Contexto e Enquadramento

O que é o tópico HORIZON-CL3-2027-02-CS-ECCC-03

Em julho de 2024, o NIST publicou o primeiro conjunto de algoritmos PQC standardizados, marcando o início formal da transição global para criptografia pós-quântica. A União Europeia segue a transição com calendário próximo, mas adiciona uma camada de exigência específica: a robustez das implementações face a ataques laterais e a antecipação de novos vetores de criptanálise reforçados por inteligência artificial. Este tópico ataca essa frente.

O HORIZON-CL3-2027-02-CS-ECCC-03 é um tópico do Cluster 3 do Horizonte Europa, dedicado a Civil Security for Society, gerido indiretamente pelo European Cybersecurity Competence Centre. O foco específico é triplo: implementações robustas de PQC capazes de resistir a ataques de canal lateral, fault attacks e ataques combinados; análise da dureza quântica dos problemas matemáticos subjacentes, incluindo o impacto da IA na criptanálise; e protocolos de confiança digital pós-quântica para identidades eletrónicas, assinaturas digitais e mecanismos de encapsulamento de chave.

A motivação política é a soberania digital europeia. O regulamento eIDAS 2.0 introduz a EU Digital Identity Wallet e o conjunto de standards europeus em torno da assinatura digital qualificada exige garantia de resiliência ao longo do tempo, mesmo em cenários onde computação quântica em larga escala se torne disponível. Este tópico financia a investigação que sustenta essa garantia.

Para que serve

Necessidades que este instrumento resolve

O tópico financia investigação aplicada em criptografia, com produção esperada de algoritmos, implementações de referência, frameworks de teste e provas formais. Posiciona-se claramente como um instrumento de I&D&I no eixo da ciência aplicada à cibersegurança, com alinhamento direto com a estratégia europeia de identidade digital.

  • I&D e ciência: o tópico financia investigação fundamental e aplicada em três frentes simultâneas, todas com produção académica e prototipagem de software esperadas. Implementações robustas de PQC com avaliação automatizada de segurança, novos métodos de criptanálise quântica e provas formais de algoritmos pós-quânticos. É ciência aplicada com pipeline direto para standards europeus de cibersegurança.
Âmbito Técnico

O que se espera dos projetos financiados

As propostas devem abordar uma das três áreas tecnológicas definidas pelo tópico, com profundidade que produza resultados relevantes para a transição europeia para criptografia pós-quântica.

  • Implementações seguras de PQC: desenvolver soluções para prevenção de ataques de implementação (canal lateral, fault attacks, combinados), com equilíbrio entre segurança, desempenho e custo. Investigar novos vetores de ataque (incluindo ataques reforçados por deep learning e IA) e melhorar metodologias de verificação formal. Criar frameworks de teste para avaliação automatizada de segurança das implementações.
  • Análise de dureza quântica: estudar o impacto de novos algoritmos quânticos ou melhorias de algoritmos existentes na quebra de problemas matemáticos subjacentes a PQC. Avaliar o impacto de ataques quânticos potenciados por IA. Analisar criptanálise existente e desenhar novos esquemas pós-quânticos beneficiando dos avanços, com fine-tuning de parâmetros baseado nesses resultados.
  • Confiança digital pós-quântica: desenhar esquemas resistentes a quântica para aplicações de identidade eletrónica, protocolos de verificação, acesso pseudonimizado, attestation e anonymous attestation, em cenários reais. Inclui novos esquemas de assinatura digital, mecanismos de encapsulamento de chave (KEM), construções criptográficas avançadas e adaptação de esquemas existentes a protocolos pós-quânticos para identidade digital.
Articulação com infraestrutura europeia
As propostas tendem a beneficiar de articulação explícita com a EU Digital Identity Wallet, a infraestrutura europeia de assinatura digital qualificada, a transição de algoritmos PQC selecionados pelo NIST e os trabalhos da ENISA sobre transição pós-quântica. Propostas que tratam estes elementos como contexto pano de fundo e não como output esperado, ficam tipicamente abaixo do limiar do critério de Impacto.
Estrutura do Financiamento

Modelo de subvenção e gestão

O tópico é uma Indirectly Managed Action gerida pelo ECCC. À data de publicação do tópico, a dotação específica e o número de projetos a financiar são definidos no aviso formal do ECCC, em alinhamento com o Work Programme 2027 do Cluster 3. O modelo concreto de subvenção é definido pelo ECCC.

