Mobile Navigation
  • Im Fokus
    • Fokusthemen
      Cyber Resilience Act
      DORA Beratung | Implementierung
      NIS2 Beratung | Implementierung
      Regulatorik Radar
      Digitaler Euro | Einführung| Beratung
      T+1 Umsetzung
    • T+1: Verkürzte Abwicklungszeiten

      Mit Prozesseffizienz meister – sind Sie bereit, Ihre Settlement-Prozesse auf den Prüfstand zu stellen?
      Mehr lesen

  • Portfolio
    • Consulting
      Financial Services
      • Zahlungsverkehr und Liquiditätsmanagement
      • Wertpapiergeschäft
      Processes & Data
      • Geschäftsprozessmanagement
      Professional Services
      • Agile Consulting
      • Product Lifecycle Management
      • Projektmanagement
      • Vernetztes Projektterminmanagement
      Governance, Risk & Compliance
      • Business Continuity Management
      • Identity Access Management
      • Informationssicherheit
      • Datenschutz
      IT Security
      • Cyber Resilience Act
      • DevSecOps
      • Penetrationstest
      • Security Engineering
      • Security Awareness Training
      Solution Engineering
      • Software Engineering
      • Requirements Management
      • Anwendungsintegration
      • Test und Qualitätssicherung
      • IT Sourcing Consulting
      Atlassian & Service Management
      • Atlassian Beratung
      • Atlassian Apps
    • Solutions
      Atlassian Apps
      PINQ Case Management
      • PINQ Charges
      • PINQ Exceptions & Investigations
      Regulatorik-Radar
  • Über uns
    • Wer wir sind
      Über syracom
      Daten und Fakten
      Management
      Unternehmenskultur
      Consileon-Gruppe
      Kunden
      Standorte
    • Verantwortung
      Nachhaltigkeit
      CO2-Neutral
      Corporate Governance
      Soziales Engagement
  • Karriere
    • Dein Start bei uns
      syracom als Arbeitgeber
      Stellenangebote
      Benefits
      Schüler
      Studenten
      Berufseinsteiger
      Berufserfahrene
    • #codeorange: Deine Zukunft in einer neuen Farbe.

      Du suchst einen Job? Hier findest du ein ganzes Team.
      Jetzt bewerben

  • News
    • News und Trends
      News
      Events
      Presse
      Publikationen
      Case Studies
    • Insights
      BLOG
      • Governance Risk Compliance
      • life@syracom
      • Financial Services
      • Solution Engineering
      • IT Security
      • Prozesse & Daten
      • Atlassian Solution
      • Digitale Transformation
  • Navigation
  • Im Fokus
    • Cyber Resilience Act
    • DORA Beratung | Implementierung
    • NIS2 Beratung | Implementierung
    • Regulatorik Radar
    • Digitaler Euro | Einführung| Beratung
    • T+1 Umsetzung
  • Portfolio
    • Financial Services
      • Zahlungsverkehr und Liquiditätsmanagement
      • Wertpapiergeschäft
    • Processes & Data
      • Geschäftsprozessmanagement
    • Professional Services
      • Agile Consulting
      • Product Lifecycle Management
      • Projektmanagement
      • Vernetztes Projektterminmanagement
    • Governance, Risk & Compliance
      • Business Continuity Management
      • Identity Access Management
      • Informationssicherheit
      • Datenschutz
    • IT Security
      • Cyber Resilience Act
      • DevSecOps
      • Penetrationstest
      • Security Engineering
      • Security Awareness Training
    • Solution Engineering
      • Software Engineering
      • Requirements Management
      • Anwendungsintegration
      • Test und Qualitätssicherung
      • IT Sourcing Consulting
    • Atlassian & Service Management
      • Atlassian Beratung
      • Atlassian Apps
    • Atlassian Apps
    • PINQ Case Management
      • PINQ Charges
      • PINQ Exceptions & Investigations
    • Regulatorik-Radar
  • Über uns
    • Über syracom
    • Daten und Fakten
    • Management
    • Unternehmenskultur
    • Consileon-Gruppe
    • Kunden
    • Standorte
    • Nachhaltigkeit
    • CO2-Neutral
    • Corporate Governance
    • Soziales Engagement
  • Karriere
    • syracom als Arbeitgeber
    • Stellenangebote
    • Benefits
    • Schüler
    • Studenten
    • Berufseinsteiger
    • Berufserfahrene
  • News
    • News
    • Events
    • Presse
    • Publikationen
    • Case Studies
    • BLOG
      • Governance Risk Compliance
      • life@syracom
      • Financial Services
      • Solution Engineering
      • IT Security
      • Prozesse & Daten
      • Atlassian Solution
      • Digitale Transformation
DE
  • DE
  • EN
  • Home
  • News
  • Insights
  • BLOG
  • IT Security
  • Quantenkryptographie

