圖解密碼技術(shù)-第3版 版權(quán)信息
- ISBN:9787115424914
- 條形碼:9787115424914 ; 978-7-115-42491-4
- 裝幀:暫無(wú)
- 冊(cè)數(shù):暫無(wú)
- 重量:暫無(wú)
- 所屬分類:>
圖解密碼技術(shù)-第3版 本書特色
本書以圖配文的形式,詳細(xì)講解了6種重要的密碼技術(shù):對(duì)稱密碼、公鑰密碼、單向散列函數(shù)、消息認(rèn)證碼、數(shù)字簽名和偽隨機(jī)數(shù)生成器。 第1部分講述了密碼技術(shù)的歷史沿革、對(duì)稱密碼、分組密碼模式(包括ecb、cbc、cfb、ofb、ctr)、公鑰密碼、混合密碼系統(tǒng)。第2部分重點(diǎn)介紹了認(rèn)證方面的內(nèi)容,涉及單向散列函數(shù)、消息認(rèn)證碼、數(shù)字簽名、證書等。第3部分講述了密鑰、隨機(jī)數(shù)、pgp、ssl/tls 以及密碼技術(shù)在現(xiàn)實(shí)生活中的應(yīng)用。 第3版對(duì)舊版內(nèi)容進(jìn)行了大幅更新,并新增poodle攻擊、心臟出血漏洞、superfish事件、sha-3競(jìng)賽、keccak、認(rèn)證加密、橢圓曲線密碼、比特幣等內(nèi)容。
圖解密碼技術(shù)-第3版 內(nèi)容簡(jiǎn)介
暢銷書全面升級(jí)!新增橢圓曲線密碼、比特幣等前沿內(nèi)容!
舊版穩(wěn)居亞馬遜計(jì)算機(jī)安全類no.1
日本數(shù)學(xué)協(xié)會(huì)出版獎(jiǎng)得主、《程序員的數(shù)學(xué)》《數(shù)學(xué)女孩》作者 結(jié)城浩重磅力作!
好懂的密碼學(xué)!
第3版全面修訂,內(nèi)容更前沿
第3版對(duì)全書內(nèi)容進(jìn)行了大幅更新,并新增poodle攻擊、“心臟出血”漏洞、superfish事件、sha-3競(jìng)賽、keccak、認(rèn)證加密、橢圓曲線密碼、比特幣等新內(nèi)容。
拒絕繁冗的數(shù)學(xué)公式和干巴巴的理論
無(wú)需編程基礎(chǔ),配圖講解,真的很好懂!
全面涵蓋現(xiàn)代密碼技術(shù)
對(duì)稱密碼、公鑰密碼、單向散列函數(shù)、消息認(rèn)證碼、數(shù)字簽名、偽隨機(jī)數(shù)生成器、量子密碼、量子計(jì)算機(jī),一網(wǎng)打盡。
圖解密碼技術(shù)-第3版 目錄
第1部分 密碼 1第1章 環(huán)游密碼世界 31.1 本章學(xué)習(xí)的內(nèi)容 41.2 密碼 41.2.1 alice與bob 41.2.2 發(fā)送者、接收者和竊聽(tīng)者 41.2.3 加密與解密 61.2.4 密碼保證了消息的機(jī)密性 71.2.5 破譯 71.3 對(duì)稱密碼與公鑰密碼 81.3.1 密碼算法 81.3.2 密鑰 81.3.3 對(duì)稱密碼與公鑰密碼 91.3.4 混合密碼系統(tǒng) 101.4 其他密碼技術(shù) 101.4.1 單向散列函數(shù) 101.4.2 消息認(rèn)證碼 101.4.3 數(shù)字簽名 111.4.4 偽隨機(jī)數(shù)生成器 111.5 密碼學(xué)家的工具箱 121.6 隱寫術(shù)與數(shù)字水印 131.7 密碼與信息安全常識(shí) 141.7.1 不要使用保密的密碼算法 141.7.2 使用低強(qiáng)度的密碼比不進(jìn)行任何加密更危險(xiǎn) 151.7.3 任何密碼總有一天都會(huì)被破解 151.7.4 密碼只是信息安全的一部分 161.8 本章小結(jié) 161.9 小測(cè)驗(yàn)的答案 17第2章 歷史上的密碼 ——寫一篇?jiǎng)e人看不懂的文章 192.1 本章學(xué)習(xí)的內(nèi)容 202.2 愷撒密碼 202.2.1 什么是愷撒密碼 212.2.2 愷撒密碼的加密 212.2.3 愷撒密碼的解密 222.2.4 用暴力破解來(lái)破譯密碼 232.3 簡(jiǎn)單替換密碼 