Das AIT arbeitet an neuen kryptografischen Verfahren, die auch gegenüber Angriffen mit Quantencomputern widerstandsfähig sein sollen. | © AIT
Leistungsfähige Quantencomputer könnten künftig heute verbreitete Verschlüsselungsverfahren angreifbar machen. Das AIT Austrian Institute of Technology arbeitet deshalb an neuen kryptografischen Verfahren, die auch gegenüber Angriffen mit Quantencomputern widerstandsfähig sein sollen. Erste Anwendungen werden bereits erprobt – darunter eine quantensichere Variante der PDF-Signaturlösung der ID Austria.
Im Mittelpunkt steht die sogenannte Post-Quanten-Kryptographie (PQC). Anders als bei der Quanten-Schlüsselverteilung basiert ihre Sicherheit nicht auf speziellen quantenphysikalischen Übertragungsverfahren, sondern auf mathematischen Verfahren, die auch für leistungsfähige Quantencomputer schwer zu überwinden sein sollen.
Die Technologie ist insbesondere für langfristig vertrauliche Daten, digitale Identitäten und elektronische Signaturen relevant. Denn Informationen, die heute verschlüsselt übertragen und gespeichert werden, könnten bei entsprechender Verfügbarkeit leistungsfähiger Quantencomputer zu einem späteren Zeitpunkt entschlüsselt werden.
ID Austria als praktischer Anwendungsfall
Wie sich bestehende IT-Systeme auf neue kryptografische Verfahren umstellen lassen, untersuchte das AIT unter anderem im Sicherheitsforschungsprojekt PREPARED. Gemeinsam mit dem Bundeskanzleramt sowie Partnern aus Industrie und Wissenschaft wurde die PDF-Signaturlösung der ID Austria prototypisch auf eine post-quanten-sichere Variante umgestellt.
Das Projekt zeigt einen möglichen Weg für die technische Migration bestehender Anwendungen. Eine breite Einführung der neuen Signaturlösung ist damit allerdings noch nicht verbunden.
Neben der Forschung an neuen Algorithmen entwickelt die Forschungsgruppe Quantum-Safe Cryptography (QSC) auch Softwareimplementierungen. Diese werden einschließlich auf Laufzeit und Sicherheit optimierter Varianten als Open-Source-Komponenten bereitgestellt.
AIT-Algorithmen im internationalen Auswahlverfahren
Auch bei der Entwicklung neuer kryptografischer Verfahren ist das AIT international aktiv. Zwei Algorithmen aus der Forschungseinrichtung haben sich in Auswahlverfahren des US-amerikanischen National Institute of Standards and Technology (NIST) für Post-Quanten-Kryptographie qualifiziert.
Der digitale Signaturalgorithmus PICNIC erreichte als alternativer Kandidat die letzte Phase eines Auswahlverfahrens. Der ebenfalls am AIT entwickelte Algorithmus FAEST gelangte 2026 im Verfahren für zusätzliche digitale Signaturverfahren in die dritte Runde.
Die Teilnahme an diesen Verfahren ist insbesondere deshalb relevant, weil international abgestimmte Standards eine wesentliche Voraussetzung für die breite Einführung quantensicherer Kryptographie bilden. Das AIT beteiligt sich daher auch an europäischen und internationalen Standardisierungsaktivitäten.
Forschungsergebnisse der Gruppe wurden zudem auf internationalen Fachkonferenzen wie EUROCRYPT und AsiaCCS veröffentlicht beziehungsweise präsentiert.
Kombination zweier Sicherheitstechnologien
Ein weiterer Forschungsschwerpunkt ist die Verbindung von Post-Quanten-Kryptographie mit der Quanten-Schlüsselverteilung (Quantum Key Distribution, QKD).
Während PQC mathematische Verfahren zum Schutz von Kommunikation und digitalen Signaturen nutzt, ermöglicht QKD die Übertragung kryptografischer Schlüssel auf Basis quantenphysikalischer Prinzipien.
Das AIT untersucht, wie sich beide Ansätze kombinieren lassen. Ziel ist es, die Sicherheitsmechanismen der quantenphysikalischen Schlüsselverteilung mit dem Schutz durch post-quanten-sichere kryptografische Verfahren zu verbinden.
Dafür arbeitet die Forschungsgruppe Quantum-Safe Cryptography mit AIT-Spezialist zusammen, die an europaweiten Systemen zur quantenbasierten Schlüsselverteilung beteiligt sind.
Umstellung bestehender Systeme als Herausforderung
Mit der Weiterentwicklung der Quantentechnologie wächst der Handlungsbedarf für Unternehmen und öffentliche Einrichtungen. Besonders anspruchsvoll ist die Umstellung komplexer IT-Infrastrukturen, in denen kryptografische Verfahren über zahlreiche Anwendungen und Schnittstellen hinweg eingesetzt werden.
Dabei geht es nicht allein um den Austausch einzelner Verschlüsselungsalgorithmen. Auch digitale Signaturen, bestehende Softwarearchitekturen und Sicherheitsprozesse müssen berücksichtigt werden.
Das AIT will deshalb neben der Entwicklung neuer Verfahren insbesondere deren praktische Implementierung und internationale Standardisierung vorantreiben. Der prototypische Einsatz bei der ID Austria zeigt, wie dieser Übergang in bestehenden Anwendungen vorbereitet werden kann.
