Добірка книжок з кібербезпеки: Криптографія

Тема, де читання не тієї книжки призводить до самовпевненості: як влаштовані примітиви, чому вони ламаються і чому власну криптографію не пишуть.

20.08.2026
Добірка книжок з кібербезпеки: Криптографія
Частина 4 з 9: криптографія

Добірка книжок з кібербезпеки: Криптографія

Четверта частина з дев'яти. Тема, де читання не тієї книжки призводить до самовпевненості: людина дізнається про AES і починає винаходити протоколи.

Практична порада з усіх цих книжок збігається: власну криптографію не пишуть, беруть перевірену бібліотеку і правильно її застосовують.

Jean-Philippe Aumasson. Serious Cryptography (2-ге видання, 2024)

Найкраща сучасна вступна книжка. Пояснює, як влаштовані примітиви і чому вони ламаються, без академічного апарату і без спрощень до непотребу.

Теми: генератори випадкових чисел, блокові та потокові шифри, хеш функції та коди автентифікації, автентифіковане шифрування, RSA та еліптичні криві, TLS, постквантова криптографія, типові помилки застосування.

David Wong. Real-World Cryptography (2021)

Криптографія з погляду інженера, який обирає і впроваджує, а не доводить теореми.

Теми: вибір примітиву під задачу, обмін ключами, підписи, сертифікати та інфраструктура відкритих ключів, наскрізне шифрування месенджерів, криптографія в блокчейні, апаратні модулі та захищені анклави.

Niels Ferguson, Bruce Schneier, Tadayoshi Kohno. Cryptography Engineering (2010)

Про проєктування систем: де криптографія ламається не в математиці, а на стиках між компонентами.

Теми: модель загроз для криптосистеми, керування ключами та їхній життєвий цикл, генерація випадковості, годинники й позначки часу, протоколи, помилки реалізації.

Christof Paar, Jan Pelzl. Understanding Cryptography

Підручник із математикою, але з послідовним викладом від простого до складного. Автори виклали повний курс лекцій у відео у відкритому доступі.

Теми: теорія чисел в обсязі, потрібному для розуміння, DES і AES, RSA, Діффі Хеллман, еліптичні криві, цифрові підписи, протоколи розподілу ключів.

Dan Boneh, Victor Shoup. A Graduate Course in Applied Cryptography

Вільно доступний університетський курс для тих, кому потрібні доведення стійкості, а не лише рецепти. Читається важко і потребує бази.

Теми: формальні моделі безпеки, доказова стійкість, протоколи з нульовим розголошенням, багатосторонні обчислення.

Simon Singh. The Code Book (1999)

Історія криптографії від античності до появи квантових обчислень. Науково популярна, але без брехні в технічній частині.

Теми: класичні шифри та їх злам, «Енігма» і Блетчлі Парк, поява криптографії з відкритим ключем, історія PGP і суперечки про право на шифрування.

Steven Levy. Crypto (2001)

Хроніка протистояння криптографів і держави в сімдесятих та дев'яностих: як шифрування стало доступним усім і чого це коштувало.

Теми: конфлікт навколо експортних обмежень, чип Clipper, справа Ціммермана і PGP, аргументи обох сторін у суперечці про бекдори.


Читати далі