Quantencomputer sorgen immer wieder durch echte oder vermeintliche Durchbrüche für Schlagzeilen. In diesem Sommer veröffentlichte ein Forschungsteam von IBM beispielsweise ein Paper, in dem die praktische Nützlichkeit bereits bestehender Quantenrechner postuliert wird. Die Forscher wollen einen Weg gefunden haben, die hohe Fehleranfälligkeit der bisherigen Geräte genau zu erfassen und bewusst einzukalkulieren.
Die Ära der Quantencomputer scheint zum Greifen nah. Höchste Zeit also, sich mit den bevorstehenden Risiken für die IT-Sicherheit zu befassen.
(Bild: Skórzewiak - stock.adobe.com)
Nach neuesten Forschungsergebnissen könnten Quantenrechner eventuell bereits zum Einsatz kommen, bevor das Problem ihrer hohen Fehleranfälligkeit technisch in den Griff zu bekommen ist. Irgendwann wird allerdings auch das passieren und dann kann das neue Rechnerkonzept seine volle Stärke ausspielen. Um zu verstehen, warum dieses Szenario gefährlich werden kann, muss man zunächst das Prinzip des Quanten-Computing und die Funktionsweise aktueller Verschlüsselungen betrachten.
1 und 0 statt 1 oder 0
Ein Bit nimmt entweder den Wert 1 oder den Wert 0 an. Darauf basiert unsere gesamte digitale Technologie. In der mysteriösen, winzigen Quantenwelt gilt diese Gewissheit nicht mehr. Quantenobjekte können zwei Zustände gleichzeitig, beziehungsweise einen undefinierten Zwischenzustand annehmen.
Das bekannteste Beispiel dafür ist vermutlich 'Schrödingers Katze#. Das Tier hat für die Außenwelt solange den Status tot und lebendig zugleich – bis jemand die Kiste öffnet und nachsieht. Ähnlich verhält es sich mit Quantenbits. Deren Zustand kann nur durch eine Messung bestimmt werden. Bis diese stattfindet, befinden sie sich im undefinierten Zustand, beziehungsweise nehmen die Werte 1 und 0 gleichzeitig an.
Diese in unserer makroskopischen Welt nicht vorstellbare Eigenschaft der Quantenobjekte, die Superposition, könnte dafür sorgen, dass sich sehr komplexe mathematische Probleme wesentlich schneller lösen lassen. Beziehungsweise Probleme überhaupt erst lösbar werden, die es heute nicht in reeller Zeit sind.
Darauf deutet zumindest der aktuelle Forschungsstand hin. Die Entwickler des kanadischen „Borealis“-Rechners behaupten beispielsweise, ein Problem in 36 Mikrosekunden gelöst zu haben, für das ein herkömmlicher Supercomputer Tausende von Jahren benötigt hätte. Probleme schneller lösen – das klingt eigentlich positiv, kann aber auch gefährlich werden.
Kryptografie basiert auf Problemen
Die heute im Internet und in der digitalen Welt omnipräsente asymmetrische Kryptografie könnte durch überlegene Quantencomputer angegriffen werden. Das System basiert darauf, dass mittels eines Algorithmus aus einem privaten Schlüssel ein öffentlicher Schlüssel erzeugt wird und nur der öffentliche Schlüssel über das Internet übertragen wird.
Der Zusammenhang zwischen privatem und öffentlichem Schlüssel wird über komplexe mathematische Operationen hergestellt, die schwer umkehrbar sind. Dies kann beispielsweise die Multiplikation sehr großer Primzahlen sein. Diese Berechnung ist einfach. Die umgekehrte Primfaktorzerlegung des Ergebnisses ist allerdings sehr komplex.
Heute eingesetzte Verschlüsselungen basieren darauf, dass die leistungsstärksten konventionellen Computer derartige Berechnungen nicht in einer sinnvollen Zeitspanne durchführen können. Mit dem Quantencomputer könnte sich dies aber ändern. Wodurch es plötzlich möglich wäre, private aus öffentlichen Schlüsseln zu errechnen.
