AMiQuaSy

Sichere Softwareentwicklung in der Post-Quanten-Welt

Roboter Hand und hand eines Menschen zeigen auf eine grün ausgeleuchtetes Schlüsselloch
Die Sicherheitsverfahren von IT-Systemen müssen zukünftig sehr schnell anpassbar sein.© AdobeStock/Blue Planet Studio

Motivation

Quantencomputer werden in absehbarer Zeit in der Lage sein, heutzutage wirksame kryptographische Verfahren zur Absicherung von Daten zu brechen. Verschlüsselung ist aber unerlässlich, um Kommunikation gegen unbefugtes Mithören abzusichern und die Identität der Kommunikationspartner zu schützen. In einer zukünftigen Post-Quanten-Welt, in der Quantencomputer im breiten Einsatz sind, müssen die potenziell verwundbaren kryptographischen Verfahren also schnell gegen neue sichere Verfahren ausgetauscht werden können. Durch eine solche Kryptoagilität wird es möglich sein, rasch zu reagieren, nachdem ein erfolgreicher Angriff publik wurde, um so sowohl das Sicherheitsrisiko als auch die potenzielle Ausfallzeit eines Systems zu minimieren.

Ziele und Vorgehen

Ziel des Forschungsvorhabens „Agile Migration auf quantenresistente Systeme“ (AMiQuaSy) ist es daher, agile Sicherheitsmechanismen zu entwickeln, mit denen aktuelle konventionelle IT-Systeme zu quantenresistenten Verfahren migriert werden können. Als Anwendungsfall dient dabei eine Entwicklungsplattform für Software, die alle schützenswerten Stufen der Programmierung abbildet. Die Forschenden erarbeiten anhand dieses Falls vielseitige Szenarien, um die zu erforschenden Migrations- und Sicherheitsmechanismen zu entwickeln und zu erproben. Die so entwickelten Verfahren sollen sowohl die verwendete Entwicklungsplattform absichern, als auch auf andere Systeme übertragbar sein.

Innovationen und Perspektiven

Durch die Projektentwicklungen und die entsprechende Möglichkeit zur schnellen Migration von IT-Systemen zu quantensicheren Verfahren wird auch zukünftig eine sichere Softwareentwicklung möglich sein. Da die Projektergebnisse über die Open-Source-Community direkt der breiten Öffentlichkeit zur Verfügung gestellt werden, wird durch das Vorhaben ein wichtiger Beitrag zur Aufrechterhaltung der Wettbewerbsfähigkeit der immer software-intensiveren deutschen Industrie geleistet.