purzelbaum
unsere besten emails

Satclub-Thueringen

RSS feed for this site
Registrierung Suche Zur Startseite

Satclub-Thueringen » Allgemeines » Off - Topic » NSA: Keine Hintertür für Spione in quantengesicherter Verschlüsselung » Hallo Gast [[Anmelden]|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen NSA: Keine Hintertür für Spione in quantengesicherter Verschlüsselung
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »

Muad'Dib   Zeige Muad'Dib auf Karte Muad'Dib ist männlich Steckbrief
.:.Carpe.Diem.:.


images/avatars/avatar-505.jpg

Dabei seit: 12.06.2007
Beiträge: 7.763
Herkunft: 51°N/11.5°E Jena/Thuringia




Zunge raus! NSA: Keine Hintertür für Spione in quantengesicherter Verschlüsselung Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

2015 musste das NIST einen Verschlüsselungsalgorithmus beerdigen, da ihn die NSA unterwandert hatte. Bei Post-Quanten-Kryptografie soll das nicht passieren.


Die USA bereiten neue Verschlüsselungsstandards für das Zeitalter von Quantencomputern vor, die so wasserdicht sind, dass selbst die besten staatlichen Codeknacker des Landes sie angeblich nicht umgehen können werden. Die National Security Agency (NSA) ist zwar erneut an Teilen des laufenden Normungsprozesses beteiligt. Der technische US-Geheimdienst besteht aber darauf, dass er keine Möglichkeit haben werde, die entwickelten Standards für Post-Quanten-Kryptografie auszuhebeln.


Diesmal wirklich keine Hintertür

"Es gibt keine Hintertüren", beteuerte Rob Joyce, Direktor für Cybersicherheit bei der NSA, gegenüber der US-Nachrichtenagentur Bloomberg. Eine solche Backdoor ermöglicht es Insidern und Angreifern, eine absichtlich versteckte Schwachstelle auszunutzen, um die Verschlüsselung zu knacken.

Bei der US-Normungsbehörde NIST, dem National Institute of Standards and Technology, läuft derzeit die finale Runde eines Wettbewerbs zur Kür eines oder mehrerer neuer nationaler Standards für quantengesicherte Verschlüsselung. Ziel ist es, einen Ersatz für aktuell verwendete Algorithmen für die Public-Key-Kryptografie zu finden, mit denen etwa E-Mails, Online-Banking, medizinische Daten, der Zugang zu Kontrollsystemen und nationale Sicherheitsaufgaben abgesichert werden. Die Bekanntgabe der Gewinner soll dem Vernehmen nach unmittelbar bevorstehen.

Quantensichere Kryptografie für US-Wirtschaft

Leistungsfähige Quantencomputer könnten gängige Verschlüsselungsverfahren nach Ansicht von Experten im Handstreich überwinden. Konkret bedroht sind vor allem häufig eingesetzte asymmetrische Verfahren wie Diffie Hellman, DSA und RSA. Problematisch dabei ist, dass die Primfaktorzerlegung und Berechnung diskreter Logarithmen auf Quantenrechnern mit dem Shor-Algorithmus in vergleichsweise kurzer Zeit gelingen könnte. In diesem Fall wäre die heutige Public-Key-Kryptografie gebrochen.

Nach Schätzungen von Wissenschaftlern und der NSA könnte die Quanteninformatik in einer Zeitspanne zwischen fünf und 50 Jahren für solche Zwecke einsatzbereit sein. Das Weiße Haus hat daher vorige Woche einen Plan vorgestellt, der die gesamte US-Wirtschaft auf quantenresistente Kryptografie umstellen soll. Geplant ist dafür der Einsatz neuer NIST-Algorithmen, soweit dies "bis 2035 machbar ist". Die Standardisierungsbehörde solle demnach ein Migrationsprojekt am National Cybersecurity Center of Excellence sowie eine offene Arbeitsgruppe mit der Industrie einrichten, um die Forschung zu quantengesicherten kryptografischen Technologien voranzutreiben.

NSA will Vertrauen wieder aufbauen

Führende Kryptologen beäugen den aktuellen NIST-Wettbewerb skeptisch und setzen auf Alternativen. 2015 sah sich die Behörde auf Basis von Enthüllungen des NSA-Whistleblowers Edward Snowden sowie anhaltender Kritik aus der Security-Community gezwungen, den umstrittenen Algorithmus Dual_EC_DRBG (Dual Elliptic Curve) aus ihrer Empfehlung für Zufallszahlengeneratoren zurückzuziehen. Das Verfahren für elliptische Kurven war in die Kritik geraten, nachdem bekannt geworden war, dass die von der NSA entwickelte Programmroutine eine Hintertür enthält. Der Geheimdienst hatte sich viel Mühe gegeben, Dual_EC_DRBG als Standard zu etablieren. Dabei spielte auch die IT-Sicherheitsfirma RSA eine unglückliche Rolle.