242.3.1 什么是簡(jiǎn)單替換密碼 242.3.2 簡(jiǎn)單替換密碼的加密 252.3.3 簡(jiǎn)單替換密碼的解密 262.3.4 簡(jiǎn)單替換密碼的密鑰空間 262.3.5 用頻率分析來(lái)破譯密碼 262.4 enigma 312.4.1 什么是enigma 312.4.2 用enigma進(jìn)行加密通信 312.4.3 enigma的構(gòu)造 322.4.4 enigma的加密 342.4.5 每日密碼與通信密碼 362.4.6 避免通信錯(cuò)誤 362.4.7 enigma的解密 362.4.8 enigma的弱點(diǎn) 382.4.9 enigma的破譯 382.5 思考 402.6 本章小結(jié) 412.7 小測(cè)驗(yàn)的答案 42第3章 對(duì)稱密碼(共享密鑰密碼)——用相同的密鑰進(jìn)行加密和解密 453.1 炒雞蛋與對(duì)稱密碼 463.2 本章學(xué)習(xí)的內(nèi)容 463.3 從文字密碼到比特序列密碼 463.3.1 編碼 463.3.2 xor 473.4 一次性密碼本——絕對(duì)不會(huì)被破譯的密碼 503.4.1 什么是一次性密碼本 503.4.2 一次性密碼本的加密 503.4.3 一次性密碼本的解密 513.4.4 一次性密碼本是無(wú)法破譯的 513.4.5 一次性密碼本為什么沒(méi)有被使用 523.5 des 533.5.1 什么是des 533.5.2 加密和解密 543.5.3 des的結(jié)構(gòu)(feistel網(wǎng)絡(luò)) 543.5.4 差分分析與線性分析 603.6 三重des 613.6.1 什么是三重des 613.6.2 三重des的加密 613.6.3 三重des的解密 633.6.4 三重des的現(xiàn)狀 643.7 aes的選定過(guò)程 653.7.1 什么是aes 653.7.2 aes的選拔過(guò)程 653.7.3 aes*終候選算法的確定與aes的*終確定 663.8 rijndael 663.8.1 什么是rijndael 663.8.2 rijndael的加密和解密 673.8.3 rijndael的破譯 713.8.4 應(yīng)該使用哪種對(duì)稱密碼呢 713.9 本章小結(jié) 723.10 小測(cè)驗(yàn)的答案 73第4章 分組密碼的模式——分組密碼是如何迭代的 754.1 本章學(xué)習(xí)的內(nèi)容 764.2 分組密碼的模式 774.2.1 分組密碼與流密碼 774.2.2 什么是模式 774.2.3 明文分組與密文分組 784.2.4 主動(dòng)攻擊者mallory 784.3 ecb模式 794.3.1 什么是ecb模式 794.3.2 ecb模式的特點(diǎn) 804.3.3 對(duì)ecb模式的攻擊 804.4 cbc模式 824.4.1 什么是cbc模式 824.4.2 初始化向量 834.4.3 cbc模式的特點(diǎn) 844.4.4 對(duì)cbc模式的攻擊 844.4.5 填充提示攻擊 864.4.6 對(duì)初始化向量(iv)進(jìn)行攻擊 864.4.7 cbc模式的應(yīng)用實(shí)例 864.5 cfb模式 884.5.1 什么是cfb模式 884.5.2 初始化向量 894.5.3 cfb模式與流密碼 894.5.4 cfb模式的解密 904.5.5 對(duì)cfb模式的攻擊 904.6 ofb模式 914.6.1 什么是ofb模式 914.6.2 初始化向量 924.6.3 cfb模式與ofb模式的對(duì)比 924.7 ctr模式 934.7.1 計(jì)數(shù)器的生成方法 954.7.2 ofb模式與ctr模式的對(duì)比 954.7.3 ctr模式的特點(diǎn) 954.7.4 錯(cuò)誤與機(jī)密性 964.8 應(yīng)該使用哪種模式呢 964.9 本章小結(jié) 974.10 小測(cè)驗(yàn)的答案 98第5章 公鑰密碼——用公鑰加密,用私鑰解密 1015.1 投幣寄物柜的使用方法 1025.2 