Добірка книжок з кібербезпеки: Криптографія

Тема, де читання не тієї книжки призводить до самовпевненості: як влаштовані примітиви, чому вони ламаються і чому власну криптографію не пишуть.

Добірка книжок з кібербезпеки: Криптографія
Частина 4 з 9: криптографія

Четверта частина з дев'яти. Тема, де читання не тієї книжки призводить до самовпевненості: людина дізнається про AES і починає винаходити протоколи.

Практична порада з усіх цих книжок збігається: власну криптографію не пишуть, беруть перевірену бібліотеку і правильно її застосовують.

Jean-Philippe Aumasson. Serious Cryptography (2-ге видання, 2024)

Найкраща сучасна вступна книжка. Пояснює, як влаштовані примітиви і чому вони ламаються, без академічного апарату і без спрощень до непотребу.

Генератори випадкових чисел, блокові та потокові шифри, хеш функції та коди автентифікації, автентифіковане шифрування, RSA та еліптичні криві, TLS, постквантова криптографія, типові помилки застосування.

David Wong. Real-World Cryptography (2021)

Криптографія з погляду інженера, який обирає і впроваджує, а не доводить теореми.

Вибір примітиву під задачу, обмін ключами, підписи, сертифікати та інфраструктура відкритих ключів, наскрізне шифрування месенджерів, криптографія в блокчейні, апаратні модулі та захищені анклави.

Niels Ferguson, Bruce Schneier, Tadayoshi Kohno. Cryptography Engineering (2010)

Про проєктування систем: де криптографія ламається не в математиці, а на стиках між компонентами.

Модель загроз для криптосистеми, керування ключами та їхній життєвий цикл, генерація випадковості, годинники й позначки часу, протоколи, помилки реалізації.

Christof Paar, Jan Pelzl. Understanding Cryptography

Підручник із математикою, але з послідовним викладом від простого до складного. Автори виклали повний курс лекцій у відео у відкритому доступі.

Теорія чисел в обсязі, потрібному для розуміння, DES і AES, RSA, Діффі Хеллман, еліптичні криві, цифрові підписи, протоколи розподілу ключів.

Dan Boneh, Victor Shoup. A Graduate Course in Applied Cryptography

Вільно доступний університетський курс для тих, кому потрібні доведення стійкості, а не лише рецепти. Читається важко і потребує бази.

Формальні моделі безпеки, доказова стійкість, протоколи з нульовим розголошенням, багатосторонні обчислення.

Simon Singh. The Code Book (1999)

Історія криптографії від античності до появи квантових обчислень. Науково популярна, але без брехні в технічній частині.

Класичні шифри та їх злам, «Енігма» і Блетчлі Парк, поява криптографії з відкритим ключем, історія PGP і суперечки про право на шифрування.

Steven Levy. Crypto (2001)

Хроніка протистояння криптографів і держави в сімдесятих та дев'яностих: як шифрування стало доступним усім і чого це коштувало.

Конфлікт навколо експортних обмежень, чип Clipper, справа Ціммермана і PGP, аргументи обох сторін у суперечці про бекдори.

Читати далі