Stickybit.← Pós-quânticoEnglishPós-quântico · glossário
Glossário

As palavras da seção, explicadas.

Cada termo de criptografia ganha um exemplo do dia a dia antes da definição. Os nomes técnicos continuam aqui, para quem os encontrar num edital, num contrato ou numa norma.

Q-Day

antes: Q-Day · dia Q
No dia a dia
O dia em que alguém aparece com uma chave-mestra capaz de abrir o modelo de cadeado que a cidade inteira usa.
O que significa aqui
O dia em que liga o primeiro computador quântico capaz de quebrar a criptografia de hoje. Ninguém sabe a data: há estimativas, de fontes diferentes, e elas mudam.
Onde aparece
HubO prazo

Computador quântico que quebra a criptografia de hoje

antes: CRQC · cryptographically relevant quantum computer
No dia a dia
Não é um computador mais rápido para tudo; é uma ferramenta muito específica, como uma chave-mestra que só abre um tipo de fechadura.
O que significa aqui
O CRQC: um computador quântico grande e estável o bastante para rodar o algoritmo de Shor contra as fechaduras de chave pública. Ainda não existe; as estimativas de quando existirá são o centro da seção.
Onde aparece
O prazoO stack quântico

Criptografia que resiste a computador quântico

antes: PQC · pós-quântica · post-quantum cryptography
No dia a dia
Trocar o cadeado da porta por um modelo que a chave-mestra nova não abre, antes que ela chegue à cidade.
O que significa aqui
Algoritmos novos, que rodam em computadores comuns de hoje, mas se apoiam em problemas matemáticos que nem o computador quântico sabe resolver rápido. O NIST padronizou os primeiros em agosto de 2024.
Onde aparece
HubO inventárioTelemetria cifrada

As fechaduras de hoje

antes: RSA · ECDH · ECDSA · secp256k1 · criptografia de chave pública
No dia a dia
O cadeado com duas chaves: uma que qualquer um pode ter para trancar, outra, só sua, para abrir.
O que significa aqui
A criptografia de chave pública que protege quase tudo: RSA e ECDH para combinar a senha de uma conversa (o cadeado do HTTPS), ECDSA para assinar (provar quem mandou), secp256k1 para as carteiras de Bitcoin e Ethereum. São exatamente essas que o computador quântico quebra.
Onde aparece
O prazoO inventárioIdentidade de dispositivos

A fechadura de segredo combinado

antes: criptografia simétrica · AES-256 · SHA-256
No dia a dia
O cofre de senha que as duas pessoas já sabem: não há parte pública para atacar.
O que significa aqui
AES-256 cifra o conteúdo; SHA-256 tira a impressão digital. O melhor ataque quântico conhecido contra elas (Grover) só corta a força pela metade: AES-256 continua com o equivalente a 128 bits, o que basta. Não é aqui que se precisa migrar.
Onde aparece
HubTelemetria cifrada

O algoritmo que abre as fechaduras de hoje

antes: algoritmo de Shor
No dia a dia
Um método que, com a ferramenta certa, deduz a chave de abrir olhando só para o cadeado.
O que significa aqui
A receita, de 1994, que num computador quântico grande descobre a chave privada a partir da chave pública em RSA e em curvas elípticas. Já existe no papel; falta a máquina.
Onde aparece
O stack quânticoO prazo

O atalho que só encurta pela metade

antes: algoritmo de Grover
No dia a dia
Procurar uma chave num molho de mil tentando uma por uma, mas com um truque que corta as tentativas para a raiz quadrada.
O que significa aqui
O ataque quântico contra a fechadura de segredo combinado. É um atalho de verdade, mas modesto: dobrar o tamanho da chave desfaz o ganho. Por isso AES-256 segue seguro.
Onde aparece
O stack quântico

Guardar hoje, abrir depois

antes: harvest now, decrypt later · HNDL
No dia a dia
Fotocopiar hoje cartas lacradas que você não consegue ler e guardar numa gaveta até alguém inventar como abrir o lacre.
O que significa aqui
Quem grava hoje tráfego cifrado com as fechaduras de chave pública pode lê-lo no Q-Day. Por isso o prazo que importa não é o do Q-Day: é o Q-Day menos o tempo que o seu dado precisa ficar secreto.
Onde aparece
HubO prazoIdentidade de dispositivos

A nova troca de chaves

antes: ML-KEM · FIPS 203 · Kyber
No dia a dia
O jeito novo de duas pessoas combinarem uma senha em público sem que quem escuta consiga deduzi-la, nem com a chave-mestra quântica.
O que significa aqui
O substituto padronizado pelo NIST (FIPS 203) para o ECDH na hora de combinar a senha de uma conversa. É o primeiro a migrar, porque é ele que protege contra o "guardar hoje, abrir depois".
Onde aparece
Telemetria cifradaO stack quânticoBACEN antes de 2028

A nova assinatura digital

antes: ML-DSA · FIPS 204 · Dilithium · SLH-DSA · FIPS 205
No dia a dia
A firma reconhecida em cartório, num modelo que o falsário com a chave-mestra nova não consegue imitar.
O que significa aqui
Os substitutos padronizados pelo NIST para o ECDSA e o RSA na hora de assinar: ML-DSA (FIPS 204) no dia a dia e SLH-DSA (FIPS 205) como alternativa mais conservadora. As assinaturas ficam maiores, e isso pesa em certificados e em canais pequenos.
Onde aparece
Identidade de dispositivosTelemetria cifrada