本章學(xué)習(xí)的內(nèi)容 1025.3 密鑰配送問(wèn)題 1025.3.1 什么是密鑰配送問(wèn)題 1025.3.2 通過(guò)事先共享密鑰來(lái)解決 1045.3.3 通過(guò)密鑰分配中心來(lái)解決 1055.3.4 通過(guò)diffie-hellman密鑰交換來(lái)解決密鑰配送問(wèn)題 1065.3.5 通過(guò)公鑰密碼來(lái)解決密鑰配送問(wèn)題 1065.4 公鑰密碼 1075.4.1 什么是公鑰密碼 1075.4.2 公鑰密碼的歷史 1085.4.3 公鑰通信的流程 1085.4.4 各種術(shù)語(yǔ) 1105.4.5 公鑰密碼無(wú)法解決的問(wèn)題 1105.5 時(shí)鐘運(yùn)算 1105.5.1 加法 1115.5.2 減法 1135.5.3 乘法 1145.5.4 除法 1145.5.5 乘方 1185.5.6 對(duì)數(shù) 1185.5.7 從時(shí)鐘指針到rsa 1195.6 rsa 1205.6.1 什么是rsa 1205.6.2 rsa加密 1205.6.3 rsa解密 1215.6.4 生成密鑰對(duì) 1225.6.5 具體實(shí)踐一下吧 1255.7 對(duì)rsa的攻擊 1285.7.1 通過(guò)密文來(lái)求得明文 1285.7.2 通過(guò)暴力破解來(lái)找出d 1285.7.3 通過(guò)e和n求出d 1295.7.4 中間人攻擊 1305.7.5 選擇密文攻擊 1325.8 其他公鑰密碼 1335.8.1 elgamal方式 1335.8.2 rabin方式 1335.8.3 橢圓曲線密碼 1335.9 關(guān)于公鑰密碼的q&a 1335.9.1 公鑰密碼的機(jī)密性 1345.9.2 公鑰密碼與對(duì)稱密碼的密鑰長(zhǎng)度 1345.9.3 對(duì)稱密碼的未來(lái) 1355.9.4 rsa與質(zhì)數(shù) 1355.9.5 rsa與質(zhì)因數(shù)分解 1365.9.6 rsa的長(zhǎng)度 1365.10 本章小結(jié) 1385.11 小測(cè)驗(yàn)的答案 139第6章 混合密碼系統(tǒng)——用對(duì)稱密碼提高速度,用公鑰密碼保護(hù)會(huì)話密鑰 1416.1 混合動(dòng)力汽車 1426.2 本章學(xué)習(xí)的內(nèi)容 1426.3 混合密碼系統(tǒng) 1426.3.1 對(duì)稱密碼與公鑰密碼 1426.3.2 混合密碼系統(tǒng) 1436.3.3 加密 1446.3.4 解密 1466.3.5 混合密碼系統(tǒng)的具體例子 1476.4 怎樣才是高強(qiáng)度的混合密碼系統(tǒng) 1476.4.1 偽隨機(jī)數(shù)生成器 1476.4.2 對(duì)稱密碼 1486.4.3 公鑰密碼 1486.4.4 密鑰長(zhǎng)度的平衡 1486.5 密碼技術(shù)的組合 1486.6 本章小結(jié) 1496.7 小測(cè)驗(yàn)的答案 150第2部分 認(rèn)證 151第7章 單向散列函數(shù)——獲取消息的“指紋” 1537.1 本章學(xué)習(xí)的內(nèi)容 1547.2 什么是單向散列函數(shù) 1547.2.1 這個(gè)文件是不是真的呢 1547.2.2 什么是單向散列函數(shù) 1577.2.3 單向散列函數(shù)的性質(zhì) 1597.2.4 關(guān)于術(shù)語(yǔ) 1627.3 單向散列函數(shù)的實(shí)際應(yīng)用 1637.3.1 檢測(cè)軟件是否被篡改 1637.3.2 基于口令的加密 1657.3.3 消息認(rèn)證碼 1657.3.4 數(shù)字簽名 1657.3.5 偽隨機(jī)數(shù)生成器 1657.3.6 一次性口令 1657.4 單向散列函數(shù)的具體例子 1667.4.1 md4、md5 1667.4.2 sha-1、sha-256、sha-384、sha-512 1667.4.3 ripemd-160 