Libri sulla cybersicurezza: Crittografia
Il tema in cui leggere il libro sbagliato produce presunzione: come sono fatte le primitive, perché si rompono e perché non si scrive crittografia propria.
Libri sulla cybersicurezza: Crittografia
Quarta parte di nove. Il tema in cui leggere il libro sbagliato produce presunzione: uno scopre l'AES e comincia a inventare protocolli.
Il consiglio pratico coincide in tutti questi libri: la propria crittografia non si scrive, si prende una libreria collaudata e la si applica correttamente.
Jean-Philippe Aumasson. Serious Cryptography (2ª edizione, 2024)
La migliore introduzione moderna. Spiega come sono costruite le primitive e perché si rompono, senza apparato accademico e senza semplificarle fino a renderle inutili.
Argomenti: generatori di numeri casuali, cifrari a blocchi e a flusso, funzioni di hash e codici di autenticazione, cifratura autenticata, RSA e curve ellittiche, TLS, crittografia post-quantistica, errori tipici di applicazione.
David Wong. Real-World Cryptography (2021)
La crittografia dal punto di vista di un ingegnere che sceglie e mette in produzione, non di chi dimostra teoremi.
Argomenti: scelta della primitiva in base al compito, scambio di chiavi, firme, certificati e infrastruttura a chiave pubblica, cifratura end-to-end nelle app di messaggistica, crittografia nella blockchain, moduli hardware ed enclave sicure.
Niels Ferguson, Bruce Schneier, Tadayoshi Kohno. Cryptography Engineering (2010)
Sulla progettazione dei sistemi: dove la crittografia si rompe non nella matematica ma nelle giunzioni tra i componenti.
Argomenti: modello di minaccia per un crittosistema, gestione delle chiavi e loro ciclo di vita, generazione di casualità, orologi e marche temporali, protocolli, errori di implementazione.
Christof Paar, Jan Pelzl. Understanding Cryptography
Un manuale con la matematica dentro, ma con un'esposizione ordinata dal semplice al complesso. Gli autori mettono a disposizione l'intero corso di lezioni in video ad accesso libero.
Argomenti: teoria dei numeri quanto basta per capire, DES e AES, RSA, Diffie-Hellman, curve ellittiche, firme digitali, protocolli di distribuzione delle chiavi.
Dan Boneh, Victor Shoup. A Graduate Course in Applied Cryptography
Un corso universitario ad accesso libero per chi ha bisogno di prove di sicurezza e non solo di ricette. Si legge con fatica e richiede basi.
Argomenti: modelli formali di sicurezza, sicurezza dimostrabile, protocolli a conoscenza zero, calcolo multi-parte.
Simon Singh. The Code Book (1999)
La storia della crittografia dall'antichità all'arrivo del calcolo quantistico. Divulgazione, ma senza falsità nella parte tecnica.
Argomenti: cifrari classici e la loro violazione, Enigma e Bletchley Park, la nascita della crittografia a chiave pubblica, la storia di PGP e le controversie sul diritto di cifrare.
Steven Levy. Crypto (2001)
La cronaca dello scontro tra crittografi e Stato negli anni Settanta e Novanta: come la cifratura è diventata accessibile a tutti e quanto è costato.
Argomenti: il conflitto sulle restrizioni all'esportazione, il chip Clipper, il caso Zimmermann e PGP, gli argomenti di entrambe le parti nella disputa sulle backdoor.
Prossima parte: sicurezza delle applicazioni.
L'intera serie: