Die Vorbereitung auf die Ära der Quantencomputer ist ein zentrales Thema der IT-Sicherheit. Während klassische Verschlüsselungsmethoden durch zukünftige Quantencomputer potenziell angreifbar werden könnten, arbeitet die Kryptografie-Forschung an sogenannten Post-Quanten-Kryptomethoden, die auch gegen Quantencomputer resistent sein sollen.
Das McEliece-Verfahren ist eines der ältesten bekannten quantenresistenten Kryptosysteme und wurde bereits in den 1970er Jahren entwickelt. Es basiert auf der Schwierigkeit, zufällige lineare Codes zu dekodieren, und galt lange als vielversprechende Option für die Post-Quanten-Ära.
Nun hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) jedoch eine gründliche Analyse durchgeführt und Forschungsergebnisse zum McEliece-Verfahren untersucht. Das Ergebnis ist eine Warnung: Das BSI rät vom Einsatz dieses Verfahrens ab, zumindest für neu geplante Projekte. Dies könnte auf neu entdeckte Schwächen hindeuten oder darauf, dass praktische Implementierungen Probleme aufweisen, die der theoretischen Sicherheit widersprechen.
Für Organisationen und KMU-Betriebe bedeutet dies, dass die Planung von Kryptografie-Systemen eng mit aktuellen Erkenntnissen von Sicherheitsbehörden abgestimmt werden sollte. Die Landfschaft der Post-Quanten-Kryptografie ist noch in Bewegung, und es gibt mehrere konkurrierende Standards und Verfahren. Wer heute entscheidende Systeme mit Verschlüsselung aufbaut, sollte auf Empfehlungen von etablierten Institutionen wie dem BSI achten und Standards wählen, die breit anerkannt sind.
