<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Kryptografie on .kais blog</title><link>https://blog.0x2e6b6169.de/tags/kryptografie/</link><description>Recent content in Kryptografie on .kais blog</description><generator>Hugo</generator><language>de-de</language><lastBuildDate>Wed, 02 Sep 2026 07:35:00 +0200</lastBuildDate><atom:link href="https://blog.0x2e6b6169.de/tags/kryptografie/index.xml" rel="self" type="application/rss+xml"/><item><title>Einmal quantensicher</title><link>https://blog.0x2e6b6169.de/posts/2026-09-02-einmal-quantensicher/</link><pubDate>Wed, 02 Sep 2026 07:35:00 +0200</pubDate><guid>https://blog.0x2e6b6169.de/posts/2026-09-02-einmal-quantensicher/</guid><description>&lt;h2 id="-was-beobachte-ich"&gt;🔍 Was beobachte ich?&lt;a class="heading-anchor" href="#-was-beobachte-ich" aria-label="Link zu diesem Abschnitt"&gt;&lt;/a&gt;&lt;/h2&gt;&#10;&lt;p&gt;In den meisten Organisationen ist Post-Quanten-Kryptografie kein Vorhaben, sondern ein Buzzword aus der Fachpresse. Wo doch ein Migrationsplan existiert, enthält er ein Zieldatum und einen Zielalgorithmus: Bis 2030 oder 2035 soll umgestellt sein, danach gilt die Sache als erledigt. Wie die Organisation den neuen Algorithmus wieder loswird, falls er schwächer ist als erhofft, steht in keinem dieser Pläne.&lt;/p&gt;&#10;&lt;h2 id="-was-soll-eigentlich-erreicht-werden"&gt;🎯 Was soll eigentlich erreicht werden?&lt;a class="heading-anchor" href="#-was-soll-eigentlich-erreicht-werden" aria-label="Link zu diesem Abschnitt"&gt;&lt;/a&gt;&lt;/h2&gt;&#10;&lt;p&gt;Zwei Ziele auf einmal: der Kryptokalypse zuvorkommen, ohne die Sicherheit von heute preiszugeben. Das BSI hat im Februar 2026 erstmals Fristen gesetzt: Ende 2031 sollen klassische Verfahren nicht mehr allein verschlüsseln, für Signaturen gilt Ende 2035 – der NIST-Entwurf IR 8547 zielt auf denselben Zeitraum.&lt;/p&gt;</description></item><item><title>Gespeichert heute, entschlüsselt morgen</title><link>https://blog.0x2e6b6169.de/posts/2026-04-13-harvest-now-decrypt-later/</link><pubDate>Mon, 13 Apr 2026 07:35:00 +0200</pubDate><guid>https://blog.0x2e6b6169.de/posts/2026-04-13-harvest-now-decrypt-later/</guid><description>&lt;h2 id="-die-beruhigende-überzeugung"&gt;📌 Die beruhigende Überzeugung&lt;a class="heading-anchor" href="#-die-beruhigende-%c3%bcberzeugung" aria-label="Link zu diesem Abschnitt"&gt;&lt;/a&gt;&lt;/h2&gt;&#10;&lt;p&gt;Quantencomputer, die heutige Verschlüsselung brechen können, sind noch Jahre entfernt. Diese Aussage stimmt wahrscheinlich – aber sie führt zur falschen Schlussfolgerung. Viele Sicherheitsverantwortliche verschieben das Thema auf morgen, weil die Bedrohung noch nicht wirksam ist. Dabei haben sie die Frage falsch gestellt: Nicht „Wann können Quantencomputer entschlüsseln?&amp;quot; ist entscheidend, sondern „Wann haben die Angreifer begonnen zu sammeln?&amp;quot;&lt;/p&gt;&#10;&lt;h2 id="-was-heute-bereits-geschieht"&gt;⚡ Was heute bereits geschieht&lt;a class="heading-anchor" href="#-was-heute-bereits-geschieht" aria-label="Link zu diesem Abschnitt"&gt;&lt;/a&gt;&lt;/h2&gt;&#10;&lt;p&gt;NSA, CISA, das UK National Cyber Security Centre und die ENISA warnen übereinstimmend: Staatliche Angreifer sammeln bereits heute verschlüsselte Kommunikation – systematisch, in Masse, ohne sofortige Verwertungsabsicht. Die Strategie trägt einen Namen: „Harvest now, decrypt later&amp;quot;. Abfangen jetzt, entschlüsseln, sobald Quantencomputer es erlauben. Kein beschädigtes System, kein Alarm, keine Spur. Der Einbruch hinterlässt nichts – weil er kein Einbruch im klassischen Sinn ist.&lt;/p&gt;</description></item></channel></rss>