Jeden Montag neu

Quantum Security Intelligence

Wöchentlicher PQC/QKD Report für Entscheider in IT-Sicherheit und Infrastruktur

Weekly intelligence reports on Post-Quantum Cryptography and Quantum Key Distribution. Curated by citilan GmbH for CISOs, CTOs, and security professionals.

PQC/QKD Timeline

Von den ersten NIST-Standards bis zur vollstaendigen Deprecation klassischer Algorithmen — die wichtigsten Meilensteine auf einen Blick.

Aug 2024
FIPS 203/204/205
NIST veroeffentlicht ML-KEM (FIPS 203), ML-DSA (FIPS 204) und SLH-DSA (FIPS 205) als erste finale PQC-Standards.
2024–2025
Erste Migrationen
Signal, Chrome, AWS und weitere setzen ML-KEM in Produktion ein. Hybrid-Ansaetze (klassisch + PQC) werden Standard.
Aug 2026
Sie sind hier
Aktueller Zeitpunkt. PQC-Migration in vollem Gange, QKD-Forschung beschleunigt sich. Idealer Zeitpunkt fuer Readiness-Assessments.
~2027
HQC Standard
NIST finalisiert HQC als zweiten KEM-Standard neben ML-KEM. Zusaetzliche Signatur-Kandidaten (Runde 2) werden bewertet.
2028
BSI: KRITIS-Migration
BSI empfiehlt PQC-Migration fuer KRITIS-Betreiber. Compliance-Anforderungen fuer kritische Infrastrukturen steigen.
2030
CNSA 2.0
NSA fordert PQC fuer alle nationalen Sicherheitssysteme (CNSA 2.0). Globale Kettenreaktion fuer PQC-Adoption.
2030
QKD Metropolnetze
Erste kommerzielle QKD-Metropolnetze im Rahmen von EuroQCI. Quantenverschluesselung wird fuer Finanz- und Regierungssektor verfuegbar.
2035
NIST Deprecation
NIST IR 8547: Quantenanfaellige Algorithmen (RSA, ECDSA, ECDH) werden aus allen NIST-Standards entfernt. Harte Deadline.
PQC
QKD
Regulierung
Deadline

KW 31/2026

Berichtszeitraum: 27. Juli – 1. August 2026 Erstellt: 01.08.2026 Autor: citilan GmbH — Quantum Security Research
Kurzüberblick

Die PQC-Migration ist 2026 endgültig aus der Forschung in den Pflichtbetrieb übergegangen: Die NIST-Kernstandards sind produktiv, hybrides ML-KEM ist im Browser Default (~38 % des Cloudflare-HTTPS-Traffics), und die regulatorischen Fristen (EU, BSI, ANSSI, CNSA 2.0) verdichten sich. QKD wandert von der Demo in den carrier-grade Produktivbetrieb.

Post-Quantum Cryptography (PQC)

NIST-Standards & Migration

  • Kernstandards produktiv: FIPS 203 (ML-KEM), 204 (ML-DSA) und 205 (SLH-DSA) sind seit August 2024 final und im breiten Einsatz.
  • HQC als fünfter Algorithmus: Das code-basierte HQC (Backup zu ML-KEM, ausgewählt März 2025) liegt als NIST-Entwurf vor; finale Norm für 2027 erwartet. Andere mathematische Basis als die Gitter-Verfahren = Diversifizierung gegen einen möglichen Gitter-Durchbruch.
  • FN-DSA (FALCON): vierte Signatur-Norm im Entwurf (FIPS 206), Finalisierung Ende 2026/Anfang 2027.

Internet-Rollout / TLS

  • Hybrid als Browser-Default: ML-KEM-768 + X25519 ist Default in Chrome (seit 131) und Firefox (135+), Safari zieht nach. Rund 38 % des menschlichen HTTPS-Traffics bei Cloudflare laufen bereits hybrid-PQC.
  • IETF-Standardisierung: Die Hybrid-ECDHE-MLKEM-Spezifikation hat die IESG-Freigabe passiert (RFC-Editor-Phase, Stand Juli 2026); reines ML-KEM-TLS 1.3 noch in Working-Group-Last-Call.
  • Im Alltag angekommen: von Apple iMessage PQ3 bis Hybrid-TLS bei Google/Cloudflare — PQC hat die Forschung verlassen.

