Gewappnet für die Zukunft: Infineon demonstriert erste Post-Quantum-Kryptographie auf einem kontaktlosen Sicherheitschip

30.05.2017 | Wirtschaftspresse

München, 30. Mai 2017 – Quantencomputer besitzen aufgrund ihrer Rechenleistung das Potenzial, verschiedene aktuell verwendete Verschlüsselungsalgorithmen zu knacken. Als führender Anbieter von Sicherheitslösungen bereitet die Infineon Technologies AG den reibungslosen Übergang von heutigen Sicherheitsprotokollen auf die Post-Quantum-Kryptographie (Post-Quantum Cryptography; PQC) vor. Infineon hat die erste PQC-Implementierung auf einem kontaktlosen Sicherheitschip, der üblicherweise für Ausweisdokumente verwendet wird, erfolgreich realisiert. Bei der Entwicklung von Verschlüsselung, die der Leistung von Quantencomputern standhält, ist Infineon damit Vorreiter.

„Mit der Implementierung von Post-Quantum-Kryptographie auf einem kontaktlosen Sicherheitschip nehmen wir eine Führungsposition auf diesem Gebiet ein“, sagte Dr. Stefan Hofschen, Leiter der Chip Card & Security Division von Infineon. „Unsere Sicherheitslösungen basieren auf bewährten und standardisierten privaten und öffentlichen Public-Key-Algorithmen. Um besser auf künftige Sicherheitsbedrohungen reagieren zu können, arbeiten wir kontinuierlich mit Wissenschaftlern, Kunden und Partnern zusammen. Zudem drängen wir auf die Entwicklung künftiger Standards, die auch auf kleinen und eingebetteten Systemen effizient und zuverlässig ausgeführt werden können.“

Angriffe auf heutige Verschlüsselungsmechanismen mit Hilfe von Quantencomputern könnten innerhalb der nächsten 15 bis 20 Jahre Realität sein. Sobald verfügbar, könnten Quantencomputer bestimmte Berechnungen wesentlich schneller als heutige Computer lösen und sogar die derzeit besten Sicherheitsalgorithmen wie RSA und ECC brechen. Zahlreiche Internetstandards wie Transport Layer Security (TLS), S/MIME, PGP, und GPG nutzen RSA oder ECC für den gesicherten Austausch von Schlüsseln. Auf dieser Basis wird die Übertragung von Daten durch Smart Cards, Computer, Server oder industrielle Steuerungssysteme geschützt. Onlinebanking auf „https“-Seiten oder die Verschlüsselung von Textnachrichtendiensten („Instant Messaging“) über das Mobiltelefon sind bekannte Beispiele hierfür.

Speichergröße des Chips und Rechenzeit sind die Knackpunkte

Den Sicherheitsexperten von Infineon in der Münchener Zentrale und im Kompetenzzentrum für Kontaktlostechnologien im österreichischen Graz gelang ein Durchbruch auf diesem Gebiet: Sie implementierten ein System für den Post-Quantum-Schlüsselaustausch auf einem kommerziell verfügbaren kontaktlosen Sicherheitschip. Schlüsselaustauschverfahren werden genutzt, um einen verschlüsselten Kanal zwischen zwei Parteien zu herzustellen. Der eingesetzte Algorithmus ist eine Variante von „New Hope“, einem quantenresistenten Kryptosystem, das auch schon Google für eine Demoversion des Chrome Browsers erforscht hat.

„Das Phantom Quantencomputer versetzt Wissenschaft und IT-Branche in Aufruhr“, sagte Thomas Pöppelmann aus der Chip Card & Security Division von Infineon, der an der Entwicklung des New Hope-Algorithmus mitgewirkt hat. „Wir bei Infineon sind stolz darauf, erstmals Post-Quantum-Kryptographie auf kontaktlose Smart Cards übertragen zu haben. Die kleine Chipgröße und der begrenzte Speicherplatz zum Ablegen und Ausführen eines so komplexen Algorithmus wie auch die Übertragungsgeschwindigkeit waren herausfordernd.“ Thomas Pöppelmann und seine Forscherkollegen wurden für die Entwicklung von New Hope mit dem renommierten Facebook Internet Defense Prize 2016 ausgezeichnet.

