《深入浅出密码学》内容简介与阅读建议

获取这本书 暂无已核验电子书资源
下载
分类
科技技术
出版年份
2022
译者
韩露露、谢文丽、杨雅希
出版社
人民邮电出版社
页数
320 页
语言
中文
豆瓣评分
★ 8.2

《深入浅出密码学》内容简介

密码学是信息安全的基础,本书教读者应用加密技术来解决现实世界中的一系列难题,并畅谈了密码学的未来,涉及“加密货币”、密码验证、密钥交换和后量子密码学等话题。

《深入浅出密码学》书籍信息摘要

《深入浅出密码学》内容简介与阅读建议,作者 戴维·王(David Wong),科技技术,2022年。获取前建议核对作者、出版社、年份、ISBN、版本和正版渠道。相关主题:密码学、计算机类。

《深入浅出密码学》适合哪些读者?

适合希望系统学习技术概念、实践方法、工具使用和行业知识的读者。 评分 8.2 可作为选书参考。

获取建议

《深入浅出密码学》怎么获取更合适?

优先确认版本和阅读目的;下载区只展示已核验的公版、授权、开放许可或官方试读资源。

下载

暂无已核验电子书资源;本站不展示未授权完整文件。

下载

版本

优先选择作者、译者、出版社、出版年份和 ISBN 信息明确的版本;经典作品可优先选择校注、导读或权威出版社版本。

目录

  1. 第 一部分 密码原语:密码学的重要组成部分
  2. 第 1章 引言 3
  3. 1.1 密码学使协议安全 3
  4. 1.2 对称密码:对称加密概述 4
  5. 1.3 Kerckhoff原则:只有密钥保密 6
  6. 1.4 非对称加密:两个密钥优于一个密钥 8
  7. 1.4.1 密钥交换 9
  8. 1.4.2 非对称加密 11
展开全部(共 243 章节)
  1. 1.4.3 数字签名:与手写签名作用一样 13
  2. 1.5 密码算法分类和抽象化 15
  3. 1.6 理论密码学vs.实用密码学 16
  4. 1.7 从理论到实践:选择独特冒险 17
  5. 1.8 警示之言 21
  6. 1.9 本章小结 21
  7. 第 2章 哈希函数 22
  8. 2.1 什么是哈希函数 22
  9. 2.2 哈希函数的安全属性 24
  10. 2.3 哈希函数的安全性考量 26
  11. 2.4 哈希函数的实际应用 28
  12. 2.4.1 承诺 28
  13. 2.4.2 子资源完整性 28
  14. 2.4.3 比特流 29
  15. 2.4.4 洋葱路由 29
  16. 2.5 标准化的哈希函数 29
  17. 2.5.1 SHA-2哈希函数 30
  18. 2.5.2 SHA-3哈希函数 33
  19. 2.5.3 SHAKE和cSHAKE:两个可扩展输出的函数 37
  20. 2.5.4 使用元组哈希避免模糊哈希 38
  21. 2.6 口令哈希 39
  22. 2.7 本章小结 41
  23. 第3章 消息认证码 42
  24. 3.1 无状态cookie—— 一个引入MAC的范例 42
  25. 3.2 一个代码示例 45
  26. 3.3 MAC的安全属性 46
  27. 3.3.1 伪造认证标签 46
  28. 3.3.2 认证标签的长度 47
  29. 3.3.3 重放攻击 48
  30. 3.3.4 在固定时间内验证认证标签 49
  31. 3.4 现实世界中的MAC 49
  32. 3.4.1 消息认证码 49
  33. 3.4.2 密钥派生 50
  34. 3.4.3 cookie的完整性 51
  35. 3.4.4 哈希表 51
  36. 3.5 实际应用中的消息认证码 51
  37. 3.5.1 HMAC—— 一个基于哈希函数的消息认证码算法 52
  38. 3.5.2 KMAC—— 基于cSHAKE的消息认证码算法 53
  39. 3.6 SHA-2和长度扩展攻击 53
  40. 3.7 本章小结 56
  41. 第4章 认证加密 57
  42. 4.1 密码的定义 57
  43. 4.2 高级加密标准 59
  44. 4.2.1 AES算法的安全级别 59
  45. 4.2.2 AES算法的接口 60
  46. 4.2.3 AES内部构造 61
  47. 4.3 加密企鹅图片和CBC操作模式 62
  48. 4.4 选用具有认证机制的AES-CBC-HMAC算法 65
  49. 4.5 认证加密算法的一体式构造 66
  50. 4.5.1 有附加数据的认证加密 67
  51. 4.5.2 AEAD型算法AES-GCM 68
  52. 4.5.3 ChaCha20-Poly1305算法 72
  53. 4.6 其他类型的对称加密 76
  54. 4.6.1 密钥包装 76
  55. 4.6.2 抗Nonce误用的认证加密算法 77
  56. 4.6.3 磁盘加密 77
  57. 4.6.4 数据库加密 77
  58. 4.7 本章小结 78
  59. 第5章 密钥交换 79
  60. 5.1 密钥交换的定义 79
  61. 5.2 Diffie-Hellman(DH)密钥交换 82
  62. 5.2.1 群论 82
  63. 5.2.2 离散对数问题:DH算法的基础 86
  64. 5.2.3 DH密钥交换标准 87
  65. 5.3 基于椭圆曲线的DH密钥交换算法 88
  66. 5.3.1 椭圆曲线的定义 88
  67. 5.3.2 ECDH密钥交换算法的实现 91
  68. 5.3.3 ECDH算法的标准 93
