Harvest Now, Decrypt Later
Was ist Harvest Now, Decrypt Later?
Harvest Now, Decrypt LaterAngriffsstrategie, bei der Gegner heute verschluesselten Datenverkehr aufzeichnen, um ihn zu entschluesseln, sobald kryptographisch relevante Quantencomputer verfuegbar sind.
Harvest now, decrypt later (HNDL), auch store-now-decrypt-later genannt, beschreibt Gegner, die heute verschluesselte Kommunikation abfangen und archivieren, in der Erwartung, dass kuenftige kryptographisch relevante Quantencomputer die zugrundeliegenden Public-Key-Verfahren brechen, vor allem RSA und Elliptic-Curve-Diffie-Hellman. Besonders bedroht sind langlebige Geheimnisse wie staatliche Aufklaerung, Patientenakten, geistiges Eigentum und Root-Schluessel mit jahrzehntelangem Wert. Gegenmassnahmen sind die Migration auf vom NIST ausgewaehlte Post-Quantum-Algorithmen (ML-KEM, ML-DSA, SLH-DSA), hybride TLS- und IPsec-Schluesselaustausche, kuerzere Geheimnislebensdauern und Crypto Agility, damit Algorithmen ohne Redesign ersetzt werden koennen.
● Beispiele
- 01
Ein Nationalstaat zapft ein Transatlantikkabel an, um verschluesselten Diplomatenverkehr fuer eine kuenftige Quantenentschluesselung zu archivieren.
- 02
Erzwingung von hybridem X25519+ML-KEM in TLS, um 2026 gecapturte Sessions in einer Post-Quantum-Welt zu neutralisieren.
● Häufige Fragen
Was ist Harvest Now, Decrypt Later?
Angriffsstrategie, bei der Gegner heute verschluesselten Datenverkehr aufzeichnen, um ihn zu entschluesseln, sobald kryptographisch relevante Quantencomputer verfuegbar sind. Es gehört zur Kategorie Kryptografie der Cybersicherheit.
Was bedeutet Harvest Now, Decrypt Later?
Angriffsstrategie, bei der Gegner heute verschluesselten Datenverkehr aufzeichnen, um ihn zu entschluesseln, sobald kryptographisch relevante Quantencomputer verfuegbar sind.
Wie funktioniert Harvest Now, Decrypt Later?
Harvest now, decrypt later (HNDL), auch store-now-decrypt-later genannt, beschreibt Gegner, die heute verschluesselte Kommunikation abfangen und archivieren, in der Erwartung, dass kuenftige kryptographisch relevante Quantencomputer die zugrundeliegenden Public-Key-Verfahren brechen, vor allem RSA und Elliptic-Curve-Diffie-Hellman. Besonders bedroht sind langlebige Geheimnisse wie staatliche Aufklaerung, Patientenakten, geistiges Eigentum und Root-Schluessel mit jahrzehntelangem Wert. Gegenmassnahmen sind die Migration auf vom NIST ausgewaehlte Post-Quantum-Algorithmen (ML-KEM, ML-DSA, SLH-DSA), hybride TLS- und IPsec-Schluesselaustausche, kuerzere Geheimnislebensdauern und Crypto Agility, damit Algorithmen ohne Redesign ersetzt werden koennen.
Wie schützt man sich gegen Harvest Now, Decrypt Later?
Schutzmaßnahmen gegen Harvest Now, Decrypt Later kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.
Welche anderen Bezeichnungen gibt es für Harvest Now, Decrypt Later?
Übliche alternative Bezeichnungen: HNDL, Store now, decrypt later.
● Verwandte Begriffe
- cryptography№ 846
Post-Quanten-Kryptografie
Klassische kryptografische Algorithmen, die sowohl gegen klassische als auch gegen großskalige Quantencomputerangriffe sicher bleiben sollen.
- cryptography№ 244
Kryptographische Agilitaet
Eigenschaft eines Systems, kryptographische Algorithmen, Parameter oder Schluessel schnell und sicher zu ersetzen, wenn sich Bedrohungen oder Standards aendern.
- cryptography№ 891
Quantum Key Distribution (QKD)
Verfahren, das quantenmechanische Eigenschaften von Photonen nutzt, damit zwei Parteien einen geheimen Schluessel teilen und jeden Lauscher auf dem Kanal erkennen.
- network-security№ 1159
TLS (Transport Layer Security)
Das von der IETF standardisierte Kryptoprotokoll, das Vertraulichkeit, Integrität und Authentizität für den Verkehr zwischen zwei Netzwerkanwendungen liefert.
● Siehe auch
- № 086BB84 Protokoll