Quantum-Safe Cryptography: Migration in die Post-Quanten-Ära
Seminar - GFU Cyrus AG
Jede teilnehmende Person verlässt das Seminar mit einem klaren Verständnis der NIST-Standards ML-KEM, ML-DSA und SLH-DSA und ihres Reifegrads, einem belastbaren Geschäftscase für sofortiges Handeln gegenüber Vorstand und Aufsichtsorganen, einem Vorgehen zur Inventarisierung kryptografischer Assets sowie Kenntnis der konkreten Migrationspfade für TLS, VPN, PKI, Code-Signing und Archivdaten samt hybrider Übergangsverfahren.
Warum der Shor-Algorithmus RSA und ECC bricht, was ein kryptografisch relevanter Quantencomputer bedeutet und warum „heute abgreifen, später entschlüsseln“ schon heute ein reales Risiko ist.
2. Die NIST-Standards
FIPS 203 (ML-KEM, basierend auf Kyber), FIPS 204 (ML-DSA, basierend auf Dilithium), FIPS 205 (SLH-DSA, basierend auf SPHINCS+), das Backup-Verfahren HQC und der in Arbeit befindliche Signaturstandard FIPS 206.
3. Regulatorische Treiber und Geschäftscase
NIST-Fristen zur Ablösung von 112-Bit-Verfahren bis 2030, aktuelle staatliche Migrationsvorgaben, BSI-Empfehlungen und die Einbettung in NIS-2 und DORA - als Argumentationsgrundlage für die Leitungsebene.
Praxis-Übung, 45 Minuten
Einen Geschäftscase für sofortiges Handeln formulieren und einen Ansatz zur kryptografischen Inventarisierung skizzieren.
Stresstest: „Welche Ihrer heute verschlüsselten Datenbestände müssen 2040 noch vertraulich sein - und werden sie deshalb bereits jetzt abgegriffen?“
Tag 2 - Krypto-Agilität, Migrationspfade und Roadmap
4. Krypto-Agilität als Architekturprinzip
Warum die einmalige Umstellung nicht genügt und wie sich Systeme so gestalten lassen, dass künftige Verfahrenswechsel ohne erneuten Großumbau möglich sind.
5. Konkrete Migrationspfade
TLS, VPN, PKI, Code-Signing und die Verschlüsselung archivierter Daten - inklusive hybrider Übergangsverfahren, die klassische und post-quantensichere Algorithmen kombinieren.
6. Stolperfallen der Migration
Eingebettete Bibliotheken, Hardware Security Modules und langlebige Datenbestände - die typischen Punkte, an denen Migrationsprojekte ins Stocken geraten.
Praxis-Übung, 60 Minuten
Eine pragmatische 5-Jahres-Migrations-Roadmap und ein Self-Assessment für die eigene Organisation entwerfen.
Stresstest: „Ein Zertifikat mit zehn Jahren Laufzeit wird heute ausgestellt - ist es quantensicher, und wenn nicht, was folgt daraus?“
Dauer/zeitlicher Ablauf:
2 Tage
Zielgruppe:
Das Seminar richtet sich an CISO und Head of IT-Security, die die Migrationsstrategie verantworten und gegenüber der Leitung vertreten.
Angesprochen sind Krypto- und PKI-Verantwortliche, die Zertifikate, Schlüssel und Verfahren konkret umstellen.
Das Seminar eignet sich außerdem für Enterprise-Architekten, die Krypto-Agilität in der Systemlandschaft verankern.
Ebenfalls angesprochen sind Risk Officer in regulierten Branchen wie Finanzen, KRITIS und Verteidigung, die langlebige Schutzbedarfe und Fristen steuern.
Teilnahmevoraussetzungen
Sie benötigen ein Grundverständnis klassischer Kryptografie auf Architekturebene.
Dazu gehören Kenntnisse zu symmetrischer und asymmetrischer Kryptografie, PKI und TLS.
Wir setzen Analyse-Cookies ein, um Ihre Zufriedenheit bei der Nutzung unserer Webseite zu verbessern.
Diese Cookies werden nicht automatisiert gesetzt.
Wenn Sie mit dem Einsatz dieser Cookies einverstanden sind, klicken Sie bitte auf Akzeptieren.
Weitere Informationen finden Sie hier.