Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 951

Criptografia pós-quântica

Revisado porCybersecurity entrepreneur & security researcher

O que é Criptografia pós-quântica?

Criptografia pós-quânticaAlgoritmos criptográficos clássicos concebidos para se manterem seguros contra ataques de computadores clássicos e computadores quânticos de grande escala.


A criptografia pós-quântica (PQC) é uma classe de algoritmos de chave pública cuja segurança assenta em problemas que se acredita serem resistentes a algoritmos quânticos polinomiais como o de Shor: problemas em reticulados (LWE, NTRU), baseados em códigos (McEliece), sistemas quadráticos multivariados, isogenias e assinaturas baseadas em hash. Após o concurso 2016–2024, o NIST padronizou o ML-KEM (FIPS 203, encapsulamento de chave em reticulados derivado do CRYSTALS-Kyber), o ML-DSA (FIPS 204, assinaturas em reticulados a partir do CRYSTALS-Dilithium) e o SLH-DSA (FIPS 205, assinaturas baseadas em hash do SPHINCS+); o FN-DSA (Falcon) está em rascunho. A PQC está já a ser implantada em TLS híbrido (X25519+ML-KEM-768), SSH, IPsec e infraestruturas de assinatura, dada a ameaça de "capturar agora, decifrar depois". Complementa, sem substituir, primitivas simétricas como AES-256 e SHA-3, que apenas necessitam de parâmetros maiores face a acelerações tipo Grover.

Exemplos

  1. 01

    Chrome, Cloudflare e AWS a implementar a troca de chaves híbrida X25519+ML-KEM-768 em TLS 1.3.

  2. 02

    O OpenSSH a usar troca de chaves híbrida com ML-KEM e Streamlined NTRU Prime para ligações SSH.

Perguntas frequentes

O que é Criptografia pós-quântica?

Algoritmos criptográficos clássicos concebidos para se manterem seguros contra ataques de computadores clássicos e computadores quânticos de grande escala. Pertence à categoria Criptografia da cibersegurança.

O que significa Criptografia pós-quântica?

Algoritmos criptográficos clássicos concebidos para se manterem seguros contra ataques de computadores clássicos e computadores quânticos de grande escala.

Como se defender contra Criptografia pós-quântica?

As defesas contra Criptografia pós-quântica costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Quais são outros nomes para Criptografia pós-quântica?

Nomes alternativos comuns: PQC, Criptografia resistente ao quântico.

Termos relacionados

Ver também