Pesquisa
cryptography, information security, digital trust, digital signatures, public-key infrastructure, electronic identity, electronic documents, post-quantum cryptography, finite fields, artificial intelligence security
Minha pesquisa está organizada em torno de uma questão ampla: como podemos tornar a computação confiável?
Ao longo do tempo, essa questão conectou fundamentos matemáticos, mecanismos criptográficos, documentos eletrônicos, assinaturas digitais, infraestruturas de chaves públicas, identidade eletrônica, criptografia pós-quântica e, mais recentemente, agentes de inteligência artificial.
As áreas abaixo não são temas independentes. Elas formam um conjunto de problemas relacionados à confiança digital: como identidades, ações, documentos, credenciais e processos computacionais podem ser autenticados, autorizados, protegidos, verificados, preservados e auditados.
Fundamentos da pesquisa
Criptografia
A criptografia fornece a base técnica para grande parte da minha pesquisa. Meu trabalho aborda protocolos criptográficos e suas aplicações em transações eletrônicas seguras, assinaturas digitais, autenticação, documentos eletrônicos, sistemas de votação, ICP/PKI e gestão de chaves.
Aritmética de corpos finitos
O trabalho atual investiga aritmética em base polinomial sobre extensões binárias, particularmente a seleção e a estrutura de polinômios irredutíveis e o custo da redução modular.
Confiança digital
Assinaturas digitais
As assinaturas digitais constituem um dos temas centrais da minha pesquisa há mais de duas décadas. O trabalho inclui mecanismos de assinatura, infraestruturas de certificados, políticas de assinatura, assinaturas de longo prazo e modelos de assinatura centrados no usuário.
Infraestrutura de Chaves Públicas
Minha pesquisa em ICP/PKI inclui gestão de certificados, arquiteturas de certificação, módulos criptográficos de hardware, políticas de assinatura, ICPs acadêmicas, validação de certificados e projeto de infraestruturas de confiança.
Identidade eletrônica
A pesquisa atual considera autenticação, gestão de identidades, atributos, autorização, credenciais verificáveis e a relação entre uma identidade e os atos digitais realizados sob essa identidade.
Documentos eletrônicos
Documentos eletrônicos não são apenas arquivos. São objetos de informação cuja autenticidade, integridade, confidencialidade, proveniência, assinaturas e valor probatório podem precisar sobreviver por longos períodos.
Direções emergentes
Criptografia pós-quântica
A transição para a criptografia pós-quântica não é apenas a substituição de um algoritmo por outro. Ela afeta formatos de certificados, protocolos, hardware, gestão de chaves, assinaturas digitais, sistemas de identidade, ciclos de vida de software, interoperabilidade e evidências eletrônicas de longo prazo.
Inteligência Artificial e Segurança
A inteligência artificial cria novos mecanismos de segurança e também novos sujeitos de segurança. Agentes autônomos e semiautônomos introduzem questões sobre identidade, credenciais, autorização, responsabilização, privacidade e auditabilidade.
Uma direção atual investiga como um agente de IA pode ser identificado e autorizado a realizar atos digitais consequenciais em nome de uma pessoa ou organização.
Questões atuais de pesquisa
- Identidade e autoridade de agentes de IA. Como identificar, autenticar e autorizar agentes autônomos ou semiautônomos?
- Atos digitais responsabilizáveis. Que evidências devem ser produzidas quando software ou IA realiza ações com consequências?
- Transição pós-quântica. Como migrar infraestruturas existentes sem perder interoperabilidade ou evidências históricas?
- Evidências eletrônicas de longo prazo. Como manter documentos e assinaturas verificáveis durante décadas?
- Aritmética eficiente de corpos finitos. Famílias estruturadas de polinômios irredutíveis podem reduzir custos de implementação?
- Identidade digital componível. Como identidade, autenticação, atributos, assinaturas, representação, delegação e autorização devem interagir?
- IA soberana e específica de domínio. Como operar sobre conhecimento institucional sensível mantendo controle sobre dados, proveniência, acesso e responsabilização?