Harvest Now, Decrypt Later
Was ist Harvest Now, Decrypt Later?
Harvest Now, Decrypt LaterAngriffsstrategie, bei der Gegner heute verschlüsselten Datenverkehr aufzeichnen, um ihn zu entschlüsseln, sobald kryptografisch relevante Quantencomputer verfügbar sind.
Harvest now, decrypt later (HNDL), auch store-now-decrypt-later genannt, beschreibt Gegner, die heute verschlüsselte Kommunikation abfangen und archivieren, in der Wette, dass ein künftiger kryptografisch relevanter Quantencomputer (CRQC) die zugrunde liegenden Public-Key-Verfahren — RSA und Elliptic-Curve-Diffie-Hellman — mittels Shors Algorithmus bricht. Die Daten müssen jetzt nicht lesbar sein; sie müssen nur noch wertvoll sein, wenn die Entschlüsselung machbar wird.
Die Bedrohung folgt der Mosca-Ungleichung: Übersteigt die Zeit, die Daten geheim bleiben müssen (X), plus die Migrationszeit der Systeme (Y) die Zeit bis zum Eintreffen eines CRQC (Z), sind Sie bereits exponiert. Am akutesten ist sie für langlebige Geheimnisse — staatliche Aufklärung, Gesundheits- und Genomdaten, geistiges Eigentum sowie Root- oder CA-Schlüssel — deren Wert über Jahrzehnte fortbesteht.
Die Verteidigung konzentriert sich auf die Migration zu den am 13. August 2024 finalisierten Post-Quantum-Standards des NIST: FIPS 203 (ML-KEM) für die Schlüsselkapselung sowie FIPS 204 (ML-DSA) und FIPS 205 (SLH-DSA) für Signaturen. In der Praxis bevorzugen Bereitstellungen hybriden Schlüsselaustausch wie X25519MLKEM768, der bereits in Chrome, Firefox und Cloudflare TLS ausgeliefert wird, sodass die Sitzung sicher bleibt, wenn eine der beiden Komponenten hält. Die CNSA-2.0-Suite der NSA legt einen phasenweisen Migrationsfahrplan fest. Kürzere Geheimnis-Lebensdauern und Krypto-Agilität erlauben den Algorithmentausch ohne Neugestaltung.
flowchart LR A[Angreifer fängt heute verschlüsselten Verkehr ab] --> B[Speichert Chiffretext im Langzeitarchiv] B --> C[Wartet Jahre auf einen Quantencomputer] C --> D[CRQC führt Shors Algorithmus aus] D --> E[Bricht RSA / ECDH-Schlüsselaustausch] E --> F[Entschlüsselt archivierte Sitzungen] G[Verteidigung: hybrider PQC-Schlüsselaustausch jetzt] -.blockiert.-> F
● Beispiele
- 01
Ein Nationalstaat zapft ein transatlantisches Kabel an, um verschlüsselten diplomatischen Verkehr für eine künftige Quantenentschlüsselung zu archivieren.
- 02
Verpflichtender hybrider X25519+ML-KEM-Austausch in TLS, um in einer post-quantum Welt 2026 abgefangene Sitzungen zu neutralisieren.
● Häufige Fragen
Was ist Harvest Now, Decrypt Later?
Angriffsstrategie, bei der Gegner heute verschlüsselten Datenverkehr aufzeichnen, um ihn zu entschlüsseln, sobald kryptografisch relevante Quantencomputer verfügbar sind. Es gehört zur Kategorie Kryptografie der Cybersicherheit.
Was bedeutet Harvest Now, Decrypt Later?
Angriffsstrategie, bei der Gegner heute verschlüsselten Datenverkehr aufzeichnen, um ihn zu entschlüsseln, sobald kryptografisch relevante Quantencomputer verfügbar sind.
Wie schützt man sich gegen Harvest Now, Decrypt Later?
Schutzmaßnahmen gegen Harvest Now, Decrypt Later kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.
Welche anderen Bezeichnungen gibt es für Harvest Now, Decrypt Later?
Übliche alternative Bezeichnungen: HNDL, Store now, decrypt later.