In der Theorie existieren bereits spezielle, für Quantenrechner entwickelte Algorithmen. Sobald die entsprechende Hardware verfügbar ist, können damit beispielsweise Suchvorgänge viel schneller durchgeführt werden. Der Grover-Algorithmus beschleunigt diese im Quadrat. Bei linearer Suche würde man 2128 Rechenschritte benötigen, um eine AES-128 Verschlüsselung zu knacken – mit dem Grover-Algorithmus dagegen ‚nur‘ noch 264 Schritte. In diesem speziellen Fall könnte man die Schlüssellänge verdoppeln und die Verschlüsselung wäre wieder sicher.
Doch das gilt nur für den Grover-Algorithmus. Werden in Zukunft noch leistungsfähigere Verfahren für Quantenrechner gefunden, reichen immer längere Schlüssel nicht mehr aus und es werden gänzlich neue Konzepte benötigt – Probleme, deren Umkehrung auch für Quantenrechner zu komplex ist. An den entsprechenden Post-Quanten-Algorithmen wird bereits gearbeitet. Dort geht es dann beispielsweise um Problemstellungen innerhalb der algebraischen Geometrie oder in hochdimensionalen Gittern.
Eine reale Gefahr
Wenn sich Mathematiker und Informatiker über komplizierteste Probleme und neue Algorithmen den Kopf zerbrechen, wirkt das zunächst alles andere als alltagsrelevant. Doch asymmetrische Kryptografie gehört inzwischen für fast alle Menschen zum Alltag – wenn auch meistens unbewusst. Sichere Verbindungen zwischen Websites und Nutzern (HTTPS) basieren darauf, ebenso wie die Ende-zu-Ende-Verschlüsselung bei Messengern wie „Whatsapp“.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Digitale Dokumente, wie sie etwa in einer 'ID-Wallet' abgelegt werden sollen, die die EU gerade erarbeitet, würden ebenfalls nach dem Muster der asymmetrischen Kryptografie funktionieren. Der Sinn dabei ist, dass jeder sie mit einem öffentlichen Schlüssel prüfen kann, aber nur Berechtigte mit den privaten Schlüsseln zur Ausstellung fähig sind. Bei qualifizierten elektronischen Signaturen wird ebenfalls asymmetrische Kryptografie eingesetzt.
In Zukunft könnte hier enormes Bedrohungspotenzial entstehen: Kriminelle mit Zugang zu einem in der Rechenleistung überlegenen Quantencomputer könnten die konventionellen Algorithmen, die die Basis für all diese Verschlüsselungen bilden, in kurzer Zeit knacken. Damit könnten sie verschlüsselten Datenverkehr und Nachrichten mitlesen, digitale Dokumente und Signaturen fälschen. Auch bestehende digital signierte Verträge wären dadurch auf einen Schlag wertlos.
Diese Gefahr ist zwar noch hypothetisch und nicht akut, man sollte sie aber keinesfalls ignorieren. Die Entwicklung der Quantenrechner schreitet unablässig fort und irgendwann werden sie in den praktischen Einsatz kommen – sei es in 10, 20 oder 30 Jahren. Und dann wird irgendwann Murphys Gesetz zuschlagen und die Geräte werden wohl oder übel auch in falsche Hände gelangen. Darauf müssen wir vorbereitet sein.
IT-Sicherheitsanbieter aber auch Vertrauensdienste müssen ihre Hard- und Software daher bereits heute so designen, dass sie zukünftig neue, quantensichere Algorithmen integrieren können. Die US-amerikanische Normungsbehörde NIST veröffentlichte bereits die ersten Algorithmen-Kandidaten für eine solche Post-Quanten-Kryptografiewelt, die ihre Festigkeit aber noch beweisen müssen. Das Rennen ist in jedem Fall eröffnet.
*Der Autor Ingolf Rauh ist Head of Product and Innovation Management bei Bildquelle: Swisscom