Skip to content
Start/Glossar/CRYSTALS-Kyber
Algorithms

CRYSTALS-Kyber

Der gitterbasierte Schlüsselkapselungsalgorithmus, den NIST als ML-KEM standardisiert hat — der postquanten Ersatz für Diffie-Hellman- und RSA-Schlüsselaustausch.

CRYSTALS-Kyber ist ein Schlüsselkapselungsmechanismus (KEM), also der Algorithmus, mit dem zwei Parteien über einen öffentlichen Kanal einen gemeinsamen geheimen Schlüssel vereinbaren — dieselbe Rolle, die heute RSA und Diffie-Hellman in der klassischen Kryptografie spielen. Seine Sicherheit beruht auf der Schwierigkeit des Module-Learning-With-Errors-Problems (Module-LWE), eines gitterbasierten Problems ohne bekannten effizienten Quantenalgorithmus — anders als die Faktorisierungs- und Diskreter-Logarithmus-Probleme, die der Shor-Algorithmus bricht. NIST hat Kyber 2024 unter dem Namen ML-KEM (FIPS 203) als Bundesstandard festgelegt. Es gibt drei Parameter-Sätze, ML-KEM-512, -768 und -1024, die Schlüsselgröße und Leistung gegen Sicherheitsmarge abwägen. Kyber ist die Schlüsselaustausch-Hälfte der Post-Quanten-Migration; digitale Signaturen werden separat von Algorithmen wie CRYSTALS-Dilithium übernommen. Kybers Schlüssel und Chiffretexte sind größer als ihre klassischen RSA- oder ECC-Äquivalente, was einer der praktischen Kosten der Migration ist.