Sicherheitsexperten sind sich einig: Quantencomputer werden derzeit als sicher geltende kryptografische Verfahren auf einen Schlag unsicher machen. Um für Alternativen zu sorgen hatten Forschende 2019 das Projekt QuaSiModO gestartet. Ihr Ziel: quantensichere kryptografische Verfahren für den Datenaustausch in VPNs. Pünktlich zum Projektabschluss wurde nun dieses Jahr ein Demonstrator vorgestellt.
Das Forschungsprojekt QuaSiModO zeigt mehrere praktikable Ansätze und Verfahren, mit denen der IPsec/IKEv2-Datenaustausch quantensicher gemacht werden kann.
(Bild: Dar1930 - stock.adobe.com)
Quantencomputer sind klassischen Computern weit überlegen. Quantenphysikalische Prinzipien, wie das Superpositionsprinzip und die Quantenverschränkung, ermöglichen ihnen die deutlich schnellere Bearbeitung einiger sehr komplexer mathematischer Aufgabenstellungen – darunter auch solcher aus dem Bereich der Kryptografie. Bislang als sicher geltende Verschlüsselungsalgorithmen können von ihnen innerhalb kurzer Zeit erfolgreich überwunden werden. Derzeit befinden sich Quantenprozessoren noch im experimentellen Stadium. Viele – auch deutsche – IT-Sicherheitsbehörden nehmen aber an, dass erste Modelle bereits Mitte der 2030er Jahre zur Marktreife gelangen werden.
Quanten-Computing – eine echte Herausforderung für die Sicherheit von Verschlüsselungen
Schon vor mehreren Jahren war es mithilfe eines Quanten-Algorithmus, des sogenannten Shor-Algorithmus, gelungen, sehr kleine Zahlen in ihre Primfaktoren zu zerlegen. Ein entscheidender Schritt auf dem Weg, klassische Verschlüsselungsalgorithmen zu brechen. Wenn sich die Entwicklung bei Quantencomputern mit der derzeitigen Geschwindigkeit fortsetzt, kann die Leistungsfähigkeit ihrer Prozessoren schon in nicht allzu ferner Zukunft eine existenzielle Bedrohung für die Sicherheit konventioneller Verschlüsselungsalgorithmen darstellen – auch und gerade für diejenigen von Kommunikationsprotokollen. Der sichere Datenaustausch über das Internet wird dann einer ernsthaften Belastungsprobe ausgesetzt sein.
IPsec/IKEv2-Protokolle – Basis stabiler, schneller und vor allem sicherer VPNs
Tauschen zwei Parteien über das Internet Daten aus, beispielsweise im Rahmen eines Virtual Private Networks (VPN), kommen Kommunikationsprotokolle zum Einsatz. Eines der am häufigsten genutzten Kommunikationsprotokolle ist das Internet Protocol (IP). Es ermöglicht, Datenpakete von der IP-Adresse eines Datensenders zur IP-Adresse eines Datenempfängers zu senden. Um Daten sicher zwischen diesen beiden IP-Adressen auszutauschen, wird auf die VPN-Suite Internet Protocol Security (IPsec) zurückgegriffen. Mit ihr können die Vertraulichkeit, Authentizität und Integrität der ausgetauschten Daten sichergestellt werden. Den Schlüsselaustausch übernehmen dabei Protokolle wie der Internet Key Exchange Version 2 (IKEv2). Die Sicherheit dieser Protokolle ist für das Funktionieren der digitalisierten und vernetzten Wirtschaft des 21. Jahrhunderts von fundamentaler Bedeutung. Durch die sich langsam abzeichnende Computing-Revolution des Quanten-Computing (QC) wird sie jedoch zunehmend in Frage gestellt.
QuaSiModO – Das Forschungsprojekt für quantensichere IPsec-Module und Operationsmodi
Um für das QC-Zeitalter gerüstet zu sein, wurde 2019 das vom Bundesministerium für Bildung und Forschung (BMBF) geförderte Projekt „Quantensichere IPsec-Module und -Operationsmodi“ (QuaSiModO) gestartet. Beteiligt waren, neben der Genua GmbH als Projektkoordinator, die Adva Network Security, das Fraunhofer-Institut für Angewandte und Integrierte Sicherheit (AISEC) und die Ludwig-Maximilians-Universität München (LMU). Als assoziierte Partner wurden zudem das Bundesamt für Sicherheit in der Informationstechnik (BSI) und das Hessen CyberCompetenceCenter (Hessen3C) hinzugezogen. Über einen Zeitraum von mehr als drei Jahren ermittelten und testeten sie quantenresistente – das heißt nicht durch einen Quantencomputer angreifbare – Algorithmen und bereiteten sie für eine Verwendung in VPN-Standards und VPN-Implementationen vor. Ziel des Projektes war die Entwicklung praxistauglicher QC-sicherer VPN-Algorithmen, die zum Ende der Projektlaufzeit standardisiert und in die Praxis überführt werden sollten.
