Was bedeutet PQC vs. QKD?
Post-Quanten-Kryptografie (PQC) umfasst klassische, software- oder hardwareimplementierbare Algorithmen, die gegen bekannte Quantenangriffe ausgelegt sind. Quantum Key Distribution (QKD) nutzt physikalische Quanteneigenschaften zur Schlüsselverteilung über spezielle Verbindungen.
Das Problem: „Quantensicher“ wird als einheitliche Produkteigenschaft behandelt
Unternehmen stehen vor langfristigen Vertraulichkeitsrisiken, aber häufig fehlen Krypto-Inventar und Datenpriorisierung. QKD wirkt greifbar, weil es spezielle Hardware nutzt; PQC wirkt wie ein Algorithmusupdate. Beide Vereinfachungen führen zu falschen Roadmaps.
Der zentrale Bedarf ist zunächst, gefährdete Public-Key-Verfahren und schützenswerte Datenwege zu kennen. Erst danach lässt sich entscheiden, welche Technologie wo sinnvoll ist.
Ein Unternehmen möchte vertrauliche Standortverbindungen schützen. Bevor QKD-Hardware oder PQC-Produkte bewertet werden, müssen Datenlebensdauer, Endpunkte, bestehende Protokolle, Schlüsselmanagement und Abhängigkeiten erfasst werden.
PQC und QKD sauber abgrenzen
Die beiden Ansätze unterscheiden sich in Mechanismus und Betriebsmodell.
PQC
Neue mathematische Verfahren für Schlüsselaustausch und Signaturen in bestehenden digitalen Systemen.
QKD
Physikalische Schlüsselverteilung über spezielle optische oder satellitengestützte Infrastruktur.
Skalierung
PQC zielt auf breite Protokoll- und Produktmigration; QKD auf ausgewählte Verbindungen.
Abhängigkeiten
PQC braucht Software-, Hardware- und Protokollkompatibilität; QKD zusätzliche Infrastruktur und Authentisierung.
Governance
Beide benötigen Inventar, Schlüsselmanagement, Rollen, Tests und Incident-Prozesse.
Priorität
Das BSI empfiehlt, der Migration zu PQC Priorität vor QKD zu geben.
Was muss vor einer Entscheidung geprüft werden?
- Welche Daten müssen wie lange geschützt bleiben?
- Welche Public-Key-Verfahren und Signaturen werden eingesetzt?
- Welche Systeme lassen sich aktualisieren?
- Welche Verbindungen wären überhaupt QKD-fähig?
- Wie werden Endpunkte authentisiert und Schlüssel betrieben?
- Welche Hersteller- und Standardabhängigkeiten bestehen?
Abgrenzung: Weder PQC noch QKD macht eine Architektur allein „quantensicher“. Implementierung, Protokolle, Endpunkte und Betrieb bleiben entscheidend.
SourcingBlox priorisiert die Migration statt die Schlagwörter
Der erste Output ist eine belastbare Entscheidungsmatrix.
Crypto Inventory
Daten, Verfahren, Zertifikate, Protokolle und Herstellerabhängigkeiten erfassen.
Risk & Compatibility
Lebensdauer, Exposition, Migrationsfähigkeit und technische Grenzen bewerten.
Roadmap
PQC-Wellen, Tests und gegebenenfalls begrenzte Spezialpfade nachvollziehbar priorisieren.
Typische Fehler
- QKD als Ersatz für alle kryptografischen Funktionen betrachten.
- PQC nur auf TLS reduzieren und Signaturen vergessen.
- Produktaussagen ohne Interoperabilitätstest übernehmen.
- Datenlebensdauer und Harvest-now-decrypt-later-Risiko nicht priorisieren.
Häufige Fragen
Ist QKD stärker als PQC?
Die Technologien lösen unterschiedliche Aufgaben. Eine pauschale Rangfolge ist technisch nicht sinnvoll.
Kann PQC bestehende Netze nutzen?
PQC ist grundsätzlich für die Integration in digitale Protokolle und Produkte gedacht, benötigt aber kompatible Implementierungen und Tests.
Was empfiehlt das BSI?
Die aktuelle BSI-Handreichung priorisiert die Migration zu Post-Quanten-Kryptografie gegenüber QKD.
Quantenrisiken nach Datenweg und Migration priorisieren.
Wir schaffen Krypto-Inventar, Kompatibilitätsbild und eine umsetzbare Crypto-Agility-Roadmap.
Verwandte Inhalte
Quellen und weiterführende Informationen
Technologie- und Herstellerreife müssen für den jeweiligen Einsatzfall aktuell geprüft werden.
