[PQ]files

Forschung, Analysen und Werkzeuge für die Post-Quanten-Migration.

EN | DE
Empfohlen

Was die Dihedral-Coset-Behauptung für die Gitterstandards bedeutet

Ein vorläufiger ePrint-Entwurf behauptet einen quantenpolynomiellen Algorithmus für das Dihedral Coset Problem, den veröffentlichte Reduktionen mit den Gitterannahmen hinter ML-KEM und ML-DSA verbinden. Der Beweis ist ungeprüft, und das Papier greift keinen konkreten Parametersatz an. Die operative Frage lässt sich heute beantworten: welche Assets eine Gitterannahme als einzigen Post-Quanten-Mechanismus haben.

Weiterlesen →
Empfohlen

Was der HAWK-Rückzug für die PQC-Migration bedeutet

Ein KI-gefundener Angriff hat einen Signaturkandidaten der dritten NIST-Runde innerhalb eines Tages beendet. Die Migrationsplanung trägt, wenn Sie einen Algorithmus schnell austauschen können, und das beginnt damit, zu wissen, welcher wo läuft.

Weiterlesen →

ISO hat drei Post-Quanten-Algorithmen standardisiert

Eine Pressemitteilung nannte Classic McEliece den ersten Post-Quanten-Algorithmus, der die ISO-Standardisierung erreicht. Dieselbe Ergänzung zu ISO/IEC 18033-2 vom Juni 2026 standardisierte drei Schlüsselkapselungsmechanismen, ML-KEM, FrodoKEM und Classic McEliece, McEliece ist also der erste codebasierte Algorithmus, den ISO standardisiert hat, nicht der erste Post-Quanten-Algorithmus. NIST und ISO verweisen nun auf unterschiedliche codebasierte Algorithmen, ein weiteres Feld, das das Inventar erfassen muss, während ein Scan weiterhin fast keinen codebasierten Schlüsselaustausch auf der Leitung findet.

Weiterlesen →
Empfohlen

[PQ]probe PQC-Anbieter-Scorecard: Q2 2026

Die zweite Quartals-Scorecard verfolgt, was sich seit Februar bewegt hat. Im Netzwerkbereich gab es die meiste Anbieterbewegung, HSM und Schlüsselverwaltung kommen als neue Kategorie hinzu, und der eigentliche Engpass ist die FIPS-140-3-Validierungsschlange, nicht die Firmware. Datenbanken und SaaS haben sich überhaupt nicht bewegt.

Weiterlesen →

Ihre PQC-Frist richtet sich nicht nach dem Quantenzeitplan

Eine begutachtete Nature-Kritik des Physikers Henry Legg hat die Debatte neu eröffnet, wann ein Quantencomputer RSA bricht. Der Hardware-Zeitplan ändert nichts an Ihrer Frist: Die Regulierung hat die Compliance-Daten bereits festgelegt, und das Harvest-Now-Decrypt-Later-Fenster ist bereits offen. Die einzige Zahl, die auf Arbeit reagiert, ist Ihr Origin-Schlüsselaustausch, pro Scan gegen 2030 gemessen.

Weiterlesen →

Die Frage nach der Bedrohungskategorie

Forescout meldet, dass fast 90% der SSH-Server weiterhin keinen Post-Quanten-Schlüsselaustausch haben. Die berechtigte Frage aus der Praxis lautet, worin die eigentliche Bedrohung besteht. Drei Bedrohungskategorien laufen auf drei Uhren, und nur Harvest-Now-Decrypt-Later läuft bereits, weshalb jede Frist den Schlüsselaustausch zuerst setzt.

Weiterlesen →

Die US-Post-Quantum-Frist ist jetzt eine Executive Order

Die Executive Order 14412 macht die zivile US-Post-Quantum-Frist verbindlich: Bundesbehörden müssen für ihre High-Value- und High-Impact-Systeme PQC für den Schlüsselaustausch bis Ende 2030 und für digitale Signaturen bis 2031 einführen. Das Jahr zwischen den beiden Daten ist der entscheidende Teil, denn ein System kann bei der einen Frist im Plan und bei der anderen zugleich im Rückstand sein.

