt immer noch in den Kinderschuhen und angesichts der enormen Investitionskosten ist sie bisher nur für sehr wenige zugänglich gewesen. In einer Übergangsphase, in der sowohl digitale Computer wie auch Quantencomputer benutzt werden, würde dies höchstwahrscheinlich bedeuten, dass diejenigen, die über Quantencomputer verfügen (wenige reiche Organisationen), auch allein von diesem technologischen Vorteil profitieren würden. Geheimdienste werden vermutlich die ersten sein, welche sich das volle Potenzial von Quantencomputern nutzbar machen können. Die zweite Gruppe wird aus großen Konzernen bestehen und der Rest folgt abgeschlagen am Schluss. Sicherzustellen, dass zumindest einigermaßen faire Bedingungen herrschen und alle von dieser leistungsstarken Technologie profitieren, wird eine der großen zukünftigen Herausforderungen werden.

Enorme Rechenleistung hat jedoch auch das Potenzial, die Verschlüsselung und Entschlüsselung von Daten fundamental zu transformieren. Besonders jenseits der relativen Sicherheit der eigenen Firewall, also dort wo Informationen am gefährdetsten sind, werden Quantencomputer große Veränderungen für die Verschlüsselung und Entschlüsselung von Daten im Transit verursachen. Quantencomputer können mathematische Berechnungen bedeutend schneller als digitale Computer ausführen. Dadurch stellen sie eine ernsthafte Bedrohung für diejenigen Verschlüsselungsmethoden dar, die sich auf die Tatsache verlassen haben, dass es nicht möglich ist aus dem Produkt von zwei Primfaktoren mit mathematischen Methoden auf diese Primfaktoren zurückzuschließen, wie es für die Verschlüsselung mit Public/Private Keys der Fall ist. Symmetrische Verschlüsselung, die auch der Ansatz für Cryptshare‘s Verschlüsselung von Dateien ist, ist hier besser gerüstet und wird von der Rechenleistung von Quantencomputern weniger stark beeinträchtigt. Kryptographie-Experten erwarten, dass die Schlüssellänge verdoppelt werden müsste, um Verschlüsselungsmethoden wie AES zu sichern und den Vorteil von Quantencomputern zu eliminieren. Es scheint durchaus möglich zu sein dies zu implementieren, ohne größere Eingriffe in bestehende Systeme vornehmen zu müssen. Für die Transportverschlüsselung TLS (Transport Layer Security) ist die Sache komplizierter. TLS benutzt Public/Private Key-Methoden, um eine Verbindung zwischen Client und Server herzustellen. Für die weitere Verbindung benutzt sie typischerweise einen symmetrischen Session Key. Wenn der erste Teil nicht gesichert ist (und er scheint dies sicherlich nicht zu sein), kann der Session Key herausgefunden und der Inhalt der gesamten Verbindung gelesen werden. 

Die Herausforderung, die Quantencomputer für die Verschlüsselung darstellen wurden erkannt und es wird daran geforscht, wie auf diese neue Technologie reagiert werden kann. Das Gebiet der Post-Quanten Kryptographie beschäftigt sich damit, wie vertrauliche Informationen vor der Rechenleistung der Quantencomputer geschützt werden können, indem gewöhnliche elektronische Systeme passende kryptographische Methoden verwenden. Zudem wird an alternativen Methoden für den Aufbau von TLS-Verbindungen gearbeitet. Diese werden höchstwahrscheinlich bedeutend mehr Ressourcen für die Verschlüsselung und Entschlüsselung benötigen, aber immer noch in der Lage sein, Daten wirksam zu schützen. 

Es ist immer noch unklar, ob und wann Quantencomputer für den weitverbreiteten Gebrauch bereitstehen werden. Die kryptographischen Risiken dieser Technologie jedoch scheinen beherrschbar, wenn die angemessenen Maßnahmen getroffen werden. Daher sollten wir uns auf die Chancen konzentrieren, die sie zum Beispiel für den sicheren Transfer von Schlüsseln zwischen zwei Kommunikationspartnern bietet. 

Über diesen Blog

Mit unserer Software Cryptshare ermöglichen wir es unseren Kunden vertrauliche E-Mails und Dateien beliebiger Größe, jederzeit, sicher und nachvollziehbar auszutauschen.

Auf unserem Blog schreiben wir über E-Mailverschlüsselung, Cyberkriminalität, Sicherheitslücken, Schadsoftware, Datenschutz uvm. Kurzum: Alles rund um Datensicherheit.

Folgen Sie uns