Odpovídáte na názor ke zprávičce NIST dokončil trojici standardů postkvantového šifrování.
Mělo by to platit obecně pro symetrické substitučně-permutační šifry. Pro zachování "stejné kryptografické odolnosti" se doporučuje obecně u tohoto typu šifer zdvojnásobit délku klíče.
Ale není třeba se bát ani AES-128 - jako standard to bylo navrženo "s rezervou" - náročnost brute-force útoku klesne ani ne úroveň DES.
Podle mě pořád celkem slušné, ale to záleží na úhlu pohledu.