OTS, BearingPoint

BearingPoint GmbH / Post-Quantum-Sicherheit wird zur RealitÀt: ...

27.05.2026 - 07:16:25 | dpa.de

Post-Quantum-Sicherheit wird zur RealitĂ€t: BearingPoint bringt quantensichere Kryptographie in kritische Systeme (FOTO) Frankfurt am Main - Das Forschungsprojekt QUEST schließt die LĂŒcke zwischen zertifizierten Post-Quantum-Algorithmen und ihrer sicheren Umsetzung in der Praxis.LeistungsfĂ€hige Quantencomputer stellen die heutige IT-Sicherheit vor einen grundlegenden Umbruch.

Post-Quantum-Sicherheit wird zur RealitĂ€t: BearingPoint bringt quantensichere Kryptographie in kritische Systeme (FOTO) Frankfurt am Main (ots) - Das Forschungsprojekt QUEST schließt die LĂŒcke zwischen zertifizierten Post-Quantum-Algorithmen und ihrer sicheren Umsetzung in der Praxis.

LeistungsfÀhige Quantencomputer stellen die heutige IT-Sicherheit vor einen grundlegenden Umbruch. WÀhrend erste Post-Quantum-Kryptographie-Verfahren bereits standardisiert sind, bleibt eine zentrale Frage offen: Wie sicher sind diese Verfahren, wenn sie in realen, oft sicherheitskritischen Systemen tatsÀchlich eingesetzt werden?

Genau hier setzt das von BearingPoint geleitete Forschungsprojekt QUEST im Rahmen des Programms SCA4PQC der Cyberagentur an. Ziel ist es, Post-Quantum-Kryptographie (PQC) so zu implementieren und zu evaluieren, dass sie auch unter realistischen Angriffsbedingungen - etwa durch Seitenkanalangriffe oder gezielte Fehlerinduktion - verlĂ€sslich schĂŒtzt.

"Die PQC-Migration ist richtig, notwendig und sie ist mehr als ein reines Kryptographie-Thema. Unsere Kunden erwarten zu Recht Lösungen, die auch in der praktischen Umsetzung sicher sind. Mit QUEST zeigen wir, dass wir Post Quantum Sicherheit ganzheitlich denken: vom Standard bis zur belastbaren Implementierung im realen System", kommentiert Reinhard Geigenfeind, globaler Leiter Public & Health Services bei BearingPoint.

Die Herausforderung: Auch standardisierte Algorithmen können in der Praxis angreifbar sein

Internationale Standards und Zertifizierungen fĂŒr erste PQC-Algorithmen liegen vor und schaffen eine belastbare kryptographische Grundlage. Doch die eigentliche Herausforderung beginnt dort, wo diese Verfahren in reale Systeme integriert werden: Auch formal sichere und standardisierte PQC-Verfahren können in der praktischen Nutzung angreifbar sein.

Seitenkanalangriffe oder gezielte Fehlerinduktion ermöglichen es Angreifern, Informationen aus der tatsĂ€chlichen AusfĂŒhrung von Kryptographie zu gewinnen - unabhĂ€ngig von der mathematischen Sicherheit des zugrunde liegenden Algorithmus. Diese physischen Angriffe nutzen messbare Eigenschaften wie Stromverbrauch, elektromagnetische Abstrahlung oder Zeitmessungen, um vertrauliche Daten zu entschlĂŒsseln.

FĂŒr CISOs, CROs und Entscheider in Behörden und KRITIS-Betreibern bedeutet dies: Eine erfolgreiche PQC-Migration erfordert mehr als die Auswahl eines zertifizierten Algorithmus. Entscheidend ist, ob die Implementierung unter realen Bedingungen tatsĂ€chlich sicher betrieben werden kann.

Der QUEST-Ansatz: Implementierungssicherheit von Anfang an mitdenken

QUEST adressiert gezielt die Risiken, die nicht auf Ebene theoretischer kryptographischer Betrachtungen, sondern auf Ebene konkreter Implementierungen entstehen - mit einem klaren Fokus auf eingebettete Systeme und sicherheitskritische Anwendungen. Das Projekt verfolgt einen konsequent implementierungsnahen Sicherheitsansatz:

- Klar definierte Angreifer- und Angriffsszenarien, wie sie fĂŒr reale Einsatzumgebungen typisch sind - Analyse von Seitenkanalangriffen sowie Fehlerinduktion-Angriffen, einzeln und in Kombination - HĂ€rtung von Post-Quantum-Kryptoverfahren auf Basis dieser Bedrohungsmodelle - Evaluation in praxisnahen Demonstratoren, um Wirksamkeit unter realen Bedingungen sicherzustellen

Die im Projekt gewonnenen Erkenntnisse und Werkzeuge fließen direkt in BearingPoints Beratungs- und Umsetzungsleistungen ein - von der Bewertung konkreter Bedrohungsszenarien ĂŒber die Auswahl geeigneter Implementierungsstrategien bis hin zur sicheren Integration der individuell ausgewĂ€hlten PQC-Lösungen in bestehende IT- und Embedded-Landschaften. Damit stĂ€rkt QUEST gezielt die FĂ€higkeit von Organisationen, ihre Systeme nachhaltig und belastbar auf Post Quantum Kryptographie umzustellen.

