رمزنگاری، شریان حیاتی زیرساخت امنیتی دنیای دیجیتال است. از دولتهای سراسر جهان گرفته تا مصرفکنندگان عادی، اکثر ارتباطات به نوعی توسط رمزنگاری محافظت میشوند. این روزها، حتی جستجوهای گوگل نیز رمزگذاری میشوند. با وجود فراگیر بودن، رمزنگاری به راحتی قابل پیکربندی نادرست، سوءاستفاده و سوء تفاهم است.
توسعهدهندگانی که عملیات رمزنگاری را در برنامههای خود پیادهسازی میکنند، معمولاً در این موضوع متخصص نیستند و ممکن است مفهوم الگوریتمها، حالتها و پارامترهای دیگر را به طور کامل درک نکنند. مفاهیم این کتاب تا حد زیادی با مثال، از جمله کاربردهای نادرست رمزنگاری و چگونگی شکستن رمزنگاری “بد” آموزش داده شده است. با کاوش در بطن رمزنگاری، میتوانید تجربه کنید که چه چیزی کار میکند، چه چیزی کار نمیکند و چرا.
آنچه خواهید آموخت
درک کنید که رمزنگاری کجا استفاده میشود، چرا و چگونه مورد سوءاستفاده قرار میگیرد
بدانید هشینگ امن برای چه مواردی استفاده میشود و ویژگیهای اساسی آن چیست
با الگوریتمها و حالتهای رمزنگاری بلوکی مانند AES آشنا شوید و ببینید که چگونه پیکربندیهای بد شکسته میشوند
از یکپارچگی پیام و/یا امضاهای دیجیتال برای محافظت از پیامها استفاده کنید
از رمزهای متقارن مدرن مانند AES-GCM و CHACHA استفاده کنید
اصول رمزنگاری کلید عمومی، از جمله امضاهای ECDSA را تمرین کنید
کشف کنید که چگونه میتوان رمزگذاری RSA را در صورت استفاده از لایهگذاری ناامن شکست
از اتصالات TLS برای ارتباطات ایمن استفاده کنید
نحوه کار گواهیها و پیشرفتهای مدرن مانند پین کردن گواهی و گزارشهای شفافیت گواهی (CT) را بیاموزید
این کتاب برای چه کسانی مناسب است
مدیران فناوری اطلاعات و توسعهدهندگان نرمافزار آشنا با پایتون. اگرچه خوانندگان ممکن است دانشی در مورد رمزنگاری داشته باشند، اما این کتاب فرض میکند که خواننده از ابتدا شروع میکند.






