In einer Welt der Quantencomputer sollte PQC ein Sicherheitsmaß bieten, das dem von RSA und ECC in der herkömmlichen Computerwelt entspricht. Um der Rechenleistung von Quantencomputern standzuhalten, sind die Schlüssellängen jedoch länger als die üblichen 2048 Bits von RSA oder 256 Bits von ECC. Trotzdem konnten die Infineon-Forscher New Hope ohne zusätzlichen Speicherplatz auf der kleinen Größe eines handelsüblichen Sicherheitschips implementieren.

Erwartungsgemäß werden sich Standardisierungsgremien in den nächsten Jahren auf einen oder mehrere PQC-Algorithmen einigen. Erst danach können Regierungen und Industrie die Umstellung einfordern. Infineon engagiert sich aktiv am Entwicklungs- und Standardisierungsprozess, um einen reibungslosen Übergang zu ermöglichen und Sicherheitsprobleme, die durch Quantencomputer entstehen könnten, anzugehen.

Informationen über Quantencomputer

Ein Quantencomputer verwendet Qubits, die, anders als konventionelle Bits (0 oder 1) in jeder beliebigen Superposition existieren können. Dadurch können bestimmte Berechnungen zeitgleich und viel schneller als jemals zuvor durchgeführt werden. So könnten Quantencomputer Probleme lösen, die mit realistisch verfügbarer herkömmlicher Rechenleistung nicht zu bewältigen sind. Dank tausendfach schnellerer Rechenoperationen eröffnen Quantencomputer u.a. neue Möglichkeiten große Datenbanken zu durchsuchen, chemische oder physikalische Simulationen durchzuführen oder Werkstoffe zu entwerfen. Mit dieser Rechenleistung stellen sie jedoch auch eine Gefahr für gängige Verschlüsselungsalgorithmen dar, die mit derzeit verfügbaren Technologien so gut wie nicht zu entschlüsseln sind.

Über Infineon

Die Infineon Technologies AG ist ein weltweit führender Anbieter von Halbleiterlösungen, die das Leben einfacher, sicherer und umweltfreundlicher machen. Mikroelektronik von Infineon ist der Schlüssel für eine lebenswerte Zukunft. Mit weltweit mehr als 36.000 Beschäftigten erzielte das Unternehmen im Geschäftsjahr 2016 (Ende September) einen Umsatz von rund 6,5 Milliarden Euro. Infineon ist in Frankfurt unter dem Symbol „IFX“ und in den USA im Freiverkehrsmarkt OTCQX International Premier unter dem Symbol „IFNNY“ notiert.

Follow us: twitter.com/Infineon - facebook.com/Infineonlinkedin.com/infineon

Informationsnummer

INFCCS201705-056

Pressefotos

  • Infineon ist Vorreiter bei der Entwicklung von Verschlüsselung, die der Leistung von Quantencomputern standhält. Das Unternehmen hat die erste Post-Quantum-Kryptographie-Implementierung auf einem kontaktlosen Sicherheitschip, der üblicherweise für Ausweisdokumente verwendet wird, erfolgreich realisiert.
    Infineon ist Vorreiter bei der Entwicklung von Verschlüsselung, die der Leistung von Quantencomputern standhält. Das Unternehmen hat die erste Post-Quantum-Kryptographie-Implementierung auf einem kontaktlosen Sicherheitschip, der üblicherweise für Ausweisdokumente verwendet wird, erfolgreich realisiert.
    Infineon_Post-Quantum-Cryptography

    JPG | 1,55 mb | 2126 x 1535 px

  • Thomas Pöppelmann und seine Kollegen aus dem Kompetenzzentrum für Kontaktlostechnologien im österreichischen Graz implementierten erstmals ein System für den Post-Quantum-Schlüsselaustausch auf einem kommerziell verfügbaren kontaktlosen Sicherheitschip.
    Thomas Pöppelmann und seine Kollegen aus dem Kompetenzzentrum für Kontaktlostechnologien im österreichischen Graz implementierten erstmals ein System für den Post-Quantum-Schlüsselaustausch auf einem kommerziell verfügbaren kontaktlosen Sicherheitschip.
    Thomas_Poeppelmann

    JPG | 1,8 mb | 2126 x 1417 px