Verbindung wird analysiert...
IP-Adresse wird geprüft...

Einführung von postquantenfesten Schlüsseln für NymVPN

Der postquanten-Schlüsselaustausch über das Lewes-Protokoll ist in der ersten Phase von Nyms Roadmap für postquanten-Sicherheit live

IMG_2055.jpg
Casey Ford, PhDCommunications Lead
3 Minuten Lesezeit
NymVPN post-quantum security.png
Teilen

Die Verschlüsselung, die heute den Großteil des Internetverkehrs schützt, wird irgendwann geknackt werden. Nicht in diesem Jahr und vielleicht auch nicht in diesem Jahrzehnt. Aber wenn Quantencomputer eine ausreichende Leistungsgröße erreichen, werden die mathematischen Annahmen, auf denen die meisten heute verwendeten Verschlüsselungsverfahren beruhen, zusammenbrechen. Jeder, der Ihren verschlüsselten Datenverkehr zuvor aufgezeichnet hat, kann mit der Entschlüsselung beginnen.

Dies ist kein theoretisches Szenario aus wissenschaftlichen Abhandlungen. Es handelt sich um ein aktives Bedrohungsmodell, nach dem ressourcenstarke Angreifer bereits vorgehen. 1 2

Mit NymVPN v2026.7 unternimmt Nym den ersten konkreten Schritt, um sich dagegen zu wehren. In der ersten Phase von Nyms Roadmap zur postquanten Sicherheit ist der postquanten-Schlüsselaustausch nun auf allen Plattformen im Fast-Modus über das Lewes-Protokoll zum Testen verfügbar – ein von Nym entwickeltes neuartiges Protokoll, das die Datenschutzmaßnahmen von Nym auch über NymVPN hinaus universell einsetzbar macht.

Hinweis: Die Lewes-Protocol-Funktion ist derzeit optional und muss aktiviert werden. Nach einer kurzen Phase in der Produktion wird es zum Standardprotokoll für den Schlüsselaustausch.

Hier erfahren Sie, was das bedeutet, warum der Zeitpunkt wichtig ist und wie es weitergeht.

Post-Quantum-Schlüssel bei NymVPN

Nyms neuer postquantenfester Schlüsselaustausch ist Teil eines neuartigen Protokolls, das wir das Lewes-Protokoll nennen. Es ist nach der englischen Stadt Lewes benannt, in der sich die Kernentwickler von Nym trafen, um die Vision zu entwerfen, Nym von Schutzmaßnahmen auf Anwendungsebene zu einem universellen Protokoll für private Kommunikation weiterzuentwickeln.

Das Lewes-Protokoll ist ein auf Noise basierender Teil einer Familie von Post-Quantum-Pre-Shared-Key-Protokollen (PSQs), die ein vorab geteiltes, symmetrisches Geheimnis in Schlüsselaustauschmechanismen wie WireGuard einbinden, das vom Fast-Modus von NymVPN verwendet werden. Dies sorgt für Post-Quantum-Sicherheit bereits in der frühesten Phase Ihrer NymVPN-Verbindung.

Der Schlüsselaustausch ist der Beginn einer VPN-Sitzung. Bevor Ihr Datenverkehr den Tunnel durchläuft, müssen sich Ihr Gerät und das Netzwerk auf gemeinsame kryptografische Schlüssel einigen. Dieser Handshake ist die Grundlage, auf der alles andere aufbaut. Wenn der Handshake anfällig ist, spielt es keine Rolle, wie stark die übrige Verschlüsselung ist. Post-Quantum-Schlüssel machen diesen Handshake widerstandsfähiger gegen Quantenangriffe.

Aber das ist noch nicht alles, was das Lewes-Protokoll so besonders macht. Post-Quantum-Algorithmen waren in der Vergangenheit stets mit Leistungseinbußen verbunden. Bei NymVPN haben wir das Programm also unter einer praktischen Vorgabe entwickelt: es muss schnell sein. Das Lewes-Protokoll wurde entwickelt, um die Verbindungsaufbauzeit im Vergleich zu früheren postquantenischen Ansätzen zu verkürzen. Dies bedeutet nicht nur eine quantensichere Verbindung, sondern auch einen optimierten Startvorgang.

Verwendung von Post-Quantum-Schlüsseln bei NymVPN

Das Lewes-Protokoll schützt den Schlüsselaustausch bei Ihrem dezentralen 2-Hop-Routing im Fast-Modus. Bevor diese Funktion für alle Nutzer als Standard aktiviert wird, ist sie nun als Schaltfläche in den Einstellungen verfügbar, die Sie aktivieren können.

