De aanval in het paper dat je linkt gebruikt Grover's algorithm en dat werkt net zo goed op AES als op 3DES. De bron die je aanhaalt is een theoretische kwetsbaarheid die theoretisch uitvoerbaar is op hardware over tien jaar als je drie ordegroottes negeert ("close" aldus NIST), deze is niet geverifieerd door de aanval daadwerkelijk aan te voeren. Dat algoritme vereist ook dat een van de praktische problemen met Grover's Algorithm wordt opgelost, namelijk dat het enige tijd stabiel blijft draaien wat op quantumhardware heel lastig is, en dat is nu net waarom aanvallen op AES niet heel praktisch zijn.
Dit paper berekent dat AES aan te vallen is met Grover's algorithm met zo'n 3000-7000 qubits. Toch wordt AES als quantum-resistent gezien. De getallen die ze noemen komen in ordegrootte aardig overeen met de getallen uit het paper over 3DES dat je linkte (tabel 2 gaat over machten van 2, niet het aantal gates zelf).
Op zich is dat ook logisch: net als DES is AES een symmetrisch versleutelingsalgoritme en die zijn nu eenmaal van nature quantum-resistent vergeleken met veel van hun assymmetrische tegenhangers. De realistische aanvallen gebeuren dan ook vooral op gebieden als SSL en TLS, waar men assymmetrisch de symmetrische sleutel uitwisselt. Je hoeft AES niet te doorbreken met superdure supercomplexe quantumcomputers als je de Diffie-Helman key exchange kunt doorbreken met relatief eenvoudige, relatief goedkope quantumcomputers, en hetzelfde geldt voor veel DH-alternatieven.
Mij is door de quantumcomputer-industrie verteld dat we in 2025 al de eerste quantumaanvallen zouden zien, dus ik blijf sceptisch. De eerste commerciële, massageproduceerde quantumcomputer is mij in 2012 beloofd maar ik zie ze nog nergens te koop. Als je genoeg betaalt kun je op Microsoft's chips met 8 qubits berekeningen uitvoeren in de cloud, maar daar zit je toch een paar ordegroottes onder de goedkoopste aanval zelfs tegen DES. De theorie blijft zich doorontwikkelen, helemaal nu eenvoudige circuits te testen zijn door mensen die niet in een topuniversiteit werken, maar tot nu toe is de groei van het commerciële aanbod gestaag en laat de praktijk nog op zich wachten.
Ik heb ook geen bronnen van Microsoft gezien?