Libros sobre ciberseguridad: Criptografía

El tema donde leer el libro equivocado genera exceso de confianza: cómo funcionan las primitivas, por qué se rompen y por qué no se escribe criptografía propia.

20/8/2026
Libros sobre ciberseguridad: Criptografía
Parte 4 de 9: criptografía

Libros sobre ciberseguridad: Criptografía

Cuarta parte de nueve. El tema donde leer el libro equivocado genera exceso de confianza: alguien se entera de qué es AES y empieza a inventar protocolos.

El consejo práctico coincide en todos estos libros: la criptografía propia no se escribe, se toma una biblioteca probada y se aplica correctamente.

Jean-Philippe Aumasson. Serious Cryptography (2.ª edición, 2024)

La mejor introducción moderna. Explica cómo están construidas las primitivas y por qué se rompen, sin aparato académico y sin simplificarlas hasta volverlas inútiles.

Temas: generadores de números aleatorios, cifrados de bloque y de flujo, funciones hash y códigos de autenticación, cifrado autenticado, RSA y curvas elípticas, TLS, criptografía poscuántica, errores habituales de aplicación.

David Wong. Real-World Cryptography (2021)

Criptografía desde el punto de vista de un ingeniero que elige e implanta, no de quien demuestra teoremas.

Temas: elección de la primitiva según la tarea, intercambio de claves, firmas, certificados e infraestructura de clave pública, cifrado de extremo a extremo en mensajería, criptografía en blockchain, módulos de hardware y enclaves seguros.

Niels Ferguson, Bruce Schneier, Tadayoshi Kohno. Cryptography Engineering (2010)

Sobre el diseño de sistemas: dónde se rompe la criptografía no en la matemática, sino en las juntas entre componentes.

Temas: modelo de amenazas de un criptosistema, gestión de claves y su ciclo de vida, generación de aleatoriedad, relojes y marcas de tiempo, protocolos, errores de implementación.

Christof Paar, Jan Pelzl. Understanding Cryptography

Un manual con matemáticas, pero con una exposición ordenada de lo simple a lo complejo. Los autores tienen el curso completo de clases en vídeo en acceso abierto.

Temas: teoría de números en la medida necesaria para entender, DES y AES, RSA, Diffie-Hellman, curvas elípticas, firmas digitales, protocolos de distribución de claves.

Dan Boneh, Victor Shoup. A Graduate Course in Applied Cryptography

Un curso universitario de acceso libre para quienes necesitan pruebas de seguridad y no solo recetas. Se lee con esfuerzo y exige base previa.

Temas: modelos formales de seguridad, seguridad demostrable, protocolos de conocimiento cero, cómputo multiparte.

Simon Singh. The Code Book (1999)

La historia de la criptografía desde la antigüedad hasta la llegada de la computación cuántica. Divulgación, pero sin mentiras en la parte técnica.

Temas: cifrados clásicos y cómo se rompieron, Enigma y Bletchley Park, la aparición de la criptografía de clave pública, la historia de PGP y las disputas sobre el derecho a cifrar.

Steven Levy. Crypto (2001)

La crónica del enfrentamiento entre criptógrafos y Estado en los setenta y los noventa: cómo el cifrado quedó al alcance de todos y qué costó.

Temas: el conflicto por las restricciones a la exportación, el chip Clipper, el caso Zimmermann y PGP, los argumentos de ambos bandos en la disputa sobre las puertas traseras.


Leer más