1677.4.4 sha-3 1677.5 sha-3的選拔過(guò)程 1687.5.1 什么是sha-3 1687.5.2 sha-3的選拔過(guò)程 1687.5.3 sha-3*終候選名單的確定與sha-3的*終確定 1687.6 keccak 1697.6.1 什么是keccak 1697.6.2 海綿結(jié)構(gòu) 1707.6.3 雙工結(jié)構(gòu) 1717.6.4 keccak的內(nèi)部狀態(tài) 1727.6.5 函數(shù)keccak-f [b ] 1747.6.6 對(duì)keccak的攻擊 1777.6.7 對(duì)縮水版keccak的攻擊競(jìng)賽 1777.7 應(yīng)該使用哪種單向散列函數(shù)呢 1787.8 對(duì)單向散列函數(shù)的攻擊 1787.8.1 暴力破解(攻擊故事1) 1787.8.2 生日攻擊(攻擊故事2) 1807.9 單向散列函數(shù)無(wú)法解決的問(wèn)題 1827.10 本章小結(jié) 1837.11 小測(cè)驗(yàn)的答案 184第8章 消息認(rèn)證碼——消息被正確傳送了嗎 1878.1 本章學(xué)習(xí)的內(nèi)容 1888.2 消息認(rèn)證碼 1888.2.1 匯款請(qǐng)求是正確的嗎 1888.2.2 什么是消息認(rèn)證碼 1898.2.3 消息認(rèn)證碼的使用步驟 1908.2.4 消息認(rèn)證碼的密鑰配送問(wèn)題 1908.3 消息認(rèn)證碼的應(yīng)用實(shí)例 1918.3.1 swift 1918.3.2 ipsec 1918.3.3 ssl/tls 1928.4 消息認(rèn)證碼的實(shí)現(xiàn)方法 1928.4.1 使用單向散列函數(shù)實(shí)現(xiàn) 1928.4.2 使用分組密碼實(shí)現(xiàn) 1928.4.3 其他實(shí)現(xiàn)方法 1928.5 認(rèn)證加密 1928.6 hmac的詳細(xì)介紹 1938.6.1 什么是hmac 1938.6.2 hmac的步驟 1948.7 對(duì)消息認(rèn)證碼的攻擊 1968.7.1 重放攻擊 1968.7.2 密鑰推測(cè)攻擊 1988.8 消息認(rèn)證碼無(wú)法解決的問(wèn)題 1998.8.1 對(duì)第三方證明 1998.8.2 防止否認(rèn) 1998.9 本章小結(jié) 2008.10 小測(cè)驗(yàn)的答案 200第9章 數(shù)字簽名——消息到底是誰(shuí)寫的 2039.1 羊媽媽的認(rèn)證 2049.2 本章學(xué)習(xí)的內(nèi)容 2049.3 數(shù)字簽名 2049.3.1 alice的借條 2049.3.2 從消息認(rèn)證碼到數(shù)字簽名 2059.3.3 簽名的生成和驗(yàn)證 2069.3.4 公鑰密碼與數(shù)字簽名 2079.4 數(shù)字簽名的方法 2099.4.1 直接對(duì)消息簽名的方法 2099.4.2 對(duì)消息的散列值簽名的方法 2119.5 對(duì)數(shù)字簽名的疑問(wèn) 2149.5.1 密文為什么能作為簽名使用 2149.5.2 數(shù)字簽名不能保證機(jī)密性嗎 2149.5.3 這種簽名可以隨意復(fù)制嗎 2159.5.4 消息內(nèi)容會(huì)不會(huì)被任意修改 2159.5.5 簽名會(huì)不會(huì)被重復(fù)使用 2169.5.6 刪除簽名也無(wú)法“作廢合同”嗎 2169.5.7 如何防止否認(rèn) 2179.5.8 數(shù)字簽名真的能夠代替簽名嗎 2179.6 數(shù)字簽名的應(yīng)用實(shí)例 2189.6.1 安全信息公告 2189.6.2 軟件下載 2199.6.3 公鑰證書 2209.6.4 ssl/tls 2209.7 通過(guò)rsa實(shí)現(xiàn)數(shù)字簽名 2209.7.1 用rsa生成簽名 2209.7.2 用rsa驗(yàn)證簽名 2219.7.3 具體實(shí)踐一下吧 