Harvest-Now-Decrypt-Later (HNDL, deutsch „Jetzt ernten, später entschlüsseln“) ist eine Angriffsstrategie: Ein Angreifer fängt heute verschlüsselte Daten ab und speichert sie, um sie später mit einem Quantencomputer zu entschlüsseln. Das Muster ist von westlichen Nachrichtendiensten und Cybersicherheitsbehörden dokumentiert und gilt als wichtigster Treiber der Post-Quanten-Migration.
Warum die Strategie funktioniert
Verschlüsselte Daten sind nur so lange geschützt, wie die verwendete Kryptographie sicher ist. RSA und Elliptic-Curve-Verfahren lassen sich mit einem leistungsfähigen Quantencomputer (Shor-Algorithmus) brechen — ein Quantencomputer, der heute in Entwicklung ist, könnte also gespeicherte Alt-Daten aus der Vergangenheit entschlüsseln. Besonders betroffen sind langlebige sensible Daten: personenbezogene Daten, Gesundheits- und Finanzdaten, geistiges Eigentum oder Staatsgeheimnisse.
Gegenmaßnahmen
- Post-Quanten-Kryptographie einsetzen, bevor der Quantencomputer verfügbar ist — Behörden empfehlen einen Vorlauf von 5 bis 15 Jahren
- Hybride Verfahren (klassisch + Post-Quanten) als Übergang, zum Beispiel X25519MLKEM768 in TLS 1.3
- Forward Secrecy (Perfekte Vorwärtsgeheimhaltung) sicherstellen, damit kompromittierte Langzeitschlüssel keine vergangenen Sitzungen offenlegen
- Krypto-Inventar und Datenlebenszyklen prüfen: nicht mehr benötigte Alt-Daten löschen
Verwandte Grundlagen: Post-Quanten-Kryptographie, Quantencomputer, ML-KEM, Hybride Verschlüsselung, Ende-zu-Ende-Verschlüsselung.