《Serious Cryptography:現代加密的實務導論》全書筆記。
本書共十四章,鬆散地分成四個部分。各章大致彼此獨立,唯一的例外是第 9 章——它為後續三章打下基礎。建議在讀其他任何內容之前,先讀前三章。
| 章 | 主題 |
|---|
| 1. 加密 | 從薄弱的紙筆密碼到強大的隨機化加密,安全加密的概念 |
| 2. 隨機性 | 偽隨機產生器如何運作、要安全需要什麼、如何安全使用 |
| 3. 密碼學安全性 | 理論與實務的安全概念,可證明安全性 vs. 啟發式安全性 |
對稱密碼學#
| 章 | 主題 |
|---|
| 4. 區塊密碼 | 逐區塊處理訊息的密碼,聚焦於 AES |
| 5. 串流密碼 | 產生看似隨機之位元流再與訊息 XOR 的密碼 |
| 6. 雜湊函式 | 唯一不使用秘密金鑰的演算法,卻是最無所不在的建構元件 |
| 7. 帶金鑰的雜湊 | 雜湊函式加上秘密金鑰,以及它如何鑑別訊息 |
| 8. 鑑別式加密 | 同時加密與鑑別訊息的演算法,例如 AES-GCM |
非對稱密碼學#
| 章 | 主題 |
|---|
| 9. 困難問題 | 用計算複雜度鋪陳公鑰加密背後的基本概念 |
| 10. RSA | 利用因式分解問題建構加密與簽章方案 |
| 11. Diffie–Hellman | 金鑰協商:兩方只用非秘密的值建立秘密值 |
| 12. 橢圓曲線 | 速度最快的一種非對稱密碼學 |
| 章 | 主題 |
|---|
| 13. TLS | 網路安全中最重要的協定 |
| 14. 量子與後量子 | 量子計算的概念與一種新型態的密碼學 |
每一章的章節首頁除了本章脈絡之外,也收錄該章的「常見錯誤」(原書 How Things Can Go Wrong)與「延伸閱讀」——前者是真實世界中密碼學失效的案例,往往比演算法本身更值得記住。