Livros sobre cibersegurança: Criptografia
O tema em que ler o livro errado gera excesso de confiança: como as primitivas funcionam, por que quebram e por que não se escreve criptografia própria.
Livros sobre cibersegurança: Criptografia
Quarta parte de nove. O tema em que ler o livro errado gera excesso de confiança: a pessoa descobre o AES e começa a inventar protocolos.
O conselho prático coincide em todos esses livros: criptografia própria não se escreve, pega-se uma biblioteca comprovada e aplica-se corretamente.
Jean-Philippe Aumasson. Serious Cryptography (2.ª edição, 2024)
A melhor introdução moderna. Explica como as primitivas são construídas e por que quebram, sem aparato acadêmico e sem simplificar até a inutilidade.
Temas: geradores de números aleatórios, cifras de bloco e de fluxo, funções de hash e códigos de autenticação, criptografia autenticada, RSA e curvas elípticas, TLS, criptografia pós-quântica, erros comuns de aplicação.
David Wong. Real-World Cryptography (2021)
Criptografia do ponto de vista de um engenheiro que escolhe e implanta, não de quem demonstra teoremas.
Temas: escolha da primitiva conforme a tarefa, troca de chaves, assinaturas, certificados e infraestrutura de chaves públicas, criptografia ponta a ponta em mensageiros, criptografia em blockchain, módulos de hardware e enclaves seguros.
Niels Ferguson, Bruce Schneier, Tadayoshi Kohno. Cryptography Engineering (2010)
Sobre o projeto de sistemas: onde a criptografia quebra não na matemática, mas nas emendas entre componentes.
Temas: modelo de ameaças de um criptossistema, gestão de chaves e seu ciclo de vida, geração de aleatoriedade, relógios e marcas de tempo, protocolos, erros de implementação.
Christof Paar, Jan Pelzl. Understanding Cryptography
Um manual com matemática, mas com exposição encadeada do simples ao complexo. Os autores mantêm o curso completo de aulas em vídeo em acesso aberto.
Temas: teoria dos números na medida necessária para acompanhar, DES e AES, RSA, Diffie-Hellman, curvas elípticas, assinaturas digitais, protocolos de distribuição de chaves.
Dan Boneh, Victor Shoup. A Graduate Course in Applied Cryptography
Um curso universitário de acesso livre para quem precisa de provas de segurança e não apenas de receitas. É leitura pesada e exige base.
Temas: modelos formais de segurança, segurança demonstrável, protocolos de conhecimento zero, computação multipartes.
Simon Singh. The Code Book (1999)
A história da criptografia da antiguidade até a chegada da computação quântica. Divulgação científica, mas sem mentiras na parte técnica.
Temas: cifras clássicas e como foram quebradas, Enigma e Bletchley Park, o surgimento da criptografia de chave pública, a história do PGP e as disputas sobre o direito de cifrar.
Steven Levy. Crypto (2001)
A crônica do embate entre criptógrafos e Estado nos anos setenta e noventa: como a cifragem ficou ao alcance de todos e quanto isso custou.
Temas: o conflito em torno das restrições à exportação, o chip Clipper, o caso Zimmermann e o PGP, os argumentos dos dois lados na disputa sobre backdoors.
Próxima parte: segurança de aplicações.
A série completa: