作者简介

David Wong是O(1)实验室的一位高级密码工程师,他致力于Mina“加密货币”的研发。在此之前,他曾在Facebook Novi工作,担任Diem(正式名称为Libra)“加密货币”研发团队的安全顾问。在Facebook工作前,他还在NCC集团的加密服务机构做过安全顾问。
David在他的职业生涯中多次参与开源审计工作,比如审计OpenSSL库和Let's Encrypt项目。他曾在多个会议(如“Black Hat”和“DEF CON”)上做过报告,并在“Black Hat”会议上讲授密码学课程。他为TLS 1.3协议和Noise协议框架的发展做出了贡献。此外,他还发现了许多库存在的漏洞,例如 Go 语言标准库中的CVE-2016-3959漏洞,TLS库中的CVE-2018-12404、CVE-2018-19608、CVE-2018-16868、CVE-2018-16869和CVE-2018-16870漏洞。
David还是Disco协议和基于智能合约的去中心化应用程序安全项目的开发者之一。他的研究内容包括对RSA的缓存攻击、基于QUIC的协议、对ECDSA的时序攻击或针对DH算法的后门攻击等领域的安全技术。

内容简介

《深入浅出密码学》由资深的密码学大咖David Wong编写,

由专业研究密码学的博士和硕士团队翻译完成。

原汁原味地还原了书中关于密码学深入浅出的讲解,

通过插画和简明易懂的描述,

将密码学相关的知识点和实践技巧讲得通透明白。

★编辑推荐:

·《深入浅出密码学》各章还有若干习题,以便于读者巩固知识点。

·在书的附录中,对应提供了相关习题的答案,以便于读者对照参考。

·《深入浅出密码学》提供配套的彩图下载,以优化读者的阅读体验。

·《深入浅出密码学》形式新颖、深入浅出,非常适合密码学领域的师生及信息安全从业人员阅读,也适合对密码学及其应用感兴趣的读者阅读。

★内容介绍:

密码学是信息安全的基础,《深入浅出密码学》教读者应用加密技术来解决现实世界中的一系列难题,并畅谈了密码学的未来,涉及“加密货币”、密码验证、密钥交换和后量子密码学等话题。

全书分为两个部分,第一部分介绍密码原语,涉及密码学基础概念、哈希函数、消息认证码、认证加密、密钥交换、非对称加密和混合加密、数字签名与零知识证明、随机性和秘密性等内容;第二部分涉及安全传输、端到端加密、用户认证、“加密货币”、硬件密码学、后量子密码、新一代密码技术等内容。

★专业书评:

“这《深入浅出密码学》是对现代密码学现状的一个全面回顾。对于任何想要在信息安全方面提升学习速度的人来说都是必不可少的。”

——托马斯 · 杜林德(Thomas Doylend),Green Rocket Security 公司

“《深入浅出密码学》涵盖了应用密码学的所有重要内容,也是一本Java开发人员都应该阅读的好书。”

——哈拉尔德·库恩(Harald Kuhn),TurnFriendly 公司

“《深入浅出密码学》深入介绍了密码学技术,同时涵盖了区块链和量子计算等热门话题。”

——加博尔·拉斯洛·豪伊鲍(Gábor László Hajba),ProLion 公司

“这是一本非常棒的书,它让我从一个好奇的新手变成一个自信的信息安全从业者。”

——威廉·鲁登马姆(William Rudenmalm),Creandum 公司


David Wong是O(1)实验室的一位高级密码工程师,他致力于Mina“加密货币”的研发。在此之前,他曾在Facebook Novi工作,担任Diem(正式名称为Libra)“加密货币”研发团队的安全顾问。在Facebook工作前,他还在NCC集团的加密服务机构做过安全顾问。

David在他的职业生涯中多次参与开源审计工作,比如审计OpenSSL库和Let's Encrypt项目。他曾在多个会议(如“Black Hat”和“DEF CON”)上做过报告,并在“Black Hat”会议上讲授密码学课程。他为TLS 1.3协议和Noise协议框架的发展做出了贡献。此外,他还发现了许多库存在的漏洞,例如 Go 语言标准库中的CVE-2016-3959漏洞,TLS库中的CVE-2018-12404、CVE-2018-19608、CVE-2018-1686...

下载地址

豆瓣评论

  • 过客
    英文版的书是非常棒的书,但是翻译的非常烂,这三个译者以后可以拉黑了:韩露露 / 谢文丽 / 杨雅希02-07
  • 异步图书
    除了现代方法,本书还预测了密码学的未来,深入探讨了新兴和前沿的进步,如加密货币、密码验证密钥交换和后量子密码学。12-29
  • 沉寂之舟
    强烈推荐对密码学/信息安全/区块链感兴趣的小伙伴看看.其实这本对于各种加密算法的具体实现讲的并不细,但是也确实地把各个方法的关键之处做了讲解,特别对于新的密码技术的说法,很有见解,属于是提纲挈领的牛人,后悔去年看到英文版时候只看了目录,所幸现在有了中文版,三天半时间的阅读时间可谓是极好的精神按摩之旅.作者也是各种炫技,全书的示例代码用了Rust,Go,JS,C++,Java,python.另外书翻译还是有点小错误,特别是区块链部分,可以看出译者对于技术细节还是有所欠缺.04-23
  • 旺特
    有点像概论类的教材,密码种类好多啊12-12
  • ting723
    一本挺不错的密码学入门书籍,尤其第一部分介绍了密码原语部分,讲得很不错。后面几张介绍前沿的密码学影响,如比特币、同态加密、多方安全计算、零知识证明等,都比相对有点难度,对数学知识要求较高。密码学是一门相对比较小众的学科,但现实生活中却无处不在。个人对密码学有点兴趣,后续有机会多研究一下。02-19

猜你喜欢

大家都喜欢