Quantum Key Distribution (QKD)

  • Von der Demo in die Produktion: carrier-grade Integration (QKD-Key-Acquisition-SDK für SD-WAN), Ausweitung auf Bahn- und Energienetze.
  • Layered PQC + QKD: modulare Architekturen kombinieren beide — hop-weise WireGuard-Tunnel mit periodisch rotierten Pre-Shared-Keys über die ETSI-GS-QKD-014-Schnittstelle (Nokia-Filing 2026: PQC-KEM-PSK + klassische PSK in IKE).
  • Duales Modell: PQC für die breite Fläche, QKD für Hochsicherheits-Strecken (KRITIS, Behörden).

Standards & Regulierung

  • EU: Die koordinierte PQC-Roadmap (NIS-Cooperation-Group, Juni 2025) verlangt bis Ende 2026 nationale PQC-Strategien, Krypto-Inventare/Abhängigkeitskarten und Pilotprojekte für Hoch-/Mittel-Risiko-Anwendungen.
  • BSI: verpflichtet auf hybriden Schlüsselaustausch und senkt seine Q-Day-Schätzung von 20 auf 10–15 Jahre.
  • ANSSI: empfiehlt hybrid für KEM und Signaturen; Zertifizierungs-Cutoff 2027.
  • CNSA 2.0 (NSA): Migration aller National Security Systems bis 2030, aber Beschaffungs-Gate zum 1. Januar 2027. Grundtenor überall: die Fristen verdichten sich.

Relevanz für die Praxis

  1. Krypto-Agilität jetzt aufbauen: Applikationslogik vom Krypto-Provider trennen, Algorithmen über eine zentrale Policy austauschbar machen — die Migration ist ein Architektur-Thema, kein simpler Patch.
  2. Harvest-now-decrypt-later ernst nehmen: langlebige Geheimnisse (Verträge, IP, Gesundheits-/Personendaten) heute schon hybrid schützen — abgegriffene Daten von heute werden morgen entschlüsselt.
  3. Krypto-Inventar als erster Schritt: systematisch erfassen, wo RSA/ECC im Einsatz ist (TLS, VPN, Signaturen, PKI) — Grundlage jeder Migration und der EU-geforderten Bestandsaufnahme.
  4. Hybrid überall aktivieren: Hybrid-TLS einschalten, VPN-/WireGuard-PSK-Rotation prüfen, Beschaffung auf CNSA-2.0-/PQC-Fähigkeit ausrichten. citilan begleitet Bestandsaufnahme und Migration.

Archiv

Alle bisherigen PQC/QKD Intelligence Reports im Überblick.

2. – 9. Februar 2026 — KW 07/2026

PQC/QKD Intelligence Report — KW 07/2026

Fortschritte in der PQC-Migration mit neuen Hardware-Architekturen (unified Hash-Based Signatures, RISC-V-Co-Prozessor), Side-Channel-Funde bei ML-KEM, der vollständige Bruch der KAZ-Suite (MySEAL 2.0) und neue QKD-Sicherheitsbeweise (CV-QKD, SNS-Phase-Matching)...

Lesen
27. Januar – 3. Februar 2026 — KW 06/2026

PQC/QKD Intelligence Report — KW 06/2026

Diese Woche zeigen sich bedeutende Fortschritte in der praktischen Implementierung von Post-Quantum Cryptography, insbesondere bei der Integration in bestehende Netzwerkinfrastrukturen wie O-RAN und W...

Lesen
26. Januar – 1. Februar 2026 — KW 05/2026

PQC/QKD Intelligence Report — KW 05/2026

Herausragend diese Woche: Eine experimentelle Studie zeigt, dass ML-KEM-basiertes IPsec in 5G O-RAN-Umgebungen mit nur 3–5 ms Mehrlatenz gegenüber klassischem ECDH praktisch einsetzbar ist — direkt re...

Lesen

Newsletter abonnieren

Erhalten Sie jeden Montag den aktuellen PQC/QKD Intelligence Report direkt in Ihr Postfach.

citilan GmbH — Quantum Security Research

Der PQC/QKD Intelligence Report wird wöchentlich von citilan GmbH erstellt. Wir verbinden tiefes technisches Verständnis von Post-Quantum-Kryptographie mit praktischer Erfahrung in SD-WAN/SASE-Architektur und IT-Sicherheitsberatung.