  69. 5.4 小子群攻击以及其他安全注意事项 94
  70. 5.5 本章小结 96
  71. 第6章 非对称加密和混合加密 97
  72. 6.1 非对称加密简介 97
  73. 6.2 实践中的非对称加密和混合加密 99
  74. 6.2.1 密钥交换和密钥封装 99
  75. 6.2.2 混合加密 101
  76. 6.3 RSA非对称加密的优缺点 104
  77. 6.3.1 教科书式RSA算法 104
  78. 6.3.2 切勿使用PKCS#1 v1.5标准中的RSA算法 108
  79. 6.3.3 非对称加密RSA-OAEP 109
  80. 6.4 混合加密ECIES 112
  81. 6.5 本章小结 114
  82. 第7章 数字签名与零知识证明 115
  83. 7.1 数字签名的定义 115
  84. 7.1.1 现实应用中计算和验证签名的方法 117
  85. 7.1.2 数字签名应用案例:认证密钥交换 117
  86. 7.1.3 数字签名的实际用法:公钥基础设施 118
  87. 7.2 零知识证明:数字签名的起源 119
  88. 7.2.1 Schnorr身份识别协议:一种交互式零知识证明 120
  89. 7.2.2 数字签名作为非交互式零知识证明 123
  90. 7.3 签名算法的标准 123
  91. 7.3.1 RSA PKCS#1 v1.5:一个有漏洞的标准 124
  92. 7.3.2 RSA-PSS:更优的标准 127
  93. 7.3.3 椭圆曲线数字签名算法 128
  94. 7.3.4 Edwards曲线数字签名算法 130
  95. 7.4 签名方案特殊性质 133
  96. 7.4.1 对签名的替换攻击 133
  97. 7.4.2 签名的可延展性 134
  98. 7.5 本章小结 134
  99. 第8章 随机性和秘密性 136
  100. 8.1 随机性的定义 136
  101. 8.2 伪随机数发生器 138
  102. 8.3 获取随机性的方法 141
  103. 8.4 生成随机数和安全性考虑 143
  104. 8.5 公开的随机性 145
  105. 8.6 用HKDF算法派生密钥 146
  106. 8.7 管理密钥和秘密信息 150
  107. 8.8 分布式门限密码技术 151
  108. 8.9 本章小结 154
  109. 第二部分 协议:密码学的核心作用
  110. 第9章 安全传输 157
  111. 9.1 SSL和TLS协议 157
  112. 9.1.1 从SSL到TLS的转化 158
  113. 9.1.2 TLS的实际应用 158
  114. 9.2 TLS协议的工作原理 160
  115. 9.2.1 TLS协议的握手阶段 161
  116. 9.2.2 TLS 1.3中加密应用程序数据的方法 172
  117. 9.3 Web加密技术发展现状 172
  118. 9.4 其他安全传输协议 174
  119. 9.5 Noise协议框架:TLS新的替代方案 175
  120. 9.5.1 Noise协议框架中不同的握手模式 175
  121. 9.5.2 Noise协议的握手过程 176
  122. 9.6 本章小结 177
  123. 第 10章 端到端加密 178
  124. 10.1 为什么使用端到端加密 178
  125. 10.2 信任源缺失 180
  126. 10.3 邮件加密的失败案例 181
  127. 10.3.1 PGP或GPG协议的工作原理 181
  128. 10.3.2 将Web系统信任机制扩展到用户之间 184
  129. 10.3.3 寻找PGP公钥是个难题 184
  130. 10.3.4 PGP的替代品 185
  131. 10.4 安全消息传递:现代端到端加密协议Signal 187
  132. 10.4.1 比Web信任机制更友好:信任可验证 188
  133. 10.4.2 X3DH:Signal协议的握手过程 190
  134. 10.4.3 双棘轮协议:Signal握手结束之后的协议 193
  135. 10.5 端到端加密进展 197
  136. 10.6 本章小结 198
  137. 第 11章 用户认证 200
  138. 11.1 认证性的定义 200
  139. 11.2 用户身份认证 202
  140. 11.2.1 用一个口令来控制所有口令:单点登录以及口令管理器 204
  141. 11.2.2 避免口令的明文传输:使用非对称的口令认证密钥交换协议 205
  142. 11.2.3 一次性口令并不是真正的口令:使用对称密钥进行无口令操作 208
  143. 11.2.4 用非对称密钥替换口令 211
  144. 11.3 用户辅助身份认证:人工辅助设备配对 213
  145. 11.3.1 预共享密钥 215
  146. 11.3.2 CPace对称口令认证密钥交换 216
  147. 11.3.3 用短认证字符串避免密钥交换遭受MIMT攻击 217
  148. 11.4 本章小结 219
  149. 第 12章 “加密货币” 221
  150. 12.1 拜占庭共识算法介绍 222
  151. 12.1.1 数据恢复问题:分布式数据可恢复协议 222
  152. 12.1.2 信任问题:利用去中心化解决信任问题 223