Die NSA ist nun bemüht, zerstörtes Vertrauen wieder aufzubauen. Der Geheimdienst, der in den USA auch als Cybersicherheitsbehörde fungiert, verfüge bereits über eigene geheime quantenresistente Algorithmen, erklärte Joyce. Man habe aber bewusst keinen davon für den aktuellen Wettbewerb eingereicht. Mathematiker der Behörde arbeiteten jedoch mit dem NIST zusammen, um den Prozess zu unterstützen. So versuchten sie etwa, die Kandidaten zu knacken, um ihre Leistungsfähigkeit zu testen.

Die Anwärter im NIST-Rennen "scheinen alle stark und sicher zu sein und genau das, was wir für die Quantenresistenz brauchen", führte Joyce aus. "Wir haben mit allen gearbeitet, um sicherzustellen, dass sie solide sind." Der Zweck der offenen, internationalen Prüfung der einzelnen NIST-Algorithmen sei es, Verlässlichkeit zu schaffen.

NIST will unabhängig agieren

Das NIST, das den Post-Quanten-Wettbewerb 2016 ins Leben rief, betont seine Unabhängigkeit. In die engere Wahl gekommen sind der Behörde zufolge aus den ursprünglich 69 realisierbaren Einreichungen sieben Finalisten "aus der ganzen Welt". Während die NSA in der Vergangenheit bei der Entwicklung und Bearbeitung von Standards geholfen habe, seien diesmal alle Entscheidungen intern getroffen worden, versicherte ein NIST-Sprecher gegenüber Bloomberg. Man habe sich dabei auf die Expertise des eigenen Post-Quanten-Kryptografie-Teams verlassen.

Die Algorithmen-Auswahl gilt nur als erster Schritt. Das NIST wird dann die Bemühungen überwachen, die siegreichen Verschlüsselungsverfahren in öffentliche Standards umzuwandeln. Es ist geplant, diese 2024 zur Verfügung zu stellen, damit Regierungen und die Wirtschaft sie übernehmen können. Auch der endgültige Standard soll auf Schwachstellen oder Fehler hin überprüft werden können.
Staatlicher Bedarf an Abhörsicherheit

Auch hierzulande hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) künftige Quantencomputer als immer realer werdende Bedrohung für bestimmte Verschlüsselungsansätze eingeschätzt. Es sucht ebenfalls nach Alternativen und Übergangslösungen. Die Behörde demonstrierte voriges Jahr so erstmals eine quantengesicherte Videokonferenz gemeinsam mit dem Bundesforschungsministerium.

Die Bundesregierung erachtet die Quantenkommunikation mit dem verlängerten Forschungsrahmenprogramm für IT-Sicherheit als "Schlüsseltechnologie für Abhörsicherheit". Nur diese erlaube es künftig, "durch die Nutzung grundlegender physikalischer Effekte die Vertraulichkeit von sensiblen Informationen zu wahren". Parallel soll die staatliche Hackerbehörde Zitis aber auch aktuelle Verschlüsselungsverfahren mit Quantencomputern knacken können.
(tiw)




Quelle: https://www.heise.de/news/NSA-Keine-Hint...ng-7092138.html


PS: Na wenn das die nsa sagt dann glaubt es doch glatt Jeder. :-X

__________________
| Multifeed Triax Unique 3°e>28°e & motorized FiboStøp120/90/75/55 |
|| VU+ Solo 4K & Blindscan|Mio 4K|Denys H265|S3mini|X-xx0|DVB-Cards ||

Ich bremse nicht für Schnarchroboter. ®²º¹³ Muad'Dib
CARPE DIEM!Alle meine posts stellen meine persönliche und freie Meinungsäußerung dar.
14.05.2022 22:43 Muad'Dib ist offline E-Mail an Muad'Dib senden Beiträge von Muad'Dib suchen Nehmen Sie Muad'Dib in Ihre Freundesliste auf

Neues Thema erstellen Antwort erstellen
Satclub-Thueringen » Allgemeines » Off - Topic » NSA: Keine Hintertür für Spione in quantengesicherter Verschlüsselung Baumstruktur | Brettstruktur

Views heute: 55.436 | Views gestern: 78.792 | Views gesamt: 222.573.531


Satclub Thüringen seit 01.07.1992 = Online seit Tage

  Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab GmbH .: Impressum :.