《Serious Cryptography:現代加密的實務導論》全書筆記。

本書共十四章,鬆散地分成四個部分。各章大致彼此獨立,唯一的例外是第 9 章——它為後續三章打下基礎。建議在讀其他任何內容之前,先讀前三章

基礎#

主題
1. 加密從薄弱的紙筆密碼到強大的隨機化加密,安全加密的概念
2. 隨機性偽隨機產生器如何運作、要安全需要什麼、如何安全使用
3. 密碼學安全性理論與實務的安全概念,可證明安全性 vs. 啟發式安全性

對稱密碼學#

主題
4. 區塊密碼逐區塊處理訊息的密碼,聚焦於 AES
5. 串流密碼產生看似隨機之位元流再與訊息 XOR 的密碼
6. 雜湊函式唯一不使用秘密金鑰的演算法,卻是最無所不在的建構元件
7. 帶金鑰的雜湊雜湊函式加上秘密金鑰,以及它如何鑑別訊息
8. 鑑別式加密同時加密與鑑別訊息的演算法,例如 AES-GCM

非對稱密碼學#

主題
9. 困難問題用計算複雜度鋪陳公鑰加密背後的基本概念
10. RSA利用因式分解問題建構加密與簽章方案
11. Diffie–Hellman金鑰協商:兩方只用非秘密的值建立秘密值
12. 橢圓曲線速度最快的一種非對稱密碼學

應用#

主題
13. TLS網路安全中最重要的協定
14. 量子與後量子量子計算的概念與一種新型態的密碼學

每一章的章節首頁除了本章脈絡之外,也收錄該章的「常見錯誤」(原書 How Things Can Go Wrong)與「延伸閱讀」——前者是真實世界中密碼學失效的案例,往往比演算法本身更值得記住。