  153. 12.1.3 规模问题:无许可和不受审查的网络 224
  154. 12.2 Bitcoin的工作原理 225
  155. 12.2.1 Bitcoin处理用户余额和交易的方式 226
  156. 12.2.2 挖掘数字黄金BTC 227
  157. 12.2.3 解决挖矿中的冲突 230
  158. 12.2.4 使用Merkle树减小区块的大小 233
  159. 12.3 “加密货币”之旅 234
  160. 12.3.1 波动性 235
  161. 12.3.2 延迟性 235
  162. 12.3.3 区块链规模 235
  163. 12.3.4 机密性 236
  164. 12.3.5 电能消耗 236
  165. 12.4 DiemBFT:一种拜占庭容错共识协议 236
  166. 12.4.1 安全性和活跃性:BFT共识协议的两大属性 236
  167. 12.4.2 一轮DiemBFT协议 237
  168. 12.4.3 协议对不诚实行为的容忍度 238
  169. 12.4.4 DiemBFT协议的投票规则 238
  170. 12.4.5 交易终得到确认 240
  171. 12.4.6 DiemBFT协议安全性的直观解释 240
  172. 12.5 本章小结 242
  173. 第 13章 硬件密码学 244
  174. 13.1 现代密码学中常见的攻击模型 244
  175. 13.2 不可信环境:让硬件提供帮助 245
  176. 13.2.1 白盒密码学不可取 246
  177. 13.2.2 智能卡和安全元件 247
  178. 13.2.3 硬件安全模块—— 银行业的宠儿 248
  179. 13.2.4 可信平台模块:安全元件的有效标准化 250
  180. 13.2.5 在可信执行环境中进行保密计算 252
  181. 13.3 何为解决方案 253
  182. 13.4 防泄露密码 255
  183. 13.4.1 恒定时间编程 256
  184. 13.4.2 隐藏与盲化 258
  185. 13.4.3 故障攻击 258
  186. 13.5 本章小结 259
  187. 第 14章 后量子密码 261
  188. 14.1 震动密码学界的量子计算机 261
  189. 14.1.1 研究小物体的量子力学 262
  190. 14.1.2 量子计算机从诞生到实现量子霸权 264
  191. 14.1.3 Shor和Grover算法对密码学的影响 265
  192. 14.1.4 可抵抗量子算法的后量子密码 266
  193. 14.2 基于哈希函数的一次性签名 266
  194. 14.2.1 Lamport一次性签名 267
  195. 14.2.2 具有较小密钥长度的Winternitz一次性签名方案 268
  196. 14.2.3 XMSS和SPHINCS 多次签名 270
  197. 14.3 基于格密码的短密钥和签名方案 272
  198. 14.3.1 格的定义 273
  199. 14.3.2 格密码的基础:LWE问题 274
  200. 14.3.3 基于格的密钥交换算法Kyber 275
  201. 14.3.4 基于格的数字签名算法Dilithium 277
  202. 14.4 有必要恐慌吗 278
  203. 14.5 本章小结 280
  204. 第 15章 新一代密码技术 281
  205. 15.1 安全多方计算 282
  206. 15.1.1 隐私集合求交 282
  207. 15.1.2 通用MPC协议 284
  208. 15.1.3 MPC发展现状 285
  209. 15.2 全同态加密及其在云技术中的应用 286
  210. 15.2.1 基于RSA加密方案的同态加密方案示例 286
  211. 15.2.2 不同类型的同态加密 287
  212. 15.2.3 Bootstrapping:全同态加密的关键 287
  213. 15.2.4 一种基于LWE问题的FHE方案 289
  214. 15.2.5 FHE的用武之地 290
  215. 15.3 通用零知识证明 291
  216. 15.3.1 zk-SNARK的工作原理 293
  217. 15.3.2 同态承诺隐藏部分证据 294
  218. 15.3.3 利用双线性对改进同态承诺方案 294
  219. 15.3.4 简洁性的来源 294
  220. 15.3.5 程序转换为多项式 295
  221. 15.3.6 程序转换为算术电路 296
  222. 15.3.7 R1CS运算电路 296
  223. 15.3.8 将R1CS转换为多项式 297
  224. 15.3.9 隐藏在指数中的多项式 297
  225. 15.4 本章小结 299
  226. 第 16章 密码技术并非 300
  227. 16.1 寻找到正确的密码原语或协议 301
  228. 16.2 如何使用加密原语或协议——文雅标准与形式验证 302
  229. 16.3 哪里能找到出色的密码库 304
  230. 16.4 滥用密码技术:开发者是密码学家的敌手 305
  231. 16.5 可用安全性 306
  232. 16.6 密码学并非一座孤岛 308
  233. 16.7 不要轻易亲自实现密码算法 309
  234. 16.8 本章小结 310
  235. 附录 习题答案 312