Quantenkryptographie

21.Aug.2025 IT Security Team IT Security
Quantenkryptographie

Der Quantensprung in der digitalen Sicherheit

Digitale Kommunikation und Datenaustausch sind für uns nicht mehr wegzudenken, unser Leben und unsere Infrastruktur sind davon stark abhängig. Umso notwendiger ist der Schutz digitaler Daten. Heute schützt klassische Kryptographie unsere Banktransaktionen, unsere E-Mails und unsere digitalen Identitäten.

Durch Technologie, die sich in den letzten Jahren schneller und schneller weiterentwickeln – wie beispielsweise Künstliche Intelligenz (AI) – sehen wir, dass die Geschwindigkeit der Entwicklung und damit das Tempo des technologischen Fortschritts insgesamt zunimmt. Bisher leistete wie gesagt die Kryptographie einen guten Dienst bei der Verschlüsselung von Daten. Doch mit dem Aufkommen von Quantencomputern steht eine technologische Revolution bevor, die die komplette Art und Weise, wie wir Verschlüsselung verstehen und einsetzen, grundlegend verändern wird: Der Quantensprung zur Quantenkryptographie.

Wie unterscheidet sich Quantenkryptographie von heutigen Methoden?

Der wichtigste Unterschied: Quantenkryptographie ist in der Theorie informationssicher – unabhängig von der Rechenleistung des Angreifers. Klassische Kryptosysteme basieren auf mathematischen Algorithmen wie RSA oder ECC. Diese könnten durch Quantencomputer gebrochen werden, da diese Algorithmen wie Shor’s Algorithmus nutzen, um mathematische Probleme in polynomieller Zeit zu lösen.

Einfach gesagt:

  • Klassische Kryptografie = basiert auf schwer lösbaren Aufgaben, die man mit genug Rechenleistung lösen kann
  • Quantenkryptografie = basiert auf den Naturgesetzen selbst und erkennt automatisch Abhörversuche (Tatsache, dass eine Messung den Zustand eines Quantenobjekts irreversibel verändert)

Welche Gefahren bringt das Zeitalter der Quantenkryptographie?

Ironischerweise bringt das Zeitalter der Quantencomputer sowohl viele Versprechen als auch Gefahren für die Kryptographie:

  1. Bruch bestehender Verschlüsselung: Viele heute verwendete Verfahren könnten durch Quantenalgorithmen kompromittiert werden. Daten, die heute verschlüsselt gespeichert werden, könnten rückwirkend entschlüsselt werden – das nennt man "store now, decrypt later".
  2. Vertrauensverlust: Finanzsektor, Behörden und Unternehmen müssen ihre Sicherheitsarchitektur neu denken. Wenn diese Umstellung zu spät kommt, kann es zu massiven Datenschutzverletzungen kommen.
  3. Technologisches Wettrüsten: Länder und Tech-Konzerne investieren Milliarden, um entweder die ersten funktionsfähigen Quantencomputer oder die ersten quantensicheren Verschlüsselungsmethoden zu entwickeln.

Angriffs- und Schutzmethoden: Klassisch vs. Quanten

Klassische Kryptographie

  • Erstellung: RSA, ECC, AES – beruhen auf schwer lösbaren mathematischen Problemen.
  • Cracking: Mit konventionellen Computern oft unmöglich in sinnvoller Zeit. Quantencomputer mit Shor-Algorithmus könnten RSA und ECC jedoch effizient knacken.

