Mobile Navigation
  • Im Fokus
    • Fokusthemen

      Cyber-Security-Risiko evaluieren

      Data Act | Pflichten, Chancen, Compliance

      DORA Beratung | Implementierung

      NIS2 Beratung | Implementierung

      Regulatorik Radar

    • T+1: Verkürzte Abwicklungszeiten

      Mit Prozesseffizienz meister – sind Sie bereit, Ihre Settlement-Prozesse auf den Prüfstand zu stellen?
      Mehr lesen

  • Portfolio
    • Consulting

      Financial Services

      • Zahlungsverkehr und Liquiditätsmanagement
      • Wertpapiergeschäft

      Processes & Data

      • Geschäftsprozessmanagement
      • Prozessautomatisierung

      Professional Services

      • Agile Consulting
      • Product Lifecycle Management
      • Projektmanagement
      • Vernetztes Projektterminmanagement

      Governance, Risk & Compliance

      • Business Continuity Management
      • Identity Access Management
      • Informationssicherheit
      • Datenschutz

      IT Security

      • DevSecOps
      • Penetrationstest
      • Security Engineering
      • Social Engineering

      Solution Engineering

      • Software Engineering
      • Requirements Management
      • Anwendungsintegration
      • Test und Qualitätssicherung
      • Virtualisierung Consulting

      Atlassian & Service Management

      • Atlassian Beratung
      • Atlassian Apps
    • Solutions

      Atlassian Apps

      PINQ Case Management

      • PINQ Charges
      • PINQ Exceptions & Investigations

      Regulatorik-Radar

  • Über uns
    • Wer wir sind

      Über syracom

      Daten und Fakten

      Management

      Unternehmenskultur

      Consileon-Gruppe

      Kunden

      Standorte

    • Verantwortung

      Nachhaltigkeit

      CO2-Neutral

      Corporate Governance

      Soziales Engagement

  • Karriere
    • Dein Start bei uns

      syracom als Arbeitgeber

      Stellenangebote

      Benefits

      Schüler

      Studenten

      Berufseinsteiger

      Berufserfahrene

    • #codeorange: Deine Zukunft in einer neuen Farbe.

      Du suchst einen Job? Hier findest du ein ganzes Team.
      Jetzt bewerben

  • News
    • News und Trends

      News

      Events

      Presse

      Publikationen

      Case Studies

    • Insights

      BLOG

      • life@syracom
      • Financial Services
      • Solution Engineering
      • IT Security
      • Prozesse & Daten
      • Atlassian Solution
  • Navigation
  • Im Fokus
    • Cyber-Security-Risiko evaluieren
    • Data Act | Pflichten, Chancen, Compliance
    • DORA Beratung | Implementierung
    • NIS2 Beratung | Implementierung
    • Regulatorik Radar
  • Portfolio
    • Financial Services
      • Zahlungsverkehr und Liquiditätsmanagement
      • Wertpapiergeschäft
    • Processes & Data
      • Geschäftsprozessmanagement
      • Prozessautomatisierung
    • Professional Services
      • Agile Consulting
      • Product Lifecycle Management
      • Projektmanagement
      • Vernetztes Projektterminmanagement
    • Governance, Risk & Compliance
      • Business Continuity Management
      • Identity Access Management
      • Informationssicherheit
      • Datenschutz
    • IT Security
      • DevSecOps
      • Penetrationstest
      • Security Engineering
      • Social Engineering
    • Solution Engineering
      • Software Engineering
      • Requirements Management
      • Anwendungsintegration
      • Test und Qualitätssicherung
      • Virtualisierung Consulting
    • Atlassian & Service Management
      • Atlassian Beratung
      • Atlassian Apps
    • Atlassian Apps
    • PINQ Case Management
      • PINQ Charges
      • PINQ Exceptions & Investigations
    • Regulatorik-Radar
  • Über uns
    • Über syracom
    • Daten und Fakten
    • Management
    • Unternehmenskultur
    • Consileon-Gruppe
    • Kunden
    • Standorte
    • Nachhaltigkeit
    • CO2-Neutral
    • Corporate Governance
    • Soziales Engagement
  • Karriere
    • syracom als Arbeitgeber
    • Stellenangebote
    • Benefits
    • Schüler
    • Studenten
    • Berufseinsteiger
    • Berufserfahrene
  • News
    • News
    • Events
    • Presse
    • Publikationen
    • Case Studies
    • BLOG
      • life@syracom
      • Financial Services
      • Solution Engineering
      • IT Security
      • Prozesse & Daten
      • Atlassian Solution
DE
  • DE
  • EN
  • Home
  • News
  • Insights
  • BLOG
  • IT Security
  • Quantenkryptographie

