Sebastien Rousseau

POLICY

NIST

NIST standards relevant to banking — FIPS 203/204, AI RMF, SP 800/1800 series — and the supervisory adoption patterns around them.

5 articles

INFRASTRUCTURE & CRYPTOGRAPHY

Nicht erfassbar, nicht migrierbar: Das fehlende CBOM der Banken

Jede Post-Quanten-Roadmap setzt ein Inventar voraus, das es nicht gibt. Das Asset-Register kennt den Server, den Eigentümer und die Kritikalität; es kennt nicht den Algorithmus, die Schlüssellänge, die Bibliothek oder das Ablaufdatum.

APPLIED AI

Post-Quanten-Zahlungsinfrastruktur: Warum Banken bestehende Rails ersetzen statt nachrüsten

Ernten-jetzt-Entschlüsseln-später verwandelt die heute TLS-geschützten Zahlungsnachrichten in das entschlüsselte Risiko von morgen. ML-KEM und ML-DSA sind eine Größenordnung umfangreicher als die RSA- und ECC-Schlüssel, für die bestehende Rails dimensioniert wurden — Nachrüstung löst Paketfragmentierung, Latenz und HSM-Erschöpfung aus. Die architektonische Entscheidung 2026 lautet: flicken oder ersetzen, bevor die regulatorische Uhr abläuft.

APPLIED AI

Gitterbasierte Kryptografie: Fehler in Chens LWE-Angriff

Ein Fehler in Yilei Chens quantenbasiertem LWE-Algorithmus verschafft der gitterbasierten Kryptografie eine vorübergehende Atempause. Was dies für CRYSTALS-Kyber, Dilithium und den PQC-Fahrplan bedeutet.