Libri sulla cybersicurezza: Crittografia

Il tema in cui leggere il libro sbagliato produce presunzione: come sono fatte le primitive, perché si rompono e perché non si scrive crittografia propria.

20/08/2026
Libri sulla cybersicurezza: Crittografia
Parte 4 di 9: crittografia

Libri sulla cybersicurezza: Crittografia

Quarta parte di nove. Il tema in cui leggere il libro sbagliato produce presunzione: uno scopre l'AES e comincia a inventare protocolli.

Il consiglio pratico coincide in tutti questi libri: la propria crittografia non si scrive, si prende una libreria collaudata e la si applica correttamente.

Jean-Philippe Aumasson. Serious Cryptography (2ª edizione, 2024)

La migliore introduzione moderna. Spiega come sono costruite le primitive e perché si rompono, senza apparato accademico e senza semplificarle fino a renderle inutili.

Argomenti: generatori di numeri casuali, cifrari a blocchi e a flusso, funzioni di hash e codici di autenticazione, cifratura autenticata, RSA e curve ellittiche, TLS, crittografia post-quantistica, errori tipici di applicazione.

David Wong. Real-World Cryptography (2021)

La crittografia dal punto di vista di un ingegnere che sceglie e mette in produzione, non di chi dimostra teoremi.

Argomenti: scelta della primitiva in base al compito, scambio di chiavi, firme, certificati e infrastruttura a chiave pubblica, cifratura end-to-end nelle app di messaggistica, crittografia nella blockchain, moduli hardware ed enclave sicure.

Niels Ferguson, Bruce Schneier, Tadayoshi Kohno. Cryptography Engineering (2010)

Sulla progettazione dei sistemi: dove la crittografia si rompe non nella matematica ma nelle giunzioni tra i componenti.

Argomenti: modello di minaccia per un crittosistema, gestione delle chiavi e loro ciclo di vita, generazione di casualità, orologi e marche temporali, protocolli, errori di implementazione.

Christof Paar, Jan Pelzl. Understanding Cryptography

Un manuale con la matematica dentro, ma con un'esposizione ordinata dal semplice al complesso. Gli autori mettono a disposizione l'intero corso di lezioni in video ad accesso libero.

Argomenti: teoria dei numeri quanto basta per capire, DES e AES, RSA, Diffie-Hellman, curve ellittiche, firme digitali, protocolli di distribuzione delle chiavi.

Dan Boneh, Victor Shoup. A Graduate Course in Applied Cryptography

Un corso universitario ad accesso libero per chi ha bisogno di prove di sicurezza e non solo di ricette. Si legge con fatica e richiede basi.

Argomenti: modelli formali di sicurezza, sicurezza dimostrabile, protocolli a conoscenza zero, calcolo multi-parte.

Simon Singh. The Code Book (1999)

La storia della crittografia dall'antichità all'arrivo del calcolo quantistico. Divulgazione, ma senza falsità nella parte tecnica.

Argomenti: cifrari classici e la loro violazione, Enigma e Bletchley Park, la nascita della crittografia a chiave pubblica, la storia di PGP e le controversie sul diritto di cifrare.

Steven Levy. Crypto (2001)

La cronaca dello scontro tra crittografi e Stato negli anni Settanta e Novanta: come la cifratura è diventata accessibile a tutti e quanto è costato.

Argomenti: il conflitto sulle restrizioni all'esportazione, il chip Clipper, il caso Zimmermann e PGP, gli argomenti di entrambe le parti nella disputa sulle backdoor.


Leggi tutto