2219.8 其他的數(shù)字簽名 2229.8.1 elgamal方式 2229.8.2 dsa 2239.8.3 ecdsa 2239.8.4 rabin方式 2239.9 對(duì)數(shù)字簽名的攻擊 2239.9.1 中間人攻擊 2239.9.2 對(duì)單向散列函數(shù)的攻擊 2249.9.3 利用數(shù)字簽名攻擊公鑰密碼 2249.9.4 潛在偽造 2259.9.5 其他攻擊 2269.10 各種密碼技術(shù)的對(duì)比 2269.10.1 消息認(rèn)證碼與數(shù)字簽名 2269.10.2 混合密碼系統(tǒng)與對(duì)散列值簽名 2279.11 數(shù)字簽名無(wú)法解決的問(wèn)題 2279.12 本章小結(jié) 2279.13 小測(cè)驗(yàn)的答案 228第10章 證書——為公鑰加上數(shù)字簽名 22910.1 本章學(xué)習(xí)的內(nèi)容 23010.2 證書 23010.2.1 什么是證書 23010.2.2 證書的應(yīng)用場(chǎng)景 23010.3 實(shí)際生成一張證書 23310.3.1 賽門鐵克的digital id免費(fèi)試用服務(wù) 23310.3.2 生成證書 23310.3.3 顯示證書 23410.3.4 證書標(biāo)準(zhǔn)規(guī)范 23610.4 公鑰基礎(chǔ)設(shè)施(pki) 23710.4.1 什么是公鑰基礎(chǔ)設(shè)施 23710.4.2 pki 的組成要素 23810.4.3 認(rèn)證機(jī)構(gòu)的工作 24010.4.4 證書的層級(jí)結(jié)構(gòu) 24110.4.5 各種各樣的pki 24210.5 對(duì)證書的攻擊 24310.5.1 在公鑰注冊(cè)之前進(jìn)行攻擊 24410.5.2 注冊(cè)相似人名進(jìn)行攻擊 24510.5.3 竊取認(rèn)證機(jī)構(gòu)的私鑰進(jìn)行攻擊 24510.5.4 攻擊者偽裝成認(rèn)證機(jī)構(gòu)進(jìn)行攻擊 24610.5.5 鉆crl的空子進(jìn)行攻擊(1) 24610.5.6 鉆crl的空子進(jìn)行攻擊(2) 24710.5.7 superfish 24810.6 關(guān)于證書的q&a 24910.6.1 為什么需要證書 24910.6.2 通過(guò)自己的方法進(jìn)行認(rèn)證是不是更安全 25010.6.3 為什么要相信認(rèn)證機(jī)構(gòu) 25110.7 本章小結(jié) 25210.8 小測(cè)驗(yàn)的答案 253第3部分 密鑰、隨機(jī)數(shù)與應(yīng)用技術(shù) 255第11章 密鑰——秘密的精華 25711.1 本章學(xué)習(xí)的內(nèi)容 25811.2 什么是密鑰 25811.2.1 密鑰就是一個(gè)巨大的數(shù)字 25811.2.2 密鑰與明文是等價(jià)的 26011.2.3 密碼算法與密鑰 26011.3 各種不同的密鑰 26011.3.1 對(duì)稱密碼的密鑰與公鑰密碼的密鑰 26011.3.2 消息認(rèn)證碼的密鑰與數(shù)字簽名的密鑰 26111.3.3 用于確保機(jī)密性的密鑰與用于認(rèn)證的密鑰 26211.3.4 會(huì)話密鑰與主密鑰 26311.3.5 用于加密內(nèi)容的密鑰與用于加密密鑰的密鑰 26411.4 密鑰的管理 26411.4.1 生成密鑰 26411.4.2 配送密鑰 26511.4.3 更新密鑰 26511.4.4 保存密鑰 26611.4.5 作廢密鑰 26711.5 diffie-hellman密鑰交換 26811.5.1 什么是diffie-hellman密鑰交換 26811.5.2 diffie-hellman密鑰交換的步驟 26811.5.3 eve能計(jì)算出密鑰嗎 27011.5.4 生成元的意義 27111.5.5 具體實(shí)踐一下 27211.5.6 橢圓曲線diffie-hellman密鑰交換 27311.6 基于口令的密碼(pbe) 