Quantenkryptographie

21.Aug.2025 IT Security Team IT Security
Quantenkryptographie

Der Quantensprung in der digitalen Sicherheit

Digitale Kommunikation und Datenaustausch sind für uns nicht mehr wegzudenken, unser Leben und unsere Infrastruktur sind davon stark abhängig. Umso notwendiger ist der Schutz digitaler Daten. Heute schützt klassische Kryptographie unsere Banktransaktionen, unsere E-Mails und unsere digitalen Identitäten.

Durch Technologie, die sich in den letzten Jahren schneller und schneller weiterentwickeln – wie beispielsweise Künstliche Intelligenz (AI) – sehen wir, dass die Geschwindigkeit der Entwicklung und damit das Tempo des technologischen Fortschritts insgesamt zunimmt. Bisher leistete wie gesagt die Kryptographie einen guten Dienst bei der Verschlüsselung von Daten. Doch mit dem Aufkommen von Quantencomputern steht eine technologische Revolution bevor, die die komplette Art und Weise, wie wir Verschlüsselung verstehen und einsetzen, grundlegend verändern wird: Der Quantensprung zur Quantenkryptographie.

Wie unterscheidet sich Quantenkryptographie von heutigen Methoden?

Der wichtigste Unterschied: Quantenkryptographie ist in der Theorie informationssicher – unabhängig von der Rechenleistung des Angreifers. Klassische Kryptosysteme basieren auf mathematischen Algorithmen wie RSA oder ECC. Diese könnten durch Quantencomputer gebrochen werden, da diese Algorithmen wie Shor’s Algorithmus nutzen, um mathematische Probleme in polynomieller Zeit zu lösen.

Einfach gesagt:

  • Klassische Kryptografie = basiert auf schwer lösbaren Aufgaben, die man mit genug Rechenleistung lösen kann
  • Quantenkryptografie = basiert auf den Naturgesetzen selbst und erkennt automatisch Abhörversuche (Tatsache, dass eine Messung den Zustand eines Quantenobjekts irreversibel verändert)

Welche Gefahren bringt das Zeitalter der Quantenkryptographie?

Ironischerweise bringt das Zeitalter der Quantencomputer sowohl viele Versprechen als auch Gefahren für die Kryptographie:

  1. Bruch bestehender Verschlüsselung: Viele heute verwendete Verfahren könnten durch Quantenalgorithmen kompromittiert werden. Daten, die heute verschlüsselt gespeichert werden, könnten rückwirkend entschlüsselt werden – das nennt man "store now, decrypt later".
  2. Vertrauensverlust: Finanzsektor, Behörden und Unternehmen müssen ihre Sicherheitsarchitektur neu denken. Wenn diese Umstellung zu spät kommt, kann es zu massiven Datenschutzverletzungen kommen.
  3. Technologisches Wettrüsten: Länder und Tech-Konzerne investieren Milliarden, um entweder die ersten funktionsfähigen Quantencomputer oder die ersten quantensicheren Verschlüsselungsmethoden zu entwickeln.

Angriffs- und Schutzmethoden: Klassisch vs. Quanten

Klassische Kryptographie

  • Erstellung: RSA, ECC, AES – beruhen auf schwer lösbaren mathematischen Problemen.
  • Cracking: Mit konventionellen Computern oft unmöglich in sinnvoller Zeit. Quantencomputer mit Shor-Algorithmus könnten RSA und ECC jedoch effizient knacken.

