# Sicherheit & Post-Quanten – MLS-Planung | NGsipStack

> Wie NGsipStack Gespräche, Server und Zugangsdaten schützt – heute schon teilweise post-quanten-sicher, mit MLS-TLS und zwei Verschlüsselungsschichten als nächstem Schritt.

Quelle: https://ngstack.de/sicherheit

Sicherheit · heute und morgen

# Sicherheit und Post-Quanten-Planung (MLS-TLS)

Hybride Schlüsselaustausche (X25519 + ML-KEM-768, FIPS 203) gegen „harvest now, decrypt later“. Zielbild: zwei Schichten – Maschine↔Maschine inklusive UDP unten, Dienst↔Dienst mit gegenseitiger Authentisierung oben –, MLS-TLS als Weg zu laufender Schlüsselerneuerung (post-compromise security).

**Quantensicher** schon im Einsatz

**Kein Fremdnetz** nötig

**Plan** steht

## Stand je Strecke

| Strecke | Stand | Verfahren |
|---|---|---|
| Endgerät ↔ SBC | ja | SIP über TLS 1.2/1.3 und WSS; Medien SRTP (SDES, AES-CM/AES-GCM) bzw. DTLS-SRTP; Schlüssel je Seite (recrypt) |
| Zugangsdaten Fremdsysteme | ja | hybrid versiegelt mit X25519 + ML-KEM-768 (FIPS 203); Öffnen nur mit beiden Anteilen und nur durch den berechtigten Dienst |
| Abgleich zwischen Servern | ja | OpenSSH mit `sntrup761x25519-sha512` (hybrid, Post-Quanten) |
| Sicherung außer Haus | ja | GPG-verschlüsselt vor dem Hochladen, Löschschutz am Ziel, privater Schlüssel offline |
| Dienst ↔ Dienst im Rechenzentrum | in Planung | TLS 1.3 mit X25519MLKEM768 + gegenseitige Zertifikate (mTLS) aus eigener Zertifizierungsstelle |
| Maschine ↔ Maschine inkl. UDP | in Planung | QUIC-Tunnel im Kernel (TLS 1.3 eingebaut, UDP als Datagramme nach RFC 9221); Rückfall IPsec-Transportmodus mit IKEv2 + ML-KEM-768 (RFC 9370) |
| Laufende Schlüsselerneuerung | in Planung | MLS-TLS: TLS-1.3-Datensätze mit Schlüsseln aus MLS (RFC 9420), Erneuerung während der Verbindung, Suite X-Wing |

MLS-Planung

## Zielbild und Stufen

**Oben**Dienst ↔ Dienst

{{icon:shield-check}} TLS 1.3 + mTLS

jeder Dienst weist sich mit eigenem Zertifikat aus

X25519MLKEM768

{{icon:repeat}} MLS-TLS

Schlüssel erneuern sich während der Verbindung

RFC 9420 · X-Wing

**Unten**Maschine ↔ Maschine

{{icon:zap}} QUIC-Tunnel im Kernel

trägt alles, auch UDP – ohne neue Adressen

QUIC · RFC 9221 · ML-KEM

{{icon:route}} Rückfall

IPsec-Transportmodus bzw. WireGuard + Rosenpass

IKEv2 · RFC 9370

1

### Zugangsdaten

Quantensicher verschlüsselt.

erledigt

2

### Programme untereinander

Jedes Programm weist sich aus, jede Verbindung wird quantensicher.

in Planung

3

### Server untereinander

Ein geschützter Kanal für alles, was zwischen den Servern fließt.

in Planung

4

### Wechselnde Schlüssel

Schlüssel erneuern sich laufend (MLS) – ein gestohlener Schlüssel nützt nur kurz.

in Planung

## Warum MLS-TLS

| Eigenschaft | TLS 1.3 | MLS-TLS |
|---|---|---|
| Schlüssel während der Verbindung | einmal ausgehandelt (Key Update ohne neuen Austausch) | laufend neu aus MLS-Epochen |
| Nach Diebstahl eines Sitzungsschlüssels | bis Verbindungsende lesbar | heilt mit der nächsten Erneuerung (post-compromise security) |
| Post-Quanten | X25519MLKEM768 | Suite X-Wing (X25519 + ML-KEM-768) |
| Reife | Standard | Forschungsstand – wir verfolgen die Entwicklung und setzen zuerst die standardisierten Schichten um |
