
Gittertheorie
Die Gittertheorie ist ein Teilgebiet der Mathematik, das regelmäßige Punktmuster im Raum untersucht — etwa alle Punkte mit ganzzahligen Koordinaten. Sie liefert heute die Grundlage für Verschlüsselungsverfahren, die auch ein Quantencomputer nicht knacken soll.
Zeichne auf kariertem Papier alle Kreuzungspunkte der Linien ein. Was du erhältst, ist ein regelmäßiges Punktmuster: unendlich viele Punkte, immer im gleichen Abstand, in alle Richtungen fortgesetzt. Ein solches Muster nennt man in der Mathematik ein Gitter. Die Gittertheorie ist das Fachgebiet, das solche Muster untersucht — allerdings nicht nur in der Fläche, sondern auch im Raum und in Räumen mit hunderten oder tausenden Richtungen, die man sich nicht mehr vorstellen kann. Sie fragt zum Beispiel, welcher Gitterpunkt einem beliebigen vorgegebenen Ort am nächsten liegt. Diese scheinbar harmlose Frage ist der Grund, warum das Gebiet in der IT-Sicherheit gerade eine große Rolle spielt.
Der Weg zur quantensicheren Verschlüsselung
Fast alle Verschlüsselung im Internet beruht heute auf zwei Rechenaufgaben: dem Zerlegen großer Zahlen in ihre Teiler und einer verwandten Aufgabe mit Potenzen. Beide gelten für normale Computer als praktisch unlösbar, wenn die Zahlen groß genug sind. Das Problem: Für Quantencomputer gilt das nicht. Ein Verfahren aus dem Jahr 1994, der Shor-Algorithmus, würde beide Aufgaben auf einer ausreichend großen Quantenmaschine schnell lösen.
Solche Maschinen existieren bisher nicht in nutzbarer Größe. Trotzdem ist die Gefahr real, denn Angreifer können verschlüsselte Daten heute abfangen und speichern. Entschlüsselt wird dann in zehn oder zwanzig Jahren. Für Staatsgeheimnisse, Patientenakten oder Bankdaten ist das ein ernstes Risiko.
Gitterprobleme sehen anders aus. Für sie kennt bislang niemand einen schnellen Quantenalgorithmus. Deshalb hat die US-Behörde NIST 2024 die ersten offiziellen Standards für quantensichere Verschlüsselung veröffentlicht — und die wichtigsten davon beruhen auf Gittern. Ein Beispiel ist das Verfahren ML-KEM, das früher unter dem Namen Kyber lief.
Der kürzeste Vektor und warum ihn niemand findet
Ein Gitter wird durch wenige Grundrichtungen beschrieben, sogenannte Basisvektoren. Alle Gitterpunkte entstehen, indem man diese Richtungen ganzzahlig oft aneinanderhängt. Das Entscheidende: Dasselbe Gitter lässt sich durch sehr unterschiedliche Grundrichtungen beschreiben. Eine Basis kann kurz und rechtwinklig sein, eine andere lang und stark verkantet — die Punktmenge bleibt identisch.
Mit einer kurzen, aufgeräumten Basis sind zwei klassische Aufgaben leicht. Erstens: Finde den Gitterpunkt, der dem Nullpunkt am nächsten liegt, aber nicht der Nullpunkt selbst. Zweitens: Finde zu einem beliebigen Ort im Raum den nächstgelegenen Gitterpunkt. Mit einer verkanteten Basis werden beide Aufgaben in hohen Dimensionen extrem schwer. Bei tausend Richtungen versagen alle bekannten Verfahren.
Genau darauf bauen die Verschlüsselungsverfahren auf. Der öffentliche Schlüssel entspricht grob der schlechten, verkanteten Basis, der geheime Schlüssel der guten. Eine Nachricht wird verschlüsselt, indem man sie an einen Gitterpunkt heftet und dann ein wenig zufälliges Rauschen addiert. Wer die gute Basis besitzt, rechnet das Rauschen weg und landet wieder beim richtigen Punkt. Alle anderen stehen vor einem Suchproblem in tausend Dimensionen.
Gitter in Browsern, Chats und KI-Modellen
Gitterkryptographie ist längst nicht mehr nur Theorie. Google und Cloudflare haben quantensichere Schlüsselaustausche in ihre Systeme eingebaut, Apple sichert iMessage damit ab, Signal nutzt ein ähnliches Verfahren. Ein aktueller Chrome- oder Firefox-Browser verhandelt bei vielen Verbindungen bereits gitterbasiert. Der Nutzer merkt davon nichts außer minimal größeren Datenpaketen.
In Wirtschaftsnachrichten taucht das Thema unter dem Stichwort Post-Quanten-Kryptographie auf. Banken, Behörden und Chiphersteller müssen ihre Systeme in den kommenden Jahren umstellen, was Milliarden kostet und entsprechend viele Aufträge erzeugt.
Ein zweiter Anwendungsbereich liegt bei KI. Homomorphe Verschlüsselung erlaubt es, auf verschlüsselten Daten zu rechnen, ohne sie vorher zu entschlüsseln. Ein Krankenhaus könnte so Patientendaten von einem KI-Modell auswerten lassen, ohne sie offenzulegen. Auch diese Verfahren beruhen auf Gittern. Sie sind derzeit noch sehr langsam, gelten aber als einer der wichtigsten Forschungswege für Datenschutz in der KI.