O que é o tópico HORIZON-CL3-2027-02-CS-ECCC-03
Em julho de 2024, o NIST publicou o primeiro conjunto de algoritmos PQC standardizados, marcando o início formal da transição global para criptografia pós-quântica. A União Europeia segue a transição com calendário próximo, mas adiciona uma camada de exigência específica: a robustez das implementações face a ataques laterais e a antecipação de novos vetores de criptanálise reforçados por inteligência artificial. Este tópico ataca essa frente.
O HORIZON-CL3-2027-02-CS-ECCC-03 é um tópico do Cluster 3 do Horizonte Europa, dedicado a Civil Security for Society, gerido indiretamente pelo European Cybersecurity Competence Centre. O foco específico é triplo: implementações robustas de PQC capazes de resistir a ataques de canal lateral, fault attacks e ataques combinados; análise da dureza quântica dos problemas matemáticos subjacentes, incluindo o impacto da IA na criptanálise; e protocolos de confiança digital pós-quântica para identidades eletrónicas, assinaturas digitais e mecanismos de encapsulamento de chave.
A motivação política é a soberania digital europeia. O regulamento eIDAS 2.0 introduz a EU Digital Identity Wallet e o conjunto de standards europeus em torno da assinatura digital qualificada exige garantia de resiliência ao longo do tempo, mesmo em cenários onde computação quântica em larga escala se torne disponível. Este tópico financia a investigação que sustenta essa garantia.
Necessidades que este instrumento resolve
O tópico financia investigação aplicada em criptografia, com produção esperada de algoritmos, implementações de referência, frameworks de teste e provas formais. Posiciona-se claramente como um instrumento de I&D&I no eixo da ciência aplicada à cibersegurança, com alinhamento direto com a estratégia europeia de identidade digital.
- I&D e ciência: o tópico financia investigação fundamental e aplicada em três frentes simultâneas, todas com produção académica e prototipagem de software esperadas. Implementações robustas de PQC com avaliação automatizada de segurança, novos métodos de criptanálise quântica e provas formais de algoritmos pós-quânticos. É ciência aplicada com pipeline direto para standards europeus de cibersegurança.
O que se espera dos projetos financiados
As propostas devem abordar uma das três áreas tecnológicas definidas pelo tópico, com profundidade que produza resultados relevantes para a transição europeia para criptografia pós-quântica.
- Implementações seguras de PQC: desenvolver soluções para prevenção de ataques de implementação (canal lateral, fault attacks, combinados), com equilíbrio entre segurança, desempenho e custo. Investigar novos vetores de ataque (incluindo ataques reforçados por deep learning e IA) e melhorar metodologias de verificação formal. Criar frameworks de teste para avaliação automatizada de segurança das implementações.
- Análise de dureza quântica: estudar o impacto de novos algoritmos quânticos ou melhorias de algoritmos existentes na quebra de problemas matemáticos subjacentes a PQC. Avaliar o impacto de ataques quânticos potenciados por IA. Analisar criptanálise existente e desenhar novos esquemas pós-quânticos beneficiando dos avanços, com fine-tuning de parâmetros baseado nesses resultados.
- Confiança digital pós-quântica: desenhar esquemas resistentes a quântica para aplicações de identidade eletrónica, protocolos de verificação, acesso pseudonimizado, attestation e anonymous attestation, em cenários reais. Inclui novos esquemas de assinatura digital, mecanismos de encapsulamento de chave (KEM), construções criptográficas avançadas e adaptação de esquemas existentes a protocolos pós-quânticos para identidade digital.
Modelo de subvenção e gestão
O tópico é uma Indirectly Managed Action gerida pelo ECCC. À data de publicação do tópico, a dotação específica e o número de projetos a financiar são definidos no aviso formal do ECCC, em alinhamento com o Work Programme 2027 do Cluster 3. O modelo concreto de subvenção é definido pelo ECCC.
| Parâmetro | Valor |
|---|---|
| Programa | Horizonte Europa - Cluster 3 (Civil Security for Society) |
| Gestão | ECCC - Indirectly Managed Action |
| Call | HORIZON-CL3-2027-02-CS-ECCC |
| Áreas tecnológicas | Implementações PQC, criptanálise, confiança digital |
| Tipo de saída | Algoritmos, frameworks de teste, provas, prototipagem |
Quem pode candidatar-se
A elegibilidade segue as regras gerais do Horizonte Europa para topics geridos pelo ECCC, com possíveis restrições adicionais para tecnologias sensíveis. São elegíveis pessoas coletivas de Estados-Membros da UE e Países Associados ao programa. A natureza aplicada do tópico exige consórcios com presença académica forte e participação industrial em criptografia operacional.
Oportunidade para investigação e indústria nacional
Portugal tem grupos de investigação reconhecidos em criptografia aplicada e em segurança de sistemas, com presença em universidades de Lisboa, Porto, Aveiro e Coimbra. Há também ecossistema empresarial relevante em produtos de identidade digital, certificação digital, assinatura qualificada e infraestrutura de chave pública, com empresas com penetração europeia. O Centro Nacional de Cibersegurança e a AMA (Agência para a Modernização Administrativa) têm mandato sobre identidade digital pública.
Para grupos académicos com produção em PQC, criptanálise ou segurança de hardware, o tópico é uma janela natural até 2030. Para empresas portuguesas com presença em identidade digital ou em produtos certificados, a participação como parceiro industrial permite alinhar a roadmap interna com a transição europeia para algoritmos pós-quânticos e antecipar requisitos de standards aplicáveis ao seu produto. Para a administração pública envolvida em identidade eletrónica, o tópico oferece um observatório privilegiado de estado-da-arte.
O que recomendamos
Tópicos do ECCC em criptografia pós-quântica são tipicamente competitivos. As ranks de coordenação concentram-se em alguns centros europeus com massa crítica simultânea em criptografia teórica, segurança de hardware e implementação. Para entidades portuguesas, a estratégia mais realista é entrada como parceiro com responsabilidade técnica clara num work package, em vez de coordenação direta na primeira proposta. Coordenadores potenciais incluem grupos consolidados em França, Alemanha, Países Baixos, Bélgica, Áustria e Suíça.
Vemos três configurações típicas em propostas competitivas. Grupos académicos em criptografia aplicada lideram a frente teórica e a verificação formal de algoritmos. Grupos em segurança de hardware garantem a credibilidade da resistência a ataques de canal lateral, com testbed real. Empresas em PKI ou identidade digital validam a transição em ambiente operacional, integrando os algoritmos em produtos certificáveis. A combinação destas três funções com articulação explícita à EU Digital Identity Wallet define o esqueleto de uma proposta forte.
A fragilidade mais comum em propostas neste tópico é o tratamento superficial das ameaças por IA. A Comissão Europeia, sobretudo via ECCC, valoriza explicitamente a antecipação de ataques quânticos potenciados por deep learning e propostas que tratam o tema como nota de rodapé tendem a perder no critério de Impacto. Para grupos académicos e empresas portuguesas interessadas em explorar este tópico, sugerimos uma conversa preliminar focada em três pontos: identificação do contributo técnico específico (implementação, criptanálise, identidade), mapeamento de coordenadores europeus potenciais e planeamento do esforço necessário para um projeto de três a quatro anos.
Comentários, correções ou contrapontos são bem-vindos: [email protected]