Weiterlesen →

ML-DSA ist final. Schluss mit klassischen Signaturen.

Mit der finalen Bekanntgabe von RFC 9964, vormals draft-ietf-cose-dilithium, sind ML-DSA-Serialisierungen für JOSE und COSE jetzt da. Damit stellt sich die Frage, ob Leaf-Zertifikate in den aktuellen Scan-Daten Aufschluss über klassische Signaturen geben. In einer Stichprobe von 100K Zertifikaten mit erfasstem Signaturalgorithmus war noch keines ML-DSA oder SLH-DSA. RSA signiert etwa vier von fünf davon, allein SHA256-RSA macht 80K aus, und ECDSA deckt den Rest ab.

Weiterlesen →

Die 256-Bit-Symmetrie-Ablenkung

Filippo Valsorda hat letzte Woche dargelegt, dass AES-128 gegen Quantencomputer Bestand hat. [PQ]probe-Scandaten ergänzen die empirische Ebene: Nur-AES-128-Hosts haben hybriden PQC-Schlüsselaustausch mit etwa 8-facher Wahrscheinlichkeit ausgerollt wie Nur-AES-256-Hosts. Sie haben die Chiffre aktualisiert und den Schlüsselaustausch unverändert gelassen. Audit-Checklisten, die AES-256 als Quantum-Preparedness-Kriterium behandeln, prüfen die Chiffre, obwohl die Quantenbedrohung auf dem Schlüsselaustausch liegt.

Weiterlesen →

Die Spaltung bei Hybrid-Signaturen

Filippo Valsorda hat seine Position zu Hybrid-Signaturen umgekehrt: reines ML-DSA-44 reicht für Signaturen, Hybrid bleibt für den Schlüsselaustausch, Nicht-PQ-KEX ist ein potenzieller aktiver Kompromiss. Die Verschiebung stellt das BSI-Hybridmandat und die neue Geomys/OpenSSH-Linie auf Kollisionskurs. Scanner müssen gegen beide prüfen.

Weiterlesen →

Microsofts Cryptographic-Posture-Framework aus Sicht eines Netzwerk-Teams

Microsoft Security hat ein Framework für Cryptographic Posture Management veröffentlicht, das die PQC-Arbeit über Code, Netzwerk, Laufzeit und Speicher strukturiert. Die Startschritte der Netzwerkdomäne liefern ein Inventar, wo verschlüsselte Sessions laufen. Eine begleitende Ebene beantwortet, was diese Sessions aushandeln. Aus der Kombination entsteht ein belastbarer Migrationsplan.

Weiterlesen →

Cloudflare kann den trügerischen Boden nicht reparieren

Drei Tage nachdem wir argumentierten, dass Edge-PQC-Zahlen einen trügerischen Boden schaffen, startete Cloudflare Origin-Server-Tracking auf Radar. Die Lücke verengte sich von 60% vs. 1% auf 60% vs. einen Bruchteil von 10%. Immer noch enorm. Immer noch die wichtigste Zahl in PQC.

Weiterlesen →

Quantenbedrohung: Der JVG-Algorithmus bricht RSA nicht

Eine Gruppe von Ingenieurprofessoren und PQC-Hardware-Führungskräften hat angekündigt, dass ihr "Apokalypse"-Algorithmus RSA-2048 in 11 Stunden bricht. Er hielt jedoch der ersten Prüfung nicht stand, was zeigt, wie kommerzielle Anreize die PQC-Migration zu verzerren drohen.

Weiterlesen →

PQ-Leitfaden: HAProxy

HAProxy delegiert TLS an OpenSSL. Wenn OpenSSL ML-KEM unterstützt, kann HAProxy es aushandeln. Die Frage ist, ob Ihres das kann.

Weiterlesen →