O problema difícil das fechaduras novas

antes: reticulado · lattice · Module-LWE
No dia a dia
Achar o ponto mais próximo numa grade de milhões de dimensões, bagunçada de propósito com um pouco de ruído.
O que significa aqui
A maior parte das fechaduras novas (ML-KEM, ML-DSA) se apoia nesse tipo de problema, que ninguém sabe resolver rápido, nem com computador quântico. De tempos em tempos aparece uma alegação de quebra; a de 2024 caiu em cerca de oito dias. Por isso a seção insiste em trocar a fechadura sem trocar a porta.
Onde aparece
O stack quânticoA fronteira do FHE

Cadeado com duas fechaduras

antes: TLS híbrido · X25519+ML-KEM
No dia a dia
Pôr na porta o cadeado velho e o novo ao mesmo tempo: o ladrão precisa abrir os dois.
O que significa aqui
Combinar a senha da conversa com a fechadura de hoje e com a nova juntas. Se a nova tiver um defeito ainda desconhecido, a antiga segura; se o computador quântico chegar, a nova segura. É como navegadores e servidores grandes já estão migrando.
Onde aparece
Telemetria cifradaO prazo

Infraestrutura de certificados

antes: PKI · certificado X.509 · CA
No dia a dia
O cartório que emite a carteira de identidade de cada servidor e de cada aparelho, e quem confere essa carteira na porta.
O que significa aqui
O conjunto de autoridades, certificados e verificações que prova quem é cada ponta de uma conexão. É a camada mais atrasada na migração: a troca de chaves já avança, a identidade quase não.
Onde aparece
Identidade de dispositivosBACEN antes de 2028

Raiz de confiança no aparelho

antes: RoT · root of trust · HSM · TPM
No dia a dia
O cofre soldado na placa, que guarda a chave e só a usa por dentro, sem nunca entregá-la.
O que significa aqui
Um pedaço de hardware que guarda a chave do aparelho e faz as contas de assinatura sem expô-la. Em frotas que ficam 15 a 20 anos no campo, ela precisa já nascer preparada para as fechaduras novas.
Onde aparece
Identidade de dispositivos

Trocar a fechadura sem trocar a porta

antes: criptoagilidade · crypto-agility
No dia a dia
Uma porta feita para aceitar outro modelo de cadeado sem ser arrancada do batente.
O que significa aqui
Sistemas desenhados para trocar de algoritmo por configuração, não por reescrita. Importa duas vezes: para migrar agora e para migrar de novo se uma fechadura nova cair.
Onde aparece
O inventárioIdentidade de dispositivos

A lista das fechaduras

antes: inventário criptográfico · CBOM
No dia a dia
Antes de trocar os cadeados da empresa, andar pelo prédio e anotar onde tem cadeado, de que modelo e quem tem a chave.
O que significa aqui
O levantamento de onde há criptografia, de que tipo e com que prazo de validade: no código, nas dependências, nos certificados e nos aparelhos. É o primeiro passo de qualquer migração, e o mais pulado.
Onde aparece
O inventárioO diagnóstico

O selo de autenticidade da mensagem

antes: AEAD · tag GCM · AES-256-GCM
No dia a dia
O lacre do envelope que, rompido, denuncia que alguém abriu no caminho.
O que significa aqui
Cifrar e selar ao mesmo tempo: o AES-256-GCM tranca o conteúdo e cola um selo de 16 bytes que acusa qualquer alteração. Em telemetria muito comprimida, esse selo pode pesar mais que o próprio dado.
Onde aparece
Telemetria cifrada

Qubit físico e qubit útil

antes: qubit físico · qubit lógico · correção de erros
No dia a dia
Um coral de mil vozes desafinadas cantando juntas para soar como uma voz afinada.
O que significa aqui
Qubits físicos erram muito; juntando muitos deles com correção de erros, obtém-se um "qubit lógico" confiável. As estimativas de Q-Day dependem de quantos qubits lógicos a quebra exige e de manter a máquina rodando sem parar por horas ou dias.
Onde aparece
O prazoO stack quântico

Calcular sobre o dado cifrado

antes: FHE · criptografia homomórfica · fully homomorphic encryption
No dia a dia
Mandar um cofre trancado para o contador, que faz a soma lá dentro com luvas por um buraco, sem nunca ver o que está somando.
O que significa aqui
Uma família de técnicas que faz contas sobre dado que continua cifrado o tempo todo; só quem tem a chave lê o resultado. Também se apoia em reticulados. Funciona hoje para contas rasas em lote; para contas longas ainda custa caro.
Onde aparece
20 aplicaçõesMaturidade do FHEA fronteira do FHETutorial interativo

A faxina do ruído

antes: bootstrapping · bootstrap (FHE)
No dia a dia
Cada conta feita no escuro deixa um pouco de poeira; depois de algumas, é preciso parar e varrer para continuar.
O que significa aqui
No FHE, cada multiplicação acumula ruído no dado cifrado. A faxina limpa esse ruído sem abrir o dado, e é a parte cara: na nossa bancada, com parâmetros reais de 128 bits, 1 min 18 s por operação e 10,26 GB de chaves.
Onde aparece
A fronteira do FHEMaturidade do FHE

← Pós-quântico · stickybit.com.br