Quantenkryptographie

  • Erstellung: Nutzt Quantenzustände für Schlüsselverteilung (z. B. QKD).
  • Cracking: In der Theorie unmöglich, ohne die Zustände zu verändern (und damit den Angriff zu verraten). Neue Angriffsszenarien entstehen jedoch durch fehlerhafte Implementierungen oder physikalische Schwächen.

Wie bereiten sich Big Techs vor?

Google experimentiert bereits mit quantensicheren TLS-Verbindungen und forscht intensiv an Post-Quantum Cryptography (PQC) – klassischen Algorithmen, die Quantenangriffe abwehren sollen. Microsoft verfolgt mit seinem „Quantum Safe“-Projekt einen ganzheitlichen Ansatz in Azure und unterstützt aktiv die NIST-Standardisierung neuer PQC-Verfahren. Auch AWS rüstet auf: Mit hybriden TLS-Verbindungen, quantensicheren Algorithmen (wie ML-KEM) und eigener Kryptobibliothek (AWS-LC) macht AWS zentrale Dienste wie KMS und Secrets Manager fit für eine sichere Zukunft – selbst gegen Quantencomputer.

Fazit

Die Quantenkryptographie ist mehr als nur ein wissenschaftliches Konzept – sie ist ein notwendiger Schritt in eine Zukunft, in der Quantencomputer Realität werden. Unternehmen, Regierungen und die Gesellschaft müssen sich auf eine Welt vorbereiten, in der viele der heutigen Sicherheitsmechanismen veraltet sein könnten.

Wir stehen an der Schwelle zu einer neuen Ära der Cybersicherheit – und wer heute handelt, schützt nicht nur die Daten von morgen, sondern auch die von gestern.

Tipp zum Schluss:

Wer sich jetzt schon auf das Quantenzeitalter vorbereiten möchte, sollte sich mit Post-Quantum Cryptography (PQC), Quantum Key Distribution (QKD) und den Aktivitäten der NIST-Standardisierung vertraut machen.
Projekte wie Open Quantum Safe, PQClean oder Testumgebungen von AWS, Microsoft und Google bieten praktische Möglichkeiten, neue Algorithmen auszuprobieren. Auch Tools wie oqs-openssl oder das Quantum Safe SDK ermöglichen erste Experimente mit quantensicheren Verbindungen – lokal oder in der Cloud.

Autorenprofil

Michal Dostálek ist IT-Sicherheitsexperte mit langjähriger Erfahrung in der Analyse und Abwehr komplexer Cyberangriffe. Nach seinem STEM-Studium war er in verschiedenen internationalen Projekten im Bereich Reverse Engineering und Digital Forensics tätig. Seit seinem Wechsel zu syracom berät er Kunden bei der Absicherung digitaler Infrastrukturen, entwickelt Awareness-Strategien und unterstützt bei der Implementierung moderner Sicherheitsarchitekturen. Mit seiner tiefgehenden technischen Expertise und seinem Gespür für neue Bedrohungstrends gestaltet Michal die Projekte unserer Kunden proaktiv und zukunftsorientiert mit.

 

Dieser Blogpost wurde bisher 328 mal aufgrufen.

Blogpost teilen

Zurück zur Übersicht

INSIGHTS!

Aktuelle Themen frisch aus dem Kopf. Wir freuen uns diese mit Ihnen zu teilen und zu diskutieren.

Kategorie:

  • Atlassian Solution
  • Financial Services
  • IT Security
  • life@syracom
  • Prozesse & Daten
  • Solution Engineering

Autor:

  • Carsten Gross
  • Hendrik Kurz
  • IT Security Team
  • Manfred Freitag
  • Marius Dreixler
  • Marketing Team
  • Matthias Kunz
  • Oliver Tornow
  • Philip Tauschek
  • Philipp Kramer
  • Springfluencer
  • Tom Acker

syracom AG
Otto-von-Guericke-Ring 15
65205 Wiesbaden

+49 6122 9176 0 info@syracom.de

SitemapDatenschutzGender-HinweisImpressumCookie Einstellungen