Möchtet ihr mit eurem Team teilnehmen? Ab drei Personen profitiert ihr von unseren Gruppenrabatten! Direkt im Shop buchen!

Post-Quanten-Kryptografie: BSI-Vorgaben und der Weg in die Praxis

Die Migration zu Post-Quanten-Kryptografie (PQC) hat begonnen und stellt Softwareentwickler vor neue Herausforderungen. Die Auswahl der passenden Algorithmen für den Anwendungsfall ist komplizierter geworden und nicht in allen Fällen gibt es ein einfaches Drop-in-Replacement für bestehende Lösungen.
Weiterhin sind teilweise komplexe Migrationsszenarien zu berücksichtigen.

Der Vortrag verbindet die regulatorische Perspektive des BSI mit den praktischen Erfahrungen aus Entwicklung und Integration kryptografischer Software. Anhand der Open-Source-Kryptobibliothek Botan auf der einen und den großen Cloud-Providern auf der anderen Seite werden konkrete Aspekte einer PQC-fähigen Implementierung beleuchtet – von der Unterstützung standardisierter Verfahren über hybride Verfahren und API-Design bis hin zu Testbarkeit, Interoperabilität und sicheren Migrationsstrategien.

Die Teilnehmer erhalten einen Überblick darüber, wie sich Anwendungen bereits heute auf die Umstellung zu Post-Quanten-Kryptografie vorbereiten lassen und welchen typischen Fallstricke bei der Auswahl und Integration vermieden werden sollten. Hierbei werden wir insbesondere auf Krypto-agiles Design im Rahmen der Anwendungsentwicklung eingehen, wobei wir die These aufstellen, dass die Umstellung auf PQC eine einmalige Gelegenheit ist, die Fehler der Vergangenheit zu vermeiden und die Einbindung von Kryptografie in Anwendungen agiler, sicherer und besser wartbar zu gestalten.

Vorkenntnisse

  • Grundlagen im Verständnis und der Umsetzung von sicheren IT-Anwendungen

Lernziele

  • PQC Verfahren zielgerichtet und anwendungsorientiert auswählen
  • Krypto-Agilität als zentraler Punkt jeder PQ-Migrationsstrategie
  • PQ-Migration als Chance für System-Modernisierung begreifen

Speaker

 

Stephan Ehlen
Stephan Ehlen arbeitet seit 2021 im BSI und leitet seit 2025 das Referat „Quantentechnologien und Kryptografische Anwendungen“. Er ist promovierter Mathematiker mit einem besonderen Interesse für Zahlentheorie und Privatdozent an der Universität zu Köln.