SOURCINGBLOX ENTermin vereinbaren
Menü
Für CISO, Kryptografie-, Netzwerk- und Infrastrukturverantwortliche

PQC vs. QKD: Welche Technologie löst welches Quantenrisiko?

PQC ersetzt gefährdete Public-Key-Verfahren durch quantenresistente Algorithmen. QKD verteilt Schlüssel mit quantenphysikalischen Verfahren und benötigt besondere Infrastruktur. Die Technologien sind nicht austauschbar und haben sehr unterschiedliche Einsatzgrenzen.

Kurz erklärt

Was bedeutet PQC vs. QKD?

Post-Quanten-Kryptografie (PQC) umfasst klassische, software- oder hardwareimplementierbare Algorithmen, die gegen bekannte Quantenangriffe ausgelegt sind. Quantum Key Distribution (QKD) nutzt physikalische Quanteneigenschaften zur Schlüsselverteilung über spezielle Verbindungen.

Das Problem: „Quantensicher“ wird als einheitliche Produkteigenschaft behandelt

Unternehmen stehen vor langfristigen Vertraulichkeitsrisiken, aber häufig fehlen Krypto-Inventar und Datenpriorisierung. QKD wirkt greifbar, weil es spezielle Hardware nutzt; PQC wirkt wie ein Algorithmusupdate. Beide Vereinfachungen führen zu falschen Roadmaps.

Der zentrale Bedarf ist zunächst, gefährdete Public-Key-Verfahren und schützenswerte Datenwege zu kennen. Erst danach lässt sich entscheiden, welche Technologie wo sinnvoll ist.

Typisches Szenario

Ein Unternehmen möchte vertrauliche Standortverbindungen schützen. Bevor QKD-Hardware oder PQC-Produkte bewertet werden, müssen Datenlebensdauer, Endpunkte, bestehende Protokolle, Schlüsselmanagement und Abhängigkeiten erfasst werden.

PQC und QKD sauber abgrenzen

Die beiden Ansätze unterscheiden sich in Mechanismus und Betriebsmodell.

PQC

Neue mathematische Verfahren für Schlüsselaustausch und Signaturen in bestehenden digitalen Systemen.

QKD

Physikalische Schlüsselverteilung über spezielle optische oder satellitengestützte Infrastruktur.

Skalierung

PQC zielt auf breite Protokoll- und Produktmigration; QKD auf ausgewählte Verbindungen.

Abhängigkeiten

PQC braucht Software-, Hardware- und Protokollkompatibilität; QKD zusätzliche Infrastruktur und Authentisierung.

Governance

Beide benötigen Inventar, Schlüsselmanagement, Rollen, Tests und Incident-Prozesse.

Priorität

Das BSI empfiehlt, der Migration zu PQC Priorität vor QKD zu geben.

Was muss vor einer Entscheidung geprüft werden?

  • Welche Daten müssen wie lange geschützt bleiben?
  • Welche Public-Key-Verfahren und Signaturen werden eingesetzt?
  • Welche Systeme lassen sich aktualisieren?
  • Welche Verbindungen wären überhaupt QKD-fähig?
  • Wie werden Endpunkte authentisiert und Schlüssel betrieben?
  • Welche Hersteller- und Standardabhängigkeiten bestehen?

Abgrenzung: Weder PQC noch QKD macht eine Architektur allein „quantensicher“. Implementierung, Protokolle, Endpunkte und Betrieb bleiben entscheidend.

SourcingBlox priorisiert die Migration statt die Schlagwörter

Der erste Output ist eine belastbare Entscheidungsmatrix.

01

Crypto Inventory

Daten, Verfahren, Zertifikate, Protokolle und Herstellerabhängigkeiten erfassen.

02

Risk & Compatibility

Lebensdauer, Exposition, Migrationsfähigkeit und technische Grenzen bewerten.

03

Roadmap

PQC-Wellen, Tests und gegebenenfalls begrenzte Spezialpfade nachvollziehbar priorisieren.

Typische Fehler

  • QKD als Ersatz für alle kryptografischen Funktionen betrachten.
  • PQC nur auf TLS reduzieren und Signaturen vergessen.
  • Produktaussagen ohne Interoperabilitätstest übernehmen.
  • Datenlebensdauer und Harvest-now-decrypt-later-Risiko nicht priorisieren.

Häufige Fragen

Ist QKD stärker als PQC?

Die Technologien lösen unterschiedliche Aufgaben. Eine pauschale Rangfolge ist technisch nicht sinnvoll.

Kann PQC bestehende Netze nutzen?

PQC ist grundsätzlich für die Integration in digitale Protokolle und Produkte gedacht, benötigt aber kompatible Implementierungen und Tests.

Was empfiehlt das BSI?

Die aktuelle BSI-Handreichung priorisiert die Migration zu Post-Quanten-Kryptografie gegenüber QKD.

Konkreter nächster Schritt

Quantenrisiken nach Datenweg und Migration priorisieren.

Wir schaffen Krypto-Inventar, Kompatibilitätsbild und eine umsetzbare Crypto-Agility-Roadmap.

PQC-Roadmap ansehen

Verwandte Inhalte

Quellen und weiterführende Informationen

Technologie- und Herstellerreife müssen für den jeweiligen Einsatzfall aktuell geprüft werden.