Quantenkryptographie

  • Erstellung: Nutzt Quantenzustände für Schlüsselverteilung (z. B. QKD).
  • Cracking: In der Theorie unmöglich, ohne die Zustände zu verändern (und damit den Angriff zu verraten). Neue Angriffsszenarien entstehen jedoch durch fehlerhafte Implementierungen oder physikalische Schwächen.

Wie bereiten sich Big Techs vor?

Google experimentiert bereits mit quantensicheren TLS-Verbindungen und forscht intensiv an Post-Quantum Cryptography (PQC) – klassischen Algorithmen, die Quantenangriffe abwehren sollen. Microsoft verfolgt mit seinem „Quantum Safe“-Projekt einen ganzheitlichen Ansatz in Azure und unterstützt aktiv die NIST-Standardisierung neuer PQC-Verfahren. Auch AWS rüstet auf: Mit hybriden TLS-Verbindungen, quantensicheren Algorithmen (wie ML-KEM) und eigener Kryptobibliothek (AWS-LC) macht AWS zentrale Dienste wie KMS und Secrets Manager fit für eine sichere Zukunft – selbst gegen Quantencomputer.

Fazit

Die Quantenkryptographie ist mehr als nur ein wissenschaftliches Konzept – sie ist ein notwendiger Schritt in eine Zukunft, in der Quantencomputer Realität werden. Unternehmen, Regierungen und die Gesellschaft müssen sich auf eine Welt vorbereiten, in der viele der heutigen Sicherheitsmechanismen veraltet sein könnten.

Wir stehen an der Schwelle zu einer neuen Ära der Cybersicherheit – und wer heute handelt, schützt nicht nur die Daten von morgen, sondern auch die von gestern.

Tipp zum Schluss:

Wer sich jetzt schon auf das Quantenzeitalter vorbereiten möchte, sollte sich mit Post-Quantum Cryptography (PQC), Quantum Key Distribution (QKD) und den Aktivitäten der NIST-Standardisierung vertraut machen.
Projekte wie Open Quantum Safe, PQClean oder Testumgebungen von AWS, Microsoft und Google bieten praktische Möglichkeiten, neue Algorithmen auszuprobieren. Auch Tools wie oqs-openssl oder das Quantum Safe SDK ermöglichen erste Experimente mit quantensicheren Verbindungen – lokal oder in der Cloud.

Autorenprofil

Michal Dostálek ist IT-Sicherheitsexperte mit langjähriger Erfahrung in der Analyse und Abwehr komplexer Cyberangriffe. Nach seinem STEM-Studium war er in verschiedenen internationalen Projekten im Bereich Reverse Engineering und Digital Forensics tätig. Seit seinem Wechsel zu syracom berät er Kunden bei der Absicherung digitaler Infrastrukturen, entwickelt Awareness-Strategien und unterstützt bei der Implementierung moderner Sicherheitsarchitekturen. Mit seiner tiefgehenden technischen Expertise und seinem Gespür für neue Bedrohungstrends gestaltet Michal die Projekte unserer Kunden proaktiv und zukunftsorientiert mit.

 

Dieser Blogpost wurde bisher 1052 mal aufgrufen.

Blogpost teilen

Zurück zur Übersicht

INSIGHTS!

Aktuelle Themen frisch aus dem Kopf. Wir freuen uns diese mit Ihnen zu teilen und zu diskutieren.

Kategorie:

  • Atlassian Solution
  • Digitale Transformation
  • Financial Services
  • Governance Risk Compliance
  • IT Security
  • life@syracom
  • Prozesse & Daten
  • Solution Engineering

Autor:

  • Carsten Gross
  • Hendrik Kurz
  • IT Security Team
  • Manfred Freitag
  • Mareike Driessen
  • Marius Dreixler
  • Marketing Team
  • Matthias Kunz
  • Oliver Tornow
  • Philip Tauschek
  • Philipp Kramer
  • Springfluencer
  • Tom Acker

syracom AG
Otto-von-Guericke-Ring 15
65205 Wiesbaden

  • Cyber Resilience Act
  • IT-Notfallmanagement
SitemapDatenschutzGender-HinweisImpressumCookie Einstellungen