← Últimos artigos
💻 computer science

Simple Power Analysis on Post-Quantum Code Based Cryptosystems

Este artigo demonstra que a Análise de Potência Simples combinada com aprendizado de máquina pode extrair com sucesso bits secretos dos sistemas criptográficos pós-quânticos McEliece e BIKE utilizando apenas 200 traços de potência, revelando vazamento significativo de informações durante a fase de descapsulação.

Autores originais: Konstantinos Spalas

Publicado 2026-05-19
📖 4 min de leitura☕ Leitura rápida

Autores originais: Konstantinos Spalas

Artigo original sob licença CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Esta é uma explicação gerada por IA do artigo abaixo. Não foi escrita nem endossada pelos autores. Para precisão técnica, consulte o artigo original. Ler aviso legal completo

Imagine que você tem uma caixa-forte de alta tecnologia, futurista, projetada para manter seus segredos seguros, mesmo contra supercomputadores do futuro (Computadores Quânticos). Este artigo trata de um estudante chamado Konstantinos, que decidiu verificar se essas caixas "inquebráveis" realmente possuem uma porta dos fundos secreta, não na matemática, mas na maneira como elas se comportam fisicamente ao funcionar.

Aqui está a história do experimento, dividida em partes simples:

1. A Caixa-Forte "Sussurrante"

O artigo foca em dois tipos específicos de fechaduras futuristas chamadas McEliece e BIKE. Elas são projetadas para serem "Pós-Quânticas", o que significa que são construídas para sobreviver a ataques de computadores quânticos.

Geralmente, as pessoas pensam que a segurança é toda sobre a matemática. Se a matemática for difícil, a fechadura está segura. Mas Konstantinos olhou para o lado físico. Ele percebeu que, quando um computador destrava uma caixa, ele não apenas pensa; ele também "sua". Ele usa eletricidade, e essa eletricidade cria pequenas e invisíveis ondulações no ar (ondas eletromagnéticas) e altera a quantidade de energia que consome.

Pense nisso como um arrombador de cofres ouvindo um cofre. Mesmo que a combinação seja perfeita, o cofre pode fazer um pequeno clique ou um zumbido quando o número certo é girado. Esse som é um "vazamento". No mundo digital, esse vazamento é chamado de Análise Simples de Potência (SPA).

2. O Kit de Detetive "Baixa Tecnologia"

Você pode pensar que precisa de um laboratório de um milhão de dólares para pegar esses vazamentos. Konstantinos provou que não. Ele montou um "kit de detetive" usando peças baratas e de prateleira, semelhantes às que um entusiasta poderia comprar:

  • O Alvo: Um Raspberry Pi 3 (um computador minúsculo e barato) atuando como a caixa-forte.
  • O Sensor: Um pequeno resistor (como um lombada para a eletricidade) para medir quanto de energia o computador consome.
  • O Amplificador: Um pequeno dispositivo para tornar os sinais elétricos minúsculos altos o suficiente para serem ouvidos.
  • O Gravador: Um Raspberry Pi Pico (outro computador minúsculo) para registrar os dados.

É como usar um estetoscópio e um caderno em vez de um super-microscópio para ouvir uma batida cardíaca.

3. A "Batida Cardíaca" do Segredo

O experimento envolveu abrir a caixa-forte (um processo chamado descapsulação) para gerar uma chave secreta. Enquanto o computador fazia isso, Konstantinos gravou a "batida cardíaca" (o uso de energia) da máquina.

Ele então fez uma pergunta simples: "A batida cardíaca muda dependendo do número secreto sendo processado?"

Para responder a isso, ele usou uma ferramenta estatística (um coeficiente de correlação) para ver se os picos de energia correspondiam aos bits secretos (0s e 1s).

  • O Resultado: Sim! A batida cardíaca mudou. Quando o computador processava um "1", o pico de energia era diferente do que quando processava um "0".
  • A Prova: Ele descobriu que os traços de energia e os bits secretos estavam ligados com uma força maior que 0,1 (um limiar que os especialistas concordam significar "há um vazamento").

4. Ensinando um Computador a Ler a Mente

A parte mais interessante foi o que aconteceu a seguir. Konstantinos não apenas olhou para os dados; ele ensinou um computador (usando Aprendizado de Máquina) a prever os bits secretos baseando-se apenas nos traços de energia.

Imagine que você tem um saco com 200 notas secretas. Você dá a um robô o som do computador trabalhando e pede que ele adivinhe as notas.

  • O Resultado: O robô acertou com mais frequência do que se tivesse apenas adivinhado aleatoriamente.
  • Os Detalhes: O robô foi particularmente bom em adivinhar os bits "1", porque esses causavam picos de energia maiores (como uma batida cardíaca mais alta).
  • A Pontuação: O sistema foi capaz de prever a informação secreta com uma taxa de sucesso (pontuação F1) consistentemente acima de 0,65, o que é considerado um vazamento significativo no mundo da criptografia.

5. A Conclusão

O artigo conclui que, embora essas fechaduras Pós-Quânticas sejam matematicamente fortes, sua implementação física em hardware barato é "vazada".

  • A Má Notícia: Se você usar esses sistemas em dispositivos simples sem proteção extra, um ladrão com um kit barato poderia potencialmente roubar sua chave secreta apenas ouvindo o uso de energia.
  • O Futuro: O artigo sugere que, para corrigir isso, os engenheiros precisam adicionar "ruído" ou "máscaras" para esconder a verdadeira batida cardíaca do computador. Também observa que outro sistema chamado HQC não foi testado ainda porque não estava disponível na biblioteca de software utilizada, deixando isso como uma tarefa para pesquisadores futuros.

Em resumo: O artigo mostra que mesmo as fechaduras digitais mais avançadas podem ser quebradas ouvindo seus "sussurros" se você souber como ouvir, e você não precisa de um supercomputador para fazer isso — apenas alguns dólares em eletrônicos.

Afogado em artigos na sua área?

Receba digests diários dos artigos mais recentes que correspondam às suas palavras-chave de pesquisa — com resumos técnicos, no seu idioma.

Experimentar Digest →