27411.6.1 什么是基于口令的密碼 27411.6.2 pbe加密 27511.6.3 pbe解密 27611.6.4 鹽的作用 27711.6.5 口令的作用 27911.6.6 通過(guò)拉伸來(lái)改良pbe 27911.7 如何生成安全的口令 27911.7.1 使用只有自己才能知道的信息 28011.7.2 將多個(gè)不同的口令分開(kāi)使用 28011.7.3 有效利用筆記 28111.7.4 理解口令的局限性 28111.7.5 使用口令生成和管理工具 28211.8 本章小結(jié) 28211.9 小測(cè)驗(yàn)的答案 283第12章 隨機(jī)數(shù)——不可預(yù)測(cè)性的源泉 28512.1 騾子的鎖匠鋪 28612.2 本章學(xué)習(xí)的內(nèi)容 28612.3 使用隨機(jī)數(shù)的密碼技術(shù) 28612.4 隨機(jī)數(shù)的性質(zhì) 28712.4.1 對(duì)隨機(jī)數(shù)的性質(zhì)進(jìn)行分類 28712.4.2 隨機(jī)性 28812.4.3 不可預(yù)測(cè)性 28912.4.4 不可重現(xiàn)性 28912.5 偽隨機(jī)數(shù)生成器 29112.6 具體的偽隨機(jī)數(shù)生成器 29212.6.1 雜亂的方法 29312.6.2 線性同余法 29312.6.3 單向散列函數(shù)法 29612.6.4 密碼法 29812.6.5 ansi x9.17 30012.6.6 其他算法 30212.7 對(duì)偽隨機(jī)數(shù)生成器的攻擊 30312.7.1 對(duì)種子進(jìn)行攻擊 30312.7.2 對(duì)隨機(jī)數(shù)池進(jìn)行攻擊 30312.8 本章小結(jié) 30412.9 小測(cè)驗(yàn)的答案 304第13章 pgp——密碼技術(shù)的完美組合 30713.1 本章學(xué)習(xí)的內(nèi)容 30813.2 pgp 簡(jiǎn)介 30813.2.1 什么是pgp 30813.2.2 關(guān)于openpgp 30913.2.3 關(guān)于gnu privacy guard 30913.2.4 pgp的功能 31013.3 生成密鑰對(duì) 31113.4 加密與解密 31413.4.1 加密 31413.4.2 解密 31613.5 生成和驗(yàn)證數(shù)字簽名 31913.5.1 生成數(shù)字簽名 31913.5.2 驗(yàn)證數(shù)字簽名 32113.6 生成數(shù)字簽名并加密以及解密并驗(yàn)證數(shù)字簽名 32413.6.1 生成數(shù)字簽名并加密 32413.6.2 解密并驗(yàn)證數(shù)字簽名 32413.7 信任網(wǎng) 32813.7.1 公鑰合法性 32813.7.2 場(chǎng)景1:通過(guò)自己的數(shù)字簽名進(jìn)行確認(rèn) 32813.7.3 場(chǎng)景2:通過(guò)自己完全信任的人的數(shù)字簽名進(jìn)行確認(rèn) 32913.7.4 場(chǎng)景3:通過(guò)自己有限信任的多個(gè)人的數(shù)字簽名進(jìn)行確認(rèn) 33013.7.5 公鑰合法性與所有者信任是不同的 33113.7.6 所有者信任級(jí)別是因人而異的 33113.8 本章小結(jié) 33313.9 小測(cè)驗(yàn)的答案 333第14章 ssl/tls ——為了更安全的通信 33514.1 本章學(xué)習(xí)的內(nèi)容 33614.2 什么是ssl/tls 33614.2.1 alice在bob書店買書 33614.2.2 客戶端與服務(wù)器 33714.2.3 用ssl/tls承載http 33814.2.4 ssl/tls的工作 33914.2.5 ssl/tls也可以保護(hù)其他的協(xié)議 34014.2.6 密碼套件 34014.2.7 ssl與tls的區(qū)別 34114.3 使用ssl/tls進(jìn)行通信 34114.3.1 