# Was ist Post-Quanten-Kryptographie (PQC)?

> Post-Quanten-Kryptographie (PQC) ist Kryptographie, die Angriffen sowohl konventioneller als auch kryptografisch relevanter Quantencomputer widerstehen soll und dabei auf konventionellen Rechen- und Kommunikationssystemen läuft.

- Kanonische URL: https://yellowcube.eu/de/glossary/post-quantum-cryptography/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Ihr unmittelbarer Zweck ist, quantenanfällige Public-Key-Verfahren für Schlüsseletablierung und digitale Signaturen durch standardisierte Alternativen zu ersetzen, deren Sicherheit auf mathematischen Problemen beruht, für die bekanntlich kein effizientes Lösungsverfahren auf beiden Computertypen existiert.

Das U.S. National Institute of Standards and Technology (NIST) hat den Module-Lattice-Based Key-Encapsulation Mechanism (ML-KEM) in FIPS 203, den Module-Lattice-Based Digital Signature Algorithm (ML-DSA) in FIPS 204 und den Stateless Hash-Based Digital Signature Algorithm (SLH-DSA) in FIPS 205 finalisiert. Weitere Kandidaten befinden sich in Entwicklung; Auswahlentscheidungen sollten der aktuellen Protokoll- und Behördenleitlinien folgen.

### Wichtigste Punkte

- **Inventar und Dringlichkeit:** Public-Key-Kryptographie in Anwendungen, Protokollen, Zertifikaten, Geräten, Firmware, Bibliotheken, Backups und bei Lieferanten finden und dann nach Datenlebensdauer, Austauschschwierigkeit und dem Risiko von „jetzt abgreifen, später entschlüsseln" priorisieren.
- **Migrationsdesign:** Protokolle und Vertrauensinfrastruktur aktualisieren, Interoperabilität und Performance testen, Downgrade-Optionen absichern und Crypto Agility aufbauen, damit Algorithmen und Parameter ohne Neudesign jedes abhängigen Systems wechseln können.
- **Implementierung:** Standardisierte Verfahren über gepflegte Bibliotheken nutzen, größere Schlüssel, Ciphertexte und Signaturen berücksichtigen, Zufallsqualität und Fehlerbehandlung validieren und die Widerstandsfähigkeit gegen Implementierungs- und Seitenkanalangriffe testen.
- **Wichtige Einschränkung:** „Post-Quanten" bedeutet weder dauerhaft sicher noch quantenbasiert. PQC repariert keine kompromittierten Endpunkte, schwache Identitätsbindung, schlechtes Schlüsselmanagement oder bereits exponierte Daten, und unreife oder proprietäre Verfahren sind kein Ersatz für begutachtete Standards.

### Verwandte Begriffe

[Kryptographie](<https://yellowcube.eu/de/glossary/cryptography/>) · [Quantencomputing-Sicherheit](<https://yellowcube.eu/de/glossary/quantum-computing-security/>) · [Quantenschlüsselverteilung (QKD)](<https://yellowcube.eu/de/glossary/quantum-key-distribution/>) · [Public Key Infrastructure (PKI)](<https://yellowcube.eu/de/glossary/public-key-infrastructure/>) · [Digitales Zertifikat](<https://yellowcube.eu/de/glossary/digital-certificate/>)

### Quellen

[NIST, Post-Quantum Cryptography Standardization](https://csrc.nist.gov/Projects/Post-Quantum-Cryptography/Post-Quantum-Cryptography-Standardization) · [NIST FIPS 203, Module-Lattice-Based Key-Encapsulation Mechanism Standard](https://csrc.nist.gov/pubs/fips/203/final) · [NIST FIPS 204, Module-Lattice-Based Digital Signature Standard](https://csrc.nist.gov/pubs/fips/204/final) · [NIST FIPS 205, Stateless Hash-Based Digital Signature Standard](https://csrc.nist.gov/pubs/fips/205/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

