Добірка книжок з кібербезпеки: Криптографія
Тема, де читання не тієї книжки призводить до самовпевненості: як влаштовані примітиви, чому вони ламаються і чому власну криптографію не пишуть.
Добірка книжок з кібербезпеки: Криптографія
Четверта частина з дев'яти. Тема, де читання не тієї книжки призводить до самовпевненості: людина дізнається про AES і починає винаходити протоколи.
Практична порада з усіх цих книжок збігається: власну криптографію не пишуть, беруть перевірену бібліотеку і правильно її застосовують.
Jean-Philippe Aumasson. Serious Cryptography (2-ге видання, 2024)
Найкраща сучасна вступна книжка. Пояснює, як влаштовані примітиви і чому вони ламаються, без академічного апарату і без спрощень до непотребу.
Теми: генератори випадкових чисел, блокові та потокові шифри, хеш функції та коди автентифікації, автентифіковане шифрування, RSA та еліптичні криві, TLS, постквантова криптографія, типові помилки застосування.
David Wong. Real-World Cryptography (2021)
Криптографія з погляду інженера, який обирає і впроваджує, а не доводить теореми.
Теми: вибір примітиву під задачу, обмін ключами, підписи, сертифікати та інфраструктура відкритих ключів, наскрізне шифрування месенджерів, криптографія в блокчейні, апаратні модулі та захищені анклави.
Niels Ferguson, Bruce Schneier, Tadayoshi Kohno. Cryptography Engineering (2010)
Про проєктування систем: де криптографія ламається не в математиці, а на стиках між компонентами.
Теми: модель загроз для криптосистеми, керування ключами та їхній життєвий цикл, генерація випадковості, годинники й позначки часу, протоколи, помилки реалізації.
Christof Paar, Jan Pelzl. Understanding Cryptography
Підручник із математикою, але з послідовним викладом від простого до складного. Автори виклали повний курс лекцій у відео у відкритому доступі.
Теми: теорія чисел в обсязі, потрібному для розуміння, DES і AES, RSA, Діффі Хеллман, еліптичні криві, цифрові підписи, протоколи розподілу ключів.
Dan Boneh, Victor Shoup. A Graduate Course in Applied Cryptography
Вільно доступний університетський курс для тих, кому потрібні доведення стійкості, а не лише рецепти. Читається важко і потребує бази.
Теми: формальні моделі безпеки, доказова стійкість, протоколи з нульовим розголошенням, багатосторонні обчислення.
Simon Singh. The Code Book (1999)
Історія криптографії від античності до появи квантових обчислень. Науково популярна, але без брехні в технічній частині.
Теми: класичні шифри та їх злам, «Енігма» і Блетчлі Парк, поява криптографії з відкритим ключем, історія PGP і суперечки про право на шифрування.
Steven Levy. Crypto (2001)
Хроніка протистояння криптографів і держави в сімдесятих та дев'яностих: як шифрування стало доступним усім і чого це коштувало.
Теми: конфлікт навколо експортних обмежень, чип Clipper, справа Ціммермана і PGP, аргументи обох сторін у суперечці про бекдори.
Наступна частина: безпека застосунків.
Уся серія: