MTG unterstützt Unternehmen bei der Migration ihrer Systeme auf Post-Quantum Cryptography und beim Einsatz von PQC in neuen Produkten.
PQC Migration und Integration
Wir begleiten unsere Kunden im Rahmen von gemeinsamen Beratungs-Projekten bei der Migration und Integration von PQC in bestehenden Systemen, Anwendungen und Protokollen.
Beratungsschwerpunkte
Ermittlung und Analyse der aktuell eingesetzten Verfahren
Auswahl eines geeigneten Post-Quanten Verfahrens (Algorithmen, hybride Verfahren, KEM-Combiner etc.) als Ersatz sowie Ermittlung und Dokumentation der daraus resultierenden Anforderungen (z.B. Anpassung an Datenbanken wegen größerer Schlüssel etc.).
Dokumentation von benötigten Anpassungen an Produkten sowie Unterstützung bei der Umsetzung, Integration und Realisierung.
Umsetzung von PQC in Public-Key Infrastrukturen, Key Management Systemen und Hardware Security Modulen.
Umsetzung von PQC in Embedded Systemen.
Beratung zu PQC-Standards und zum Status der Umstellung von Standards und Protokollen (z.B. TLS, SSH, IPsec etc.) auf PQC. Spezifikation von Protokollen nach finaler Standarisierung der Algorithmen.
Unterstützung bei der Erfüllung von regulatorischen Anforderungen (z.B. PCI DSS, BAIT, Gematik etc.)
Unterstützung bei der Erstellung eines Krypto-Inventars. Aufstellung eines Katalogs der aktuell eingesetzten Verfahren für entwicklungsnahe technische Arbeitspakete.
PQC Vorträge & Einstiegsseminare
Bei der Einführung von PQC in Unternehmen und spezifische PQC Projekte sind Impulsvorträge und Einstiegs-Workshops ein bewährtes Mittel, um die zukünftigen Stakeholder abzuholen und rechtzeitig das Bewusstsein für die aktuellen Herausforderungen zu vermitteln. Folgende Themenschwerpunkte werden hierbei behandelt.
Themenschwerpunkte
Einführung: Was ist ein Quantencomputer, wann ist er voraussichtlich verfügbar und welche Probleme bringt das mit sich?
Lösungsansätze: Quantenkryptografie und Post-Quanten Kryptografie (PQC)
Verfahren der Post-Quanten Kryptografie: Vergleich der Parameter (Schlüsselgröße, Rechenaufwand, Größe der Ciphertexte).
Herausforderungen und Stolpersteine in PQC-Projekten: Welches Verfahren eignet sich für welchen Einsatzzweck? Worauf ist bei der Migration und Integration besonders zu achten?
Stand der Standardisierungsaktivitäten (NIST Competition etc.)
Mögliches Vorgehen einer Migration von klassischer Kryptografie zu PQC
Auf Wunsch lassen sich auch spezifische Themeninhalte behandeln oder individuelle Kick-off-Meetings organisieren.