層次化的協(xié)議 34114.3.2 1 tls記錄協(xié)議 34314.3.3 2-1握手協(xié)議 34414.3.4 2-2密碼規(guī)格變更協(xié)議 35014.3.5 2-3警告協(xié)議 35114.3.6 2-4應(yīng)用數(shù)據(jù)協(xié)議 35114.3.7 主密碼 35114.3.8 tls中使用的密碼技術(shù)小結(jié) 35314.4 對(duì)ssl/tls的攻擊 35314.4.1 對(duì)各個(gè)密碼技術(shù)的攻擊 35314.4.2 openssl的心臟出血漏洞 35314.4.3 ssl 3.0的漏洞與poodle攻擊 35414.4.4 freak攻擊與密碼產(chǎn)品出口管制 35414.4.5 對(duì)偽隨機(jī)數(shù)生成器的攻擊 35514.4.6 利用證書的時(shí)間差進(jìn)行攻擊 35514.5 ssl/tls用戶的注意事項(xiàng) 35614.5.1 不要誤解證書的含義 35614.5.2 密碼通信之前的數(shù)據(jù)是不受保護(hù)的 35614.5.3 密碼通信之后的數(shù)據(jù)是不受保護(hù)的 35614.6 本章小結(jié) 35714.7 小測(cè)驗(yàn)的答案 357第15章 密碼技術(shù)與現(xiàn)實(shí)社會(huì) ——我們生活在不完美的安全中 35915.1 本章學(xué)習(xí)的內(nèi)容 36015.2 密碼技術(shù)小結(jié) 36015.2.1 密碼學(xué)家的工具箱 36015.2.2 密碼與認(rèn)證 36215.2.3 密碼技術(shù)的框架化 36215.2.4 密碼技術(shù)與壓縮技術(shù) 36215.3 虛擬貨幣——比特幣 36515.3.1 什么是比特幣 36515.3.2 p2p 網(wǎng)絡(luò) 36615.3.3 地址 36615.3.4 錢包 36715.3.5 區(qū)塊鏈 36715.3.6 區(qū)塊的添加 36815.3.7 交易 36915.3.8 挖礦 36915.3.9 確認(rèn) 37015.3.10 匿名性 37115.3.11 信任的意義 37115.3.12 比特幣小結(jié) 37215.4 追尋完美的密碼技術(shù) 37215.4.1 量子密碼 37315.4.2 量子計(jì)算機(jī) 37415.4.3 哪一種技術(shù)會(huì)率先進(jìn)入實(shí)用領(lǐng)域 37415.5 只有完美的密碼,沒(méi)有完美的人 37515.5.1 理論是完美的,現(xiàn)實(shí)是殘酷的 37515.5.2 防御必須天衣無(wú)縫,攻擊只需突破一點(diǎn) 37515.5.3 攻擊實(shí)例1:經(jīng)過(guò)pgp加密的電子郵件 37615.5.4 攻擊實(shí)例2:用ssl/tls加密的信用卡號(hào) 37715.6 本章小結(jié) 379附錄 橢圓曲線密碼密碼技術(shù)綜合測(cè)驗(yàn) 381附錄a 橢圓曲線密碼 382附錄b 密碼技術(shù)綜合測(cè)驗(yàn) 392參考文獻(xiàn) 401
展開(kāi)全部
圖解密碼技術(shù)-第3版 作者簡(jiǎn)介
結(jié)城浩(作者)生于1963年,日本杰出技術(shù)作家和程序員。在編程語(yǔ)言、設(shè)計(jì)模式、數(shù)學(xué)、加密技術(shù)等領(lǐng)域,編寫了很多深受歡迎的入門書。代表作有《數(shù)學(xué)女孩》系列、《程序員的數(shù)學(xué)》等。
周自恒(譯者) IT、編程愛(ài)好者,初中時(shí)曾在NOI(國(guó)家信息學(xué)奧賽)天津賽區(qū)獲一等獎(jiǎng),現(xiàn)就職于 某管理咨詢公司,任咨詢顧問(wèn)兼戰(zhàn)略技術(shù)總監(jiān)。譯著有《圖解CIO工作指南(第4版)》《大數(shù)據(jù)的沖擊》《代碼的未來(lái)》《30天自制操作系統(tǒng)》《家用游戲機(jī)簡(jiǎn)史》《有趣的二進(jìn)制》等。