ML-KEM-768 em Rede 4G: Desempenho e Qualidade de Implementação em Aplicação Web de Proteção à Mulher
Resumo
A ameaça quântica à criptografia assimétrica motiva a avaliação do ML-KEM-768 via liboqs em aplicação web simulando a Delegacia Eletrônica, testada em rede 4G em duas localidades paulistas. O modo híbrido X25519+ML-KEM-768 apresentou overhead de 2,8% em localhost e abaixo de 5% em campo; as diferenças em campo não foram estatisticamente significativas (Mann-Whitney U). A análise estática e dinâmica não detectou erros de memória, vulnerabilidades ou CWEs, com cobertura de ao menos 93%. Os resultados indicam viabilidade técnica para adoção em serviços públicos sensíveis.
Referências
Arapakis, I., Park, S., and Pielot, M. (2021). Impact of response latency on user behaviour in mobile web search. In Proceedings of the 2021 ACM SIGIR Conference on Human Information Interaction and Retrieval (CHIIR), New York. ACM. DOI: 10.1145/3406522.3446038. Acesso em: 5 mar. 2026.
Baseri, Y. et al. (2025). Evaluation framework for quantum security risk assessment: a comprehensive strategy for quantum-safe transition. Computers & Security, 150:104272. DOI: 10.1016/j.cose.2024.104272. Acesso em: 20 out. 2025.
Bernstein, D. J. et al. (2025). KyberSlash: Exploiting secret-dependent division timings in Kyber implementations. IACR Transactions on Cryptographic Hardware and Embedded Systems, 2025(2):209–234. Disponível em: [link]. Acesso em: 20 mar. 2026.
Henriques, M. A. A. and Mendes, J. P. P. V. (2023). Estudo sobre a implementação híbrida de algoritmos criptográficos pré e pós-quânticos em dispositivos restritos. In Congresso de Iniciação Científica da Unicamp, Campinas. Unicamp. Disponível em: [link]. Acesso em: 20 mar. 2026.
Kampanakis, P. and Childs-Klein, W. (2024). The impact of data-heavy, post-quantum TLS 1.3 on the time-to-last-byte of real-world connections. Cryptology ePrint Archive, Paper 2024/176. Disponível em: [link]. Acesso em: 20 mar. 2025.
Le, T. D. et al. (2025). Are enterprises ready for quantum-safe cybersecurity? a gap analysis framework. arXiv:2509.01731. Disponível em: [link]. Acesso em: 20 out. 2025.
NIST (2024). Fips 203: Module-lattice-based key-encapsulation mechanism standard. Technical report, NIST, Gaithersburg. DOI: 10.6028/NIST.FIPS.203. Acesso em: 13 out. 2025.
Polak, L. et al. (2024). Measurement and analysis of 4g/5g mobile signal coverage in a heavy industry environment. Sensors, 24(8):2538. DOI: 10.3390/s24082538. Acesso em: 15 fev. 2026.
Polícia Civil do Estado de São Paulo (2024). Guia de utilização da Delegacia Eletrônica: passo a passo para registrar ocorrência de violência doméstica e familiar contra a mulher. PCSP, São Paulo, 2 edition. Disponível em: [link]. Acesso em: 20 out. 2025.
Rigon, P. H. C. (2025). Avaliação abrangente do desempenho da criptografia pós-quântica no protocolo quic. Dissertação (mestrado em ciência da computação), Universidade Federal do Rio Grande do Sul, Porto Alegre. Disponível em: [link]. Acesso em: 20 mar. 2026.
Shor, P. W. (1997). Polynomial-time algorithms for prime factorization and discrete logarithms on a quantum computer. SIAM Journal on Computing, 26(5):1484–1509. DOI: 10.1137/s0097539795293172. Acesso em: 19 maio 2026.
Silva, I. d. O. (2024). Criptografia pós-quântica: comunicação segura usando openssl. Trabalho de conclusão de curso (tecnologia em análise e desenvolvimento de sistemas), FATEC Americana, Americana. Disponível em: [link]. Acesso em: 10 out. 2025.
Tadepalli, A. (2024). The impact of quantum-safe cryptography (qsc) on website response. Disponível em: [link]. Acesso em: 20 out. 2025.