Die Schwerpunkte des Forschungsprojektes QuaSiModO: IPsec- und MACsec-Protokolle quantensicher machen.
(Bild: genua GmbH)
Ein Forschungsansatz von QuaSiModO: quantensichere IPsec/IKEv2-Protokolle. Verschiedene Post-Quanten-Lösungsansätze wurden entwickelt – darunter, unter anderem, solche für QC-sichere Softwareimplementierungen und die QC-sichere formale Verifikation von Protokollerweiterungen – und über Angriffstests auf ihre praktische Alltagstauglichkeit hin überprüft. Umgesetzt wurde dieser Projektansatz vom Projektteam der Genua GmbH, das sich bereits seit einigen Jahren intensiv mit der Quantenabsicherung bereits vorhandener IT-Lösungen beschäftigt.
Bereits 2017 hatte Genua, zusammen mit der TU Darmstadt, das Forschungsprojekt squareUP erfolgreich zu Ende geführt. Im Rahmen des Projektes hatten die Projektpartner ein QC-sicheres Signaturverfahren entwickelt und einen Internet-Standard (RFC) erstellt. Mit Hilfe digitaler Signaturen können Software-Hersteller ihren Kunden die Echtheit der ihnen zugesandten Updates garantieren. Die Genua GmbH begann bereits 2018 mit der Implementierung. Heute verschickt das Unternehmen die meisten seiner Software-Updates mit QC-sicherer Signatur.
Meilenstein der Quantensicherheit – QC-sichere Ipsec/IKEv2-Protokolle
Im Februar dieses Jahres nun wurde QuaSiModO, nach mehr als dreijähriger Projektlaufzeit, offiziell abgeschlossen. Mit Erfolg. Mehrere praktikable Ansätze und Verfahren konnten ermittelt werden, mit denen der IPsec/IKEv2-Datenaustausch quantensicher gemacht werden kann. Ein Ansatz: die Einrichtung zusätzlicher Transfers von Schlüsseln für PQ-Algorithmen während des Verbindungsaufbaus neben dem bekannten Diffie-Hellman-Schlüsselaustausch. Zur Herstellung des erforderlichen Vertrauens in solche Protokollerweiterungen können formale Sicherheitsanalysen genutzt werden. Unter Zuhilfenahme einer Kombination solcher und weiterer Ansätze und Verfahren gelang es dem Projektteam, bei IPsec/IKEv2 für die erforderliche Quantensicherheit zu sorgen. Mit einer raschen Implementierung der Projektergebnisse in seine VPN-Lösungen hat Genua bereits begonnen.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Quantensicher in die Zukunft
Ebenso wie mit den Planungen für das nächste QC-Forschungsprojekt. Wieder hat Genua den Rahmen etwas weiter gesteckt. Die Einrichtung eines ganzen quantensicheren Netzwerks wird diesmal im Zentrum stehen. Auch mit diesem Projekt, davon ist auszugehen, wird die QC-sichere Kryptografie ‚made in Germany‘ wieder ein gutes Stück vorangebracht werden können.
Das ist auch zwingend erforderlich. Die Migration von IT-Ökosystemen in das sich anbahnende QC-Zeitalter dürfte eine der komplexesten sicherheitstechnischen Herausforderungen der kommenden Jahrzehnte werden, ihre Umsetzung viel Zeit in Anspruch nehmen. Zeit, die kaum einem Unternehmen wirklich bleibt. Angreifer haben längst begonnen, Vorsorge zu treffen. Schon heute sammeln sie die verschlüsselten Daten ihrer Opfer – die sie morgen mithilfe eines Quantencomputers entschlüsseln werden. Die Computing-Revolution des QC-Zeitalters, sie ist zwar noch Zukunftsmusik – aber schon deutlich hörbar.
Über den Autor: Stefan-Lukas Gazdag besitzt einen Master of Science in Informatik. Die Post-Quanten-Kryptographie bildet einen seiner Forschungsschwerpunkte. In den Forschungsprojekten squareUp und QuaSiModO war er als wissenschaftlicher Mitarbeiter tätig. Schon seit einigen Jahren unterstützt er genua bei der Entwicklung und Umsetzung praktikabler Sicherheitsansätze für die anstehende Post-Quanten-Migration.