Starkes Konsortium fĂŒr praxisnahe Sicherheit

QUEST wird von BearingPoint geleitet und gemeinsam mit ausgewiesenen Experten fĂŒr Post Quantum Kryptographie, Implementierungssicherheit und Evaluation umgesetzt. Die Subunternehmer bringen komplementĂ€re Kompetenzen entlang der gesamten Sicherheitskette von PQC ein:

- Chelpis Quantum Corporation (CHELPIS) CHELPIS, ein taiwanesischer Pionier im Bereich der PQC, bringt ausgewiesene Expertise in der sicheren Implementierung moderner kryptographischer Verfahren ein. Der Schwerpunkt liegt auf der Entwicklung und HĂ€rtung von Post Quantum Kryptographie fĂŒr eingebettete Plattformen mit besonderem Fokus auf Umsetzbarkeit und Effizienz unter realistischen Randbedingungen. - Hochschule Darmstadt (h_da) Die Hochschule Darmstadt unterstĂŒtzt QUEST mit fundierter Forschungskompetenz in angewandter Kryptographie und sicherer Implementierung. Der Fokus liegt auf der Entwicklung, Analyse und Absicherung von PQC-Implementierungen sowie auf methodischen AnsĂ€tzen zur formalen und praktischen Sicherheitsbewertung. - Hochschule RheinMain (HSRM) Die Hochschule RheinMain bringt ihre langjĂ€hrige Erfahrung in der Sicherheitsanalyse und Evaluation kryptographischer Systeme ein. Im Projekt werden insbesondere Implementierungen systematisch auf Robustheit gegenĂŒber Seitenkanal- und Fehlerangriffen untersucht und bewertet. - Nanyang Technological University (NTU) Die Nanyang Technological University aus Singapur ergĂ€nzt das Konsortium durch international anerkannte Expertise in der Seitenkanalanalyse und im experimentellen Sicherheits Testing. Der Beitrag liegt vor allem in der tiefgehenden Evaluation von PQC-Implementierungen unter realistischen Angreiferannahmen.

Diese interdisziplinĂ€re Zusammenarbeit verbindet Forschungsexzellenz mit anwendungsnaher Perspektive und stellt sicher, dass die Projektergebnisse direkt auf reale Einsatzszenarien ĂŒbertragbar sind.

Über QUEST / SCA4PQC

QUEST ist Teil des Programms SCA4PQC der Agentur fĂŒr Innovation in der Cybersicherheit GmbH und widmet sich der Entwicklung und Bewertung seitenkanalresistenter Post Quantum Kryptographie fĂŒr eingebettete Systeme. Ziel ist es, zertifizierte PQC-Algorithmen so abzusichern, dass sie auch unter realistischen Angriffsszenarien zuverlĂ€ssig eingesetzt werden können und damit den Weg fĂŒr eine sichere und nachhaltige PQC-Migration zu ebnen.

Über BearingPoint

BearingPoint ist eine unabhĂ€ngige Management- und Technologieberatung mit europĂ€ischen Wurzeln und globaler Reichweite, die Unternehmen mithilfe moderner Technologien transformiert. Wir unterstĂŒtzen Unternehmen bei der Transformation, indem wir fundiertes Branchenwissen mit starken Kompetenzen in Strategie, GeschĂ€ftsprozessen, Technologie und KI kombinieren. Unsere Beraterteams arbeiten dabei in unterschiedlichsten Industrien - immer nah am Kunden. Spezialisierte SAP- und Microsoft-Einheiten, ein starker Fokus auf KI sowie ergebnisorientierte Softwarelösungen ermöglichen maßgeschneiderte, innovative Lösungen fĂŒr die Herausforderungen unserer Kunden.

Zu BearingPoints Kunden gehören viele der weltweit fĂŒhrenden Unternehmen und Organisationen. Das globale Netzwerk von BearingPoint mit mehr als 15.000 Mitarbeiterinnen und Mitarbeitern unterstĂŒtzt Kunden in ĂŒber 70 LĂ€ndern und engagiert sich gemeinsam mit ihnen fĂŒr einen messbaren und langfristigen GeschĂ€ftserfolg.

BearingPoint gehört zu den TIME World's Best Companies und den Forbes World's Best Employers. Das Unternehmen ist zudem eine zertifizierte B Corporation, die hohe soziale und ökologische Standards erfĂŒllt.

Weitere Informationen:

Homepage: https://www.bearingpoint.com/

LinkedIn: http://www.linkedin.com/company/bearingpoint

Instagram: https://www.instagram.com/bearingpoint_dach/

Pressekontakt:

Alexander Bock Global Senior Manager Communications Tel: +49 89 540338029 E-Mail: mailto:alexander.bock@bearingpoint.com

Weiteres Material: http://presseportal.de/pm/68073/6282393 OTS: BearingPoint GmbH

So schÀtzen die Börsenprofis Aktien ein!

<b>So schÀtzen die Börsenprofis  Aktien ein!</b>
Seit 2005 liefert der Börsenbrief trading-notes verlĂ€ssliche Anlage-Empfehlungen – dreimal pro Woche, direkt ins Postfach. 100% kostenlos. 100% Expertenwissen. Trage einfach deine E-Mail Adresse ein und verpasse ab heute keine Top-Chance mehr. Jetzt abonnieren.
FĂŒr. Immer. Kostenlos.
de | boerse | 69423656 |