Parâmetro Valor
ProgramaHorizonte Europa - Cluster 3 (Civil Security for Society)
GestãoECCC - Indirectly Managed Action
CallHORIZON-CL3-2027-02-CS-ECCC
Áreas tecnológicasImplementações PQC, criptanálise, confiança digital
Tipo de saídaAlgoritmos, frameworks de teste, provas, prototipagem
Elegibilidade e Consórcio

Quem pode candidatar-se

A elegibilidade segue as regras gerais do Horizonte Europa para topics geridos pelo ECCC, com possíveis restrições adicionais para tecnologias sensíveis. São elegíveis pessoas coletivas de Estados-Membros da UE e Países Associados ao programa. A natureza aplicada do tópico exige consórcios com presença académica forte e participação industrial em criptografia operacional.

Composição típica de consórcio competitivo
Pelo menos um grupo de criptografia teórica e aplicada com produção em PQC. Um grupo em segurança de hardware com competências em ataques de canal lateral e fault attacks. Um grupo em IA aplicada à segurança ou em verificação formal. Uma empresa de produtos de cibersegurança com presença em PKI, identidades digitais ou HSM. Idealmente, um centro nacional de cibersegurança ou uma entidade pública com mandato em transição PQC.
Posicionamento Português

Oportunidade para investigação e indústria nacional

Portugal tem grupos de investigação reconhecidos em criptografia aplicada e em segurança de sistemas, com presença em universidades de Lisboa, Porto, Aveiro e Coimbra. Há também ecossistema empresarial relevante em produtos de identidade digital, certificação digital, assinatura qualificada e infraestrutura de chave pública, com empresas com penetração europeia. O Centro Nacional de Cibersegurança e a AMA (Agência para a Modernização Administrativa) têm mandato sobre identidade digital pública.

Para grupos académicos com produção em PQC, criptanálise ou segurança de hardware, o tópico é uma janela natural até 2030. Para empresas portuguesas com presença em identidade digital ou em produtos certificados, a participação como parceiro industrial permite alinhar a roadmap interna com a transição europeia para algoritmos pós-quânticos e antecipar requisitos de standards aplicáveis ao seu produto. Para a administração pública envolvida em identidade eletrónica, o tópico oferece um observatório privilegiado de estado-da-arte.

Perspetiva Open Capital

O que recomendamos

Tópicos do ECCC em criptografia pós-quântica são tipicamente competitivos. As ranks de coordenação concentram-se em alguns centros europeus com massa crítica simultânea em criptografia teórica, segurança de hardware e implementação. Para entidades portuguesas, a estratégia mais realista é entrada como parceiro com responsabilidade técnica clara num work package, em vez de coordenação direta na primeira proposta. Coordenadores potenciais incluem grupos consolidados em França, Alemanha, Países Baixos, Bélgica, Áustria e Suíça.

Vemos três configurações típicas em propostas competitivas. Grupos académicos em criptografia aplicada lideram a frente teórica e a verificação formal de algoritmos. Grupos em segurança de hardware garantem a credibilidade da resistência a ataques de canal lateral, com testbed real. Empresas em PKI ou identidade digital validam a transição em ambiente operacional, integrando os algoritmos em produtos certificáveis. A combinação destas três funções com articulação explícita à EU Digital Identity Wallet define o esqueleto de uma proposta forte.

A fragilidade mais comum em propostas neste tópico é o tratamento superficial das ameaças por IA. A Comissão Europeia, sobretudo via ECCC, valoriza explicitamente a antecipação de ataques quânticos potenciados por deep learning e propostas que tratam o tema como nota de rodapé tendem a perder no critério de Impacto. Para grupos académicos e empresas portuguesas interessadas em explorar este tópico, sugerimos uma conversa preliminar focada em três pontos: identificação do contributo técnico específico (implementação, criptanálise, identidade), mapeamento de coordenadores europeus potenciais e planeamento do esforço necessário para um projeto de três a quatro anos.

Comentários, correções ou contrapontos são bem-vindos: [email protected]