常见问题

《深入浅出密码学》适合谁读?

适合希望系统学习技术概念、实践方法、工具使用和行业知识的读者。 评分 8.2 可作为选书参考。

《深入浅出密码学》阅读难度高吗?

建议先看简介、目录、作者和相关书籍,再判断是否适合当前阶段阅读。

《深入浅出密码学》纸质书值得买吗?

当前暂未接入已核验的纸质书购买链接,建议通过出版社、京东、当当等正版渠道核对版本后购买。

《深入浅出密码学》哪个版本更适合?

优先选择作者、译者、出版社、出版年份和 ISBN 信息清楚的版本;经典作品可优先选择校注、导读或权威出版社版本。

在哪里可以合法获取《深入浅出密码学》?

当前没有确认授权的电子书下载资源,也暂未接入已核验购买链接;商业出版物不提供未授权下载,建议通过出版社、京东、当当或官方电子书平台核对获取。

如何继续查找《深入浅出密码学》相关书籍?

可以进入 戴维·王(David Wong) 作者页查看其他作品,也可以通过分类、标签、排行榜、人工推荐和“读完这本还可以读”继续发现相近主题。

手机扫码下载

使用手机扫描二维码

扫码后会直接打开下载链接。

电子书下载二维码

手机端点击下载会直接跳转,无需扫码。