// Comparaison

Codebreaking vs Serious Cryptography : lequel lire ?

Deux livres de cybersécurité sur Cryptography, comparés honnêtement : à qui s'adresse chacun, ce que chacun fait de mieux, et lequel lire en premier.

Débutant
4/52023
Codebreaking

A Practical Guide

Elonka Dunin, Klaus Schmeh

Elonka Dunin et Klaus Schmeh enseignent la cryptanalyse classique à travers de vrais chiffres non résolus, des petites annonces de journaux du XIXe siècle aux télégrammes de guerre, avec des outils gratuits comme CrypTool 2.

Intermédiaire
5/52024
Serious Cryptography

A Practical Introduction to Modern Encryption

Jean-Philippe Aumasson

L'introduction de Jean-Philippe Aumasson à la cryptographie moderne, pensée pour les ingénieurs qui ont besoin à la fois d'intuition et d'assez de fondations mathématiques pour évaluer les choix d'une bibliothèque.

À lire si

Les décrypteurs amateurs et les professionnels de la sécurité qui s'intéressent au côté historique et ludique de la cryptographie, pas à sa théorie mathématique. Dunin tient la référence du web sur les chiffres non résolus, et Schmeh est l'auteur de cryptologie le plus publié au monde : les études de cas sont de vrais mystères encore ouverts.
Ingénieurs qui savent déjà quelle crypto utiliser et veulent comprendre pourquoi elle marche au niveau primitive. Le livre intermédiaire du stack crypto moderne : plus profond que Real-World Cryptography, moins formel que les manuels académiques.

À éviter si

Les lecteurs qui veulent de la cryptographie appliquée moderne, de la conception d'algorithmes ou la sécurisation de systèmes ; c'est de la cryptanalyse classique et historique (substitution, polyalphabétique, transposition), pas AES ou TLS. À coupler avec Serious Cryptography ou Cryptography Engineering pour cet aspect.
Débutants ou lecteurs qui n'ont pas encore décidé quelles primitives utiliser ; commencez par Wong d'abord. Mauvais aussi pour les chercheurs en cryptographie qui ont besoin de preuves formelles.

Points clés

  • Enseigne la cryptanalyse sur de vrais chiffres historiques non résolus plutôt que sur des exercices de manuel, ce qui garde un enjeu de résolution authentique.
  • CrypTool 2 et d'autres logiciels gratuits sont couverts en pratique, pour que les compétences se transfèrent à une vraie attaque de texte chiffré, pas seulement à la lecture.
  • Plusieurs études de cas du livre restent des mystères non résolus aujourd'hui ; les lecteurs sont explicitement invités à s'y essayer.
  • Les primitives modernes peuvent être comprises par des ingénieurs, avec le bon cadrage — le choix d'Aumasson de borner les maths est la décision de design du livre.
  • La 2e édition (2024) couvre la cryptographie post-quantique (Kyber, Dilithium, SPHINCS+) à la profondeur dont un ingénieur en déploiement a vraiment besoin.
  • Les chapitres sur les attaques contre les fonctions de hachage (length extension, multi-collisions) sont les plus clairs publiés et expliquent pourquoi la moitié des bugs production en HMAC se produisent.

Comment ils se comparent

Nous notons Serious Cryptography plus haut (5/5 contre 4/5 pour Codebreaking). Pour la plupart des lecteurs, Serious Cryptography est le choix principal et Codebreaking un complément utile.

Codebreaking vise le niveau débutant. Serious Cryptography vise le niveau intermédiaire. Lisez le plus accessible d'abord si la thématique ne vous est pas familière.

Codebreaking et Serious Cryptography couvrent tous les deux Cryptography : les lire dans l'ordre renforce les mêmes notions sous des angles différents.

Continuer la lecture

Thématiques liées