Sebastien Rousseau

CATEGORY

Hạ tầng và mật mã

Post-quantum cryptography, cloud-native banking, platform engineering, and the engineering stack that runs the rail.

14 tags

Tags in this category

  • Post-quantum cryptography — 77 articles

    NIST PQ standards, harvest-now-decrypt-later threat, hybrid handshakes, and the migration of banking cryptography to lattice-based primitives.

  • Quantum computing — 25 articles

    Hardware progress, quantum algorithms, the timeline-to-threat, and where quantum compute crosses paths with banking workloads.

  • Cloud-native banking — 23 articles

    Kubernetes, service mesh, multi-region resilience, and the cloud-native architecture patterns banks are adopting under DORA.

  • Platform engineering — 15 articles

    Internal developer platforms, golden paths, paved roads — how banking technology orgs ship engineering productivity.

  • Sovereign cloud — 13 articles

    Data-residency, regulatory-region cloud, and the architectural trade-offs of running banking workloads inside sovereign boundaries.

  • Blockchain — 10 articles

    Distributed ledger technology in financial infrastructure — consensus, validators, smart-contract execution, and where the primitive shows up in banking.

  • Crypto-agility — 10 articles

    Inventorying cryptographic assets, defining a migration path, and shipping replaceable crypto boundaries in production code.

  • Operational resilience — 10 articles

    Important business services, impact tolerances, severe-but- plausible scenarios, and the operational-resilience programme banks must run.

  • Cryptography — 9 articles

    Applied cryptography in banking — hashes, signatures, KEMs, key management, and the cryptographic primitives that secure the rails.

  • ML-KEM — 8 articles

    FIPS 203 — the standardised post-quantum key encapsulation mechanism (formerly CRYSTALS-Kyber).

  • Cybersecurity — 8 articles

    Operational security in banking — threats, controls, incident response, and the regulatory expectations around resilience.

  • Harvest now, decrypt later — 6 articles

    The HNDL threat model — adversaries capturing encrypted traffic today to decrypt once quantum hardware is available.

  • ML-DSA — 5 articles

    FIPS 204 — the standardised post-quantum digital signature algorithm (formerly CRYSTALS-Dilithium).

  • Edge computing — 2 articles

    Edge workers, anti-fraud at the edge, CDN-as-platform — the role of edge compute in financial workloads.

INFRASTRUCTURE & CRYPTOGRAPHY

Đội đỏ thành chuỗi cung ứng bị giám sát: DORA TLPT đòi hỏi gì

Phần lớn ngân hàng đã tính chi phí cho bài kiểm thử. Ít ngân hàng tính chi phí cho chuỗi cung ứng mà nó phụ thuộc vào: một thị trường đơn vị kiểm thử được công nhận chạy trên cùng một đồng hồ ba năm, và tình báo mối đe dọa buộc phải đến từ bên ngoài trong mọi lần.

PAYMENTS & MONEY

CIB luôn vận hành: phục hồi mạng, đường ray dự phòng và kho bạc an toàn lượng tử

Các ngân hàng đầu tư và doanh nghiệp hiện coi phục hồi mạng, đường ray dự phòng ISO 20022 trên RTGS, mạng tức thời và token hoá, và kiểm soát kho bạc an toàn lượng tử là một mô hình vận hành luôn vận hành duy nhất — phản ứng cấp hội đồng quản trị đối với DORA Điều 5 và 6, các nguyên thuỷ FHE, QKD và PQC, và rủi ro tập trung bên thứ ba ICT.

PAYMENTS & MONEY

Chỉ số Khả năng Phục hồi Ngân hàng Hậu lượng tử năm 2026: EO 14409, Các hạn chót Toàn cầu và Tính linh hoạt Mật mã Ủy thác

Sắc lệnh Hành pháp 14409, hạn chót cứng 2030 của ANSSI và Điều 5 DORA đã đưa mật mã hậu lượng tử từ một mục tiêu kỹ thuật dài hạn thành một mệnh lệnh pháp lý đang có hiệu lực. Chỉ số này chuyển việc bảo vệ các sổ đăng ký, sổ cái tần suất cao và kênh SWIFT thành một thẻ điểm 0–5 cho hội đồng quản trị, gắn các nguyên thủy ML-KEM, ML-DSA và SLH-DSA với trách nhiệm ủy thác và rủi ro bảng cân đối kế toán.

INFRASTRUCTURE & CRYPTOGRAPHY

Bình minh lượng tử cho CIB: từ KyberLib tới stack thanh toán chống lượng tử

BIS Quantum Dawn và lộ trình PQC tháng 1 năm 2026 của G7 đã đưa mật mã hậu lượng tử từ nghiên cứu lên chương trình nghị sự của hội đồng quản trị. Bài viết này mở rộng KyberLib từ một bộ công cụ thành một chương trình chuyển dịch CIB cấp doanh nghiệp — bao trùm các hệ thống giá trị cao, tài trợ thương mại, lưu ký và các thông tin công bố mà nhà quản lý hiện đang yêu cầu.

INFRASTRUCTURE & CRYPTOGRAPHY

Bảo mật quản lý mật khẩu trong ngân hàng doanh nghiệp: băm đa thuật toán và nâng cấp với hsh

Trong thời đại giải mã tăng tốc bằng GPU và các yêu cầu DORA, mục nát mật mã là rủi ro hệ thống. Mọi băm PBKDF2 hoặc scrypt kế thừa nằm trong một cơ sở dữ liệu ngân hàng là một đồng hồ đếm ngược tới sự xâm phạm. hsh thay đổi mô hình bằng các nâng cấp zero-downtime, an toàn bộ nhớ...

PAYMENTS & MONEY

Kiến trúc Ngân hàng 2026: Khung khả năng phục hồi vận hành

Khung kiến trúc ba trụ cột cho các ngân hàng Tier-1 và ngân quỹ doanh nghiệp năm 2026: quản trị mật mã, ISO 20022 làm nền tảng dữ liệu tự trị, và điều phối bất khả tri với rail — thiết kế cho khả năng phục hồi vận hành đạt chuẩn DORA.

INFRASTRUCTURE & CRYPTOGRAPHY

Từ qubit đến lợi nhuận: bài học chiến lược từ Hội nghị thượng đỉnh thường niên lần thứ 5 Commercialising Quantum Global 2026 của Economist

Hội nghị thượng đỉnh thường niên lần thứ 5 Commercialising Quantum Global 2026 của Economist Impact xác nhận bước ngoặt của lượng tử sang quy trình doanh nghiệp: 1,3 tỷ USD huy động được trong năm tháng, mật mã hậu lượng tử là vấn đề fiduciary cấp hội đồng dưới áp lực thu hoạch SNDL, cảm biến lượng tử đang được giao hàng hôm nay cho định vị không phụ thuộc GPS, và Philip Intallura của HSBC đưa ra chỉ đạo rằng chờ đợi phần cứng chịu lỗi là một sai lầm tự gây ra.