====== 3.3 NIST PQC Standards ====== Die offiziellen US-Standards für quantensichere Kryptographie. ===== Hintergrund ===== Das NIST((National Institute of Standards and Technology: https://www.nist.gov/)) hat nach 8 Jahren Forschung im August 2024 die ersten drei Post-Quantum-Standards((NIST Post-Quantum Cryptography Project: https://csrc.nist.gov/Projects/post-quantum-cryptography)) veröffentlicht. ===== Die drei Standards ===== ==== FIPS 203 - ML-KEM ==== **Module-Lattice-Based Key-Encapsulation Mechanism**((NIST FIPS 203: https://nvlpubs.nist.gov/nistpubs/FIPS/NIST.FIPS.203.pdf)) * Für: Verschlüsselung / Schlüsselaustausch * Basiert auf: CRYSTALS-Kyber((CRYSTALS-Kyber Spezifikation: https://pq-crystals.org/kyber/)) * Verwendung: TLS((Transport Layer Security)), VPN, sichere Kommunikation ==== FIPS 204 - ML-DSA ==== **Module-Lattice-Based Digital Signature Algorithm**((NIST FIPS 204: https://nvlpubs.nist.gov/nistpubs/FIPS/NIST.FIPS.204.pdf)) * Für: Digitale Signaturen * Basiert auf: CRYSTALS-Dilithium((CRYSTALS-Dilithium Spezifikation: https://pq-crystals.org/dilithium/)) * Verwendung: Zertifikate, Software-Signierung ==== FIPS 205 - SLH-DSA ==== **Stateless Hash-Based Digital Signature Algorithm**((NIST FIPS 205: https://nvlpubs.nist.gov/nistpubs/FIPS/NIST.FIPS.205.pdf)) * Für: Digitale Signaturen (Backup) * Basiert auf: SPHINCS+((SPHINCS+ Spezifikation: https://sphincs.org/)) * Verwendung: Falls ML-DSA Schwächen zeigt ===== Empfehlung ===== NIST empfiehlt die sofortige Einführung dieser Standards. Sie können und sollten jetzt implementiert werden. ===== Quellen ===== * [[https://www.nist.gov/news-events/news/2024/08/nist-releases-first-3-finalized-post-quantum-encryption-standards|NIST Pressemitteilung (13. August 2024)]] * [[https://csrc.nist.gov/Projects/post-quantum-cryptography|NIST PQC Project Homepage]] * [[https://nvlpubs.nist.gov/nistpubs/FIPS/NIST.FIPS.203.pdf|FIPS 203 (ML-KEM) Volltext]] * [[https://nvlpubs.nist.gov/nistpubs/FIPS/NIST.FIPS.204.pdf|FIPS 204 (ML-DSA) Volltext]] * [[https://nvlpubs.nist.gov/nistpubs/FIPS/NIST.FIPS.205.pdf|FIPS 205 (SLH-DSA) Volltext]]