Probier es doch mal aus und lass die Nym-Entwickler wissen, was du von dem Unterschied hältst.

Lassen Sie uns nun einen Schritt zurücktreten und überlegen, warum dies für die Datensicherheit von Bedeutung ist.

NymVPN against internet censorship.png

Was ist Post-Quantum-Verschlüsselung?

Moderne Verschlüsselung basiert auf mathematischer Komplexität. RSA beruht auf der nahezu Unmöglichkeit, sehr große Zahlen zu faktorisieren, während die Kryptografie mit elliptischen Kurven (ECC) auf einer damit zusammenhängenden Annahme über diskrete Logarithmen beruht. Verschlüsselungsprotokolle wie diese sind die grundlegenden Sicherheitsmechanismen, die VPN-Tunnel, Bankgeschäfte, Messaging-Apps und den Großteil des Webverkehrs schützen.

Quantencomputer greifen diese Annahmen anders an als klassische Computer. Beispielsweise kann der Shor-Algorithmus, wenn er auf einem ausreichend leistungsfähigen Quantencomputer ausgeführt wird, große Zahlen in polynomieller Zeit in Primfaktoren zerlegen. Sobald dies in großem Maßstab machbar wird, sind RSA und ECC keine schwierigen Probleme mehr: Sie werden zu lösbaren Problemen. Tatsächlich wird jedes System, das sich noch auf diese Primitive stützt, rückwirkend lesbar.

Die meisten Diskussionen über Post-Quanten-Risiken konzentrieren sich auf die Frage, wann Quantencomputer dieses Stadium erreichen werden. Aus Sicht des Datenschutzes ist dies die falsche Frage, denn die eigentliche Gefahr besteht nicht darin, auf die Lieferung der Hardware zu warten. Diese Bedrohung besteht in der Massenüberwachung und der Datenerfassung, die bereits seit über zwei Jahrzehnten im Gange ist.

Das Problem „Jetzt ernten, später entschlüsseln“

Angreifer mit ausreichenden Ressourcen – von Internetdienstanbietern bis hin zu staatlichen Geheimdiensten – benötigen keine Quantencomputer, um aus Ihren verschlüsselten Daten Wert zu schöpfen. Sie können es jetzt aufzeichnen, speichern und entschlüsseln, sobald die Hardware aufholt. Für Datenverkehr, der über Jahre oder Jahrzehnte hinweg vertraulich bleiben muss – sei es aus der politischen Organisation, dem Finanzwesen, medizinischen Unterlagen oder dem Journalismus – ist das Risiko einer Offenlegung bereits gegeben.

Wir wissen, dass Überwachungsprogramme in großem Maßstab auf diese Weise funktioniert haben. Die wirtschaftlichen Zusammenhänge sind einfach: Speicherplatz ist günstig, und die Inhalte des heutigen verschlüsselten Datenverkehrs werden auch dann noch wertvoll sein, wenn eine Entschlüsselung irgendwann möglich wird.

Genau aus diesem Grund hat Nym das Noise Generating Mixnet überhaupt erst entwickelt: um Metadaten vor der Überwachung zu schützen, die bereits jetzt stattfindet – und nicht erst in einer theoretischen Zukunft. Die Post-Quantum-Verschlüsselung ist eine Erweiterung derselben Logik.

Die NIST-Zeitleiste

Im Jahr 2024 haben die USA Das National Institute of Standards and Technology (NIST) hat einen formellen Zeitplan für die Abkündigung von RSA- und ECC-basierten Systemen festgelegt, wobei eine vollständige Umstellung auf postquantum-Algorithmen bis 2035 erforderlich ist. Kandidatenalgorithmen – darunter CRYSTALS-Kyber (ML-KEM) für den Schlüsselaustausch sowie CRYSTALS-Dilithium und FALCON für digitale Signaturen – wurden zur Standardisierung ausgewählt.

Die Frist 2035 klingt noch weit entfernt. Der Aufbau eines postquantenkryptografischen Stacks über eine gesamte Architektur hinweg, der getestet und in großem Maßstab bereitgestellt wird, lässt sich nicht schnell bewerkstelligen. Für ein dezentrales VPN, das echten Nutzerverkehr unter widrigen Bedingungen verarbeitet, ist der richtige Zeitpunkt für den Start nicht dann, wenn der Auftrag eingeht. Das war vor einigen Jahren. Der zweitbeste Zeitpunkt ist jetzt.

Nyms Roadmap für postquanten-Sicherheit

Chief Scientific Officer von Nym, Ania Piotrowska, stellte im vergangenen Jahr die Roadmap für postquantenische Sicherheit von Nym vor. Das Lewes-Protokoll markiert den Abschluss der ersten von drei Phasen, von denen jede eine andere Schicht der Architektur absichert.

Phase 1: ✅ Post-Quanten-Schlüsselaustausch

Das Lewes-Protokoll ermöglicht nun den postquanten Schlüsselaustausch plattformübergreifend in NymVPN v2026.7. Mit quantenresistentem Schlüsselaustausch für den Kanalaufbau verbessert das Lewes-Protokoll nicht nur die Sicherheit gegen postquantenbedrohungen, sondern erhöht auch die Verbindungsgeschwindigkeit erheblich.

Phase 2: Post-Quanten-Schutz für die Kommunikation zwischen Mix-Knoten

Im nächsten Schritt wird der Schutz auf die Kommunikationskanäle zwischen den Mix-Knoten selbst ausgeweitet. Die Anwendung des postquantenfähigen Schlüsselaustauschs auf dieser Ebene bedeutet, dass Nachrichten, die über das Netzwerk geleitet werden, an jedem Relaispunkt quantenresistent werden, nicht nur am Einstiegspunkt.

Phase 3: Post-Quantum-Schutz im Sphinx-Paketformat

Sphinx ist das kryptografische Paketformat, das das Mixnet zum Laufen bringt. Es ermöglicht die Weiterleitung privater Nachrichten unter Wahrung der Metadaten, indem der Datenverkehr in Schichten gekapselt wird, die jeder Knoten abtragen kann, ohne etwas über den Ursprung, das Ziel oder den Inhalt des Pakets zu erfahren.

Die Erweiterung von Sphinx um einen postquanten Schlüsselaustausch wird die letzte Lücke schließen und sicherstellen, dass der Kern des Nym-Mixnet ebenso widerstandsfähig gegen quantenkryptografische Analysen ist wie gegen klassische Überwachungstechniken. Weitere Informationen zu Nyms Plänen für postquanten-sichere Mixnet-Sicherheit finden Sie hier.

Wenn alle drei Phasen abgeschlossen sind, wird der Post-Quantum-Schutz in jeder Schicht einer NymVPN-Verbindung wirksam: beim Einstiegshandshake, im Mixnet und im Paket-Routing-Mechanismus.

Fazit

Auf das Post-Quanten-Zeitalter kann man sich nicht erst im Nachhinein vorbereiten. Die Gegner, gegen die Nym zum Schutz entwickelt wurde – Massenüberwachungsprogramme, Geheimdienste, autoritäre Regierungen – warten ebenfalls nicht ab. Sie sammeln. Das Lewes-Protokoll ist die erste Antwort darauf.

Verweise

  1. NIST-Interner Bericht: Übergang zu postquantenkryptografischen Standards
  2. Chen, Moody, Yi-Kai Liu (2022): Post-Quantum Cryptography: Additional Digital Signature Schemes
Earlybird-email banner (1).webp

Über die Autoren

IMG_2055.jpg

Casey Ford, PhD

Communications Lead
Casey ist Head of Communications, leitender Autor und redaktioneller Prüfer bei Nym. Er promovierte in Philosophie und erforscht die Schnittmenge von dezentralen Technologien und gesellschaftlichem Leben.

Neue Tiefpreise

Das privateste VPN der Welt

NymVPN kostenlos ausprobieren

Weiter lesen...

aaaaaa.png

Nyms Roadmap für 2026: Das Potenzial der Dezentralisierung erschließen

Den $NYM-Token wiederbeleben, das Mixnet verbessern und die Dezentralisierung bis an die Grenzen treiben

1 Minute Lesezeit
Pablo: Improve quality

Zukunftssicherer Datenschutz: Nym's Fahrplan zur Post-Quantum-Sicherheit

Aufbau der Verschlüsselungsstärke, die die Menschen für die Welt von morgen brauchen

1 Minute Lesezeit
Nym Network Blog Image

Dezentrales VPN vs. herkömmliches VPN: Was ist der Unterschied?

Die meisten VPNs können den versprochenen Datenschutz nicht gewährleisten. Das ändert sich durch Dezentralisierung tatsächlich, und warum die Architektur Ihres VPNs wichtig ist

9 Minuten Lesezeit
nym network.webp

Nym ist mehr als ein VPN

Die erste App, die Sie dank eines rauschgenerierenden Mixnets vor KI-Überwachung schützt

2 Minuten Lesezeit