REFERENZ

Glossar der sicheren Sprachkommunikation und Post-Quanten-Begriffe

Ein Arbeitsvokabular für Ingenieure, Einkauf und Entscheider in souveräner Cybersicherheit.

Post-Quantum Cryptography (PQC)
Kryptographische Algorithmen, die gegen Angriffe durch Quantencomputer als sicher gelten.
ML-KEM
Module-Lattice Key-Encapsulation Mechanism (vormals Kyber), vom NIST als FIPS 203 standardisiert.
ML-DSA
Module-Lattice Digital Signature Algorithm (vormals Dilithium), vom NIST als FIPS 204 standardisiert.
AES-GCM
AES im Galois/Counter-Modus — authentifizierte Verschlüsselung (AEAD) mit 256-Bit-Schlüsseln.
PQ Continuum
Q-Audions Post-Quanten-Double-Ratchet für Nachrichten: ML-KEM-768 + X25519 (der 'X-Wing'-Hybrid) in einer gemeinsamen Rust-Engine, identisch auf Android, iOS und Desktop. Erneuert die Schlüssel fortlaufend, sodass Nachrichten selbst nach einer Schlüsselkompromittierung wieder vertraulich werden (post-compromise security) — nicht nur forward secrecy.
Trusted Execution Environment (TEE)
Isolierte Ausführungsumgebung innerhalb einer CPU, in der Code und Daten vor dem Rest des Betriebssystems geschützt sind.
ARM TrustZone-M
Hardware-Sicherheitserweiterung für Cortex-M-Mikrocontroller, die den Chip in eine sichere und nicht-sichere Welt aufteilt.
Secure Element
Manipulationssicherer Chip, der kryptographische Schlüssel speichert und nutzt, ohne sie der Software preiszugeben.
DMA (Direct Memory Access)
Hardware-Funktion, mit der Peripheriegeräte Daten ohne CPU übertragen; kann auf bestimmte Bus-Master gesperrt werden.
Hardware Security Module (HSM)
Dediziertes kryptographisches Gerät zur Schlüsselerzeugung, -speicherung und -nutzung ohne Offenlegung an Software.
BYOK (Bring Your Own Key)
Muster, bei dem der Kunde den Hauptschlüssel hält und der Anbieter nur undurchsichtiges Chiffrematerial verarbeitet.
FIPS 140-3
US-Bundesstandard für kryptographische Module; vier Sicherheitsstufen mit Hardware-Manipulationsschutz auf L3 und L4.
Common Criteria EAL
Evaluation Assurance Level (1–7) der Common Criteria; misst die Strenge der Sicherheitsbewertung.
NATO Restricted
NATO-Einstufung für nicht-sensible Materialien, deren Offenlegung nachteilig wäre; viele Krypto-Produkte zielen auf diese Basis.
EU Restricted
EU-Einstufung analog zu NATO Restricted, von EU-Institutionen genutzt.
NIS2 Directive
EU-Richtlinie 2022/2555, die Cybersicherheitsanforderungen für wesentliche und wichtige Einrichtungen in kritischen Sektoren verschärft.
EU Cyber Resilience Act (CRA)
EU-Verordnung mit Cybersicherheitsanforderungen an Produkte mit digitalen Elementen über den gesamten Lebenszyklus.
Air-Gap
Physische oder logische Isolation, die verhindert, dass ein System über ein Netzwerk erreichbar ist; die stärkste Perimeterverteidigung.
Side-Channel Attack
Angriff, der physische Leckagen (Timing, Stromverbrauch, EM) anstelle mathematischer Schwächen des Algorithmus ausnutzt.
Harvest-Now-Decrypt-Later
Gegnerische Strategie, heute verschlüsselten Verkehr aufzuzeichnen, um ihn später mit Quantencomputern zu entschlüsseln.
Q-Day
Hypothetischer Tag, an dem ein kryptographisch relevanter Quantencomputer die klassische Public-Key-Kryptographie bricht.
Deepfake
Synthetisches Audio oder Video, das durch ML-Modelle erzeugt wird, um eine Person überzeugend zu imitieren.
MEMS Microphone
Mikroelektromechanisches Mikrofon — der digitale MEMS-Sensor in den meisten modernen Earbuds und Smartphones.
Anti-Tamper
Hardware- und Firmware-Gegenmaßnahmen, die physische Versuche der Schlüsselextraktion erkennen oder abwehren.
Sealed Sender
Verschlüsselter Envelope, der die Senderidentität vor dem Server verbirgt. Der Server kann die Nachricht routen, aber Sender und Empfänger nicht verknüpfen — drastische Reduktion der Metadaten-Exposition.
Sigsum Key Transparency
Verifizierbares öffentliches Log der Identitäts-Public-Keys, modelliert nach Certificate Transparency. Jeder Client kann einen Server erkennen, der einen böswilligen Schlüssel in ein Gespräch zu injizieren versucht — Vertrauen ist beobachtbar, nicht versprochen.
3-Faktoren-Trust-Modell
Kontakt-Trust wird auf eine von drei Stufen gesetzt: TOFU (Trust On First Use, beobachtet aber unverifiziert), INTRODUCED (von einem bereits vertrauten Kontakt verbürgt), VERIFIED (Out-of-Band-Fingerprint-Match). Das Protokoll degradiert anmutig, wenn ein einzelner Faktor untergraben wird.
Implicit Rejection
FIPS 203 §8.3 Schutz: ML-KEM Decapsulation eines ungültigen Ciphertext liefert einen Pseudo-Zufallswert statt eines Fehlers und entfernt das Timing-Orakel, das andernfalls den privaten Schlüssel preisgeben könnte.
SOG-IS
Senior Officials Group Information Systems Security: EU-Rahmenwerk, das gegenseitige Anerkennung von Common Criteria Zertifikaten zwischen Signatar-Mitgliedstaaten bietet. Ein in einem SOG-IS-Staat ausgestelltes CC-Zertifikat ist zwischen den anderen portabel — minimiert Reevaluierungskosten für EU-weiten Deployment.
IMMER AKTIVER ANTI-DEEPFAKE · VERSCHLÜSSELTE UND UNVERSCHLÜSSELTE ANRUFE · KEINE DATENÜBERTRAGUNG · SOVEREIGN OPERATIONS · POST-QUANTUM ML-KEM-1024 · 3 PATENTE ANGEMELDET
IMMER AKTIVER ANTI-DEEPFAKE · VERSCHLÜSSELTE UND UNVERSCHLÜSSELTE ANRUFE · KEINE DATENÜBERTRAGUNG · SOVEREIGN OPERATIONS · POST-QUANTUM ML-KEM-1024 · 3 PATENTE ANGEMELDET