Redes elétricas inteligentes, SCADA e substações protegidas contra ataques quânticos
Subestações, RTUs (Remote Terminal Units), smart-meters e SCADA têm ciclos de vida de 30-40 anos. Um equipamento instalado em 2026 com crypto clássica estará vulnerável quanticamente em 2035 e continuará em serviço até 2060. A UE classificou rede elétrica como OIV (NIS2 Anexo I). Um atacante com acesso a tráfego harvestable pode aprender topologia da rede e coordenar ataque de desligação em massa. A PosQuantum oferece stack PQC para o mundo de recursos-limitados (Embedded-C com footprint < 80 KB).

Três cenários onde a PosQuantum atua
Subestação SCADA com IEC 61850
Operador TSO europeu com 120 subestações (HV/EHV). Protocolo IEC 61850-90-5 sobre ZeroMQ para GOOSE / Sampled Values. RTUs Siemens SICAM e ABB MicroSCADA.
IEC 61850 default não tem autenticação forte. Man-in-the-middle pode injetar comandos de trip falsos causando trip cascade + apagão.
PQSL ZeroMQ Protocol Handler com assinatura ML-DSA-44 por mensagem (baixa latência). Chaves pre-distribuídas via IEC 62351 com renovação ML-KEM. PQSL Embedded-C no firmware das RTUs (footprint ≈ 78 KB em Cortex-M4).
Smart-metering em massa (20 M dispositivos)
DSO (distribution system operator) a renovar parque de contadores. 20 M smart-meters, comunicação GPRS/NB-IoT + MQTT ao head-end.
Chaves simétricas AES-128 unicas por dispositivo com distribuição via RSA-OAEP-2048 do DLMS/COSEM. Um algoritmo quântico Shor expõe chaves de todos os 20 M contadores.
PQSL MQTT Protocol Handler no concentrador + PQSL Embedded-C no firmware do contador. Chaves distribuídas via ML-KEM-768 (tamanho certificate ≈ 1.1 KB, aceitável para NB-IoT). Key rotation semestral automática.
Trading energético cross-border (European Day-Ahead Market)
Trader energético com acesso direto a EPEX SPOT + Nord Pool. 1 M ordens/dia cross-border (DE, FR, NL, NO, DK).
FIX Protocol over TLS 1.2 com curvas ECDH. Tráfego de ordens harvestable por adversário — 5 anos mais tarde pode fazer engenharia reversa de estratégias de trading.
PQSL Secure Channel terminando TLS no edge; re-handshake PQC com upstream ENTSO-E endpoints. Migration Scanner confirma zero-dependency em crypto clássica no stack FIX.
Arquitetura de referência
1. Field devices
PQSL Embedded-C no firmware de RTUs / smart-meters (Cortex-M0+/M4, ESP32).
2. Concentration
PQSL MQTT/ZeroMQ/Modbus Handlers nos concentradores e RTU gateways.
3. SCADA core
PQSL Spring/ASP.NET middleware nos backends SCADA / EMS / MDM.
4. Trading floor
PQSL Secure Channel overlay em tráfego FIX / MADES.
5. Long-term archive
PUCE Archive para histórico SCADA (NERC CIP-011 retenção 3 anos).
Produtos PosQuantum aplicáveis
Conformidade regulamentar coberta
Renovação de RTUs ou smart-meters nos próximos 24 meses?
Especifique PQC já no Request-for-Proposal — oferecemos checklist técnico e spec IEC 62443-compliant pronta a usar.