Livros sobre cibersegurança: Criptografia

O tema em que ler o livro errado gera excesso de confiança: como as primitivas funcionam, por que quebram e por que não se escreve criptografia própria.

20/08/2026
Livros sobre cibersegurança: Criptografia
Parte 4 de 9: criptografia

Livros sobre cibersegurança: Criptografia

Quarta parte de nove. O tema em que ler o livro errado gera excesso de confiança: a pessoa descobre o AES e começa a inventar protocolos.

O conselho prático coincide em todos esses livros: criptografia própria não se escreve, pega-se uma biblioteca comprovada e aplica-se corretamente.

Jean-Philippe Aumasson. Serious Cryptography (2.ª edição, 2024)

A melhor introdução moderna. Explica como as primitivas são construídas e por que quebram, sem aparato acadêmico e sem simplificar até a inutilidade.

Temas: geradores de números aleatórios, cifras de bloco e de fluxo, funções de hash e códigos de autenticação, criptografia autenticada, RSA e curvas elípticas, TLS, criptografia pós-quântica, erros comuns de aplicação.

David Wong. Real-World Cryptography (2021)

Criptografia do ponto de vista de um engenheiro que escolhe e implanta, não de quem demonstra teoremas.

Temas: escolha da primitiva conforme a tarefa, troca de chaves, assinaturas, certificados e infraestrutura de chaves públicas, criptografia ponta a ponta em mensageiros, criptografia em blockchain, módulos de hardware e enclaves seguros.

Niels Ferguson, Bruce Schneier, Tadayoshi Kohno. Cryptography Engineering (2010)

Sobre o projeto de sistemas: onde a criptografia quebra não na matemática, mas nas emendas entre componentes.

Temas: modelo de ameaças de um criptossistema, gestão de chaves e seu ciclo de vida, geração de aleatoriedade, relógios e marcas de tempo, protocolos, erros de implementação.

Christof Paar, Jan Pelzl. Understanding Cryptography

Um manual com matemática, mas com exposição encadeada do simples ao complexo. Os autores mantêm o curso completo de aulas em vídeo em acesso aberto.

Temas: teoria dos números na medida necessária para acompanhar, DES e AES, RSA, Diffie-Hellman, curvas elípticas, assinaturas digitais, protocolos de distribuição de chaves.

Dan Boneh, Victor Shoup. A Graduate Course in Applied Cryptography

Um curso universitário de acesso livre para quem precisa de provas de segurança e não apenas de receitas. É leitura pesada e exige base.

Temas: modelos formais de segurança, segurança demonstrável, protocolos de conhecimento zero, computação multipartes.

Simon Singh. The Code Book (1999)

A história da criptografia da antiguidade até a chegada da computação quântica. Divulgação científica, mas sem mentiras na parte técnica.

Temas: cifras clássicas e como foram quebradas, Enigma e Bletchley Park, o surgimento da criptografia de chave pública, a história do PGP e as disputas sobre o direito de cifrar.

Steven Levy. Crypto (2001)

A crônica do embate entre criptógrafos e Estado nos anos setenta e noventa: como a cifragem ficou ao alcance de todos e quanto isso custou.

Temas: o conflito em torno das restrições à exportação, o chip Clipper, o caso Zimmermann e o PGP, os argumentos dos dois lados na disputa sobre backdoors.


Leia mais