Подборка книг по кибербезопасности: Криптография
Тема, где чтение не той книги приводит к самонадеянности: как примитивы устроены, почему ломаются и почему свою криптографию не пишут.
Подборка книг по кибербезопасности: Криптография
Четвёртая часть из девяти. Тема, где чтение не той книги приводит к самонадеянности: человек узнаёт про AES и начинает изобретать протоколы.
Практический совет из всех этих книг совпадает: собственную криптографию не пишут, берут проверенную библиотеку и правильно её применяют.
Jean-Philippe Aumasson. Serious Cryptography (2-е издание, 2024)
Лучшая современная вводная книга. Объясняет, как примитивы устроены и почему ломаются, без академического аппарата и без упрощений до бесполезности.
Темы: генераторы случайных чисел, блочные и потоковые шифры, хеш функции и коды аутентификации, аутентифицированное шифрование, RSA и эллиптические кривые, TLS, постквантовая криптография, типовые ошибки применения.
David Wong. Real-World Cryptography (2021)
Криптография с точки зрения инженера, который выбирает и внедряет, а не доказывает теоремы.
Темы: выбор примитива под задачу, обмен ключами, подписи, сертификаты и инфраструктура открытых ключей, сквозное шифрование мессенджеров, криптография в блокчейне, аппаратные модули и защищённые анклавы.
Niels Ferguson, Bruce Schneier, Tadayoshi Kohno. Cryptography Engineering (2010)
Про проектирование систем: где криптография ломается не в математике, а в стыках между компонентами.
Темы: модель угроз для криптосистемы, управление ключами и их жизненный цикл, генерация случайности, часы и метки времени, протоколы, ошибки реализации.
Christof Paar, Jan Pelzl. Understanding Cryptography
Учебник с математикой, но с последовательным изложением от простого к сложному. У авторов есть полный курс лекций на видео в открытом доступе.
Темы: теория чисел в объёме, необходимом для понимания, DES и AES, RSA, Диффи Хеллман, эллиптические кривые, цифровые подписи, протоколы распределения ключей.
Dan Boneh, Victor Shoup. A Graduate Course in Applied Cryptography
Свободно доступный университетский курс для тех, кому нужны доказательства стойкости, а не только рецепты. Читается тяжело и требует базы.
Темы: формальные модели безопасности, доказуемая стойкость, протоколы с нулевым разглашением, многосторонние вычисления.
Simon Singh. The Code Book / «Книга шифров» (1999)
История криптографии от античности до появления квантовых вычислений. Научно популярная, но без вранья в технической части.
Темы: классические шифры и их взлом, «Энигма» и Блетчли Парк, появление криптографии с открытым ключом, история PGP и споры о праве на шифрование.
Steven Levy. Crypto (2001)
Хроника противостояния криптографов и государства в семидесятых и девяностых: как шифрование стало доступно всем и чего это стоило.
Темы: конфликт вокруг экспортных ограничений, чип Clipper, дело Циммермана и PGP, аргументы обеих сторон в споре о бэкдорах.
Следующая часть: безопасность приложений.
Вся серия: