Matthias34
New Member
Moin,
Quantencomputer werden in einigen Jahren vermutlich Traffic entschlüsseln können, der heute aufgezeichnet oder nach heutigen Standards verschlüsselt wird. Das gilt auch für VPN-Verbindungen, da sie ua auf TLS setzen.
Zwar gibt es noch keine wirklichen Alternativen, doch könnte ich mir eine Lösung für das Netzwerk von PP vorstellen:
Da ihr eure Server alle selbst besitzt, wäre es leicht für euch, beim Ausliefern ein paar Schlüssel/Passwörter auf ausgewählten Servern zu speichern.
Mit diesen festen Schlüsseln könntet ihr den Traffic bei Multi-Hop-Verbindungen zwischen euren Servern zusätzlich mit AES 256 Bit (bzw. deutlich größere Schlüssel gegen größere Quantencomputer) verschlüsseln.
Durch die rein symmetrische Verschlüsselung ohne Schlüsseltausch müsste ein Quantencomputer anstatt 256 Bit nur quasi 128 Bit knacken, trotzdem könnte man das als ziemlich quantum-proof bezeichnen.
Wenn man das nur auf ausgewählten Servern anbietet, könnten die Schlüssel auch immer wieder erneuert werden.
Was denkt ihr darüber?
Ich würde mich über eine Antwort vom PP-Team freuen
Quantencomputer werden in einigen Jahren vermutlich Traffic entschlüsseln können, der heute aufgezeichnet oder nach heutigen Standards verschlüsselt wird. Das gilt auch für VPN-Verbindungen, da sie ua auf TLS setzen.
Zwar gibt es noch keine wirklichen Alternativen, doch könnte ich mir eine Lösung für das Netzwerk von PP vorstellen:
Da ihr eure Server alle selbst besitzt, wäre es leicht für euch, beim Ausliefern ein paar Schlüssel/Passwörter auf ausgewählten Servern zu speichern.
Mit diesen festen Schlüsseln könntet ihr den Traffic bei Multi-Hop-Verbindungen zwischen euren Servern zusätzlich mit AES 256 Bit (bzw. deutlich größere Schlüssel gegen größere Quantencomputer) verschlüsseln.
Durch die rein symmetrische Verschlüsselung ohne Schlüsseltausch müsste ein Quantencomputer anstatt 256 Bit nur quasi 128 Bit knacken, trotzdem könnte man das als ziemlich quantum-proof bezeichnen.
Wenn man das nur auf ausgewählten Servern anbietet, könnten die Schlüssel auch immer wieder erneuert werden.
Was denkt ihr darüber?
Ich würde mich über eine Antwort vom PP-Team freuen
Last edited: