// Comparaison

Crypto Dictionary vs Cryptography Engineering : lequel lire ?

Deux livres de cybersécurité sur Cryptography, comparés honnêtement : à qui s'adresse chacun, ce que chacun fait de mieux, et lequel lire en premier.

Débutant
4/52021
Crypto Dictionary

500 Tasty Tidbits for the Curious Cryptographer

Jean-Philippe Aumasson

La référence alphabétique et opinionée de Jean-Philippe Aumasson sur les termes, primitives, attaques et folklore cryptographiques. Compagnon format snack à Serious Cryptography.

Intermédiaire
4/52010
Cryptography Engineering

Principes de conception et applications pratiques

Niels Ferguson, Bruce Schneier, Tadayoshi Kohno

Une introduction à la cryptographie pour ingénieurs en exercice qui prend les pièges d'implémentation plus au sérieux que la plupart.

À lire si

Quiconque lit des papiers cryptographiques, des billets de blog ou des write-ups CTF et continue de heurter des termes à moitié remémorés. À garder sur votre bureau : 500 entrées, chacune un paragraphe ou deux, alphabétique, opinionée. La référence crypto que vous utiliserez réellement.
Ingénieurs qui doivent évaluer des choix cryptographiques dans des systèmes réels et veulent l'intuition expliquant pourquoi les conseils standards existent.

À éviter si

Lecteurs voulant un flux de manuel ou une fondation systématique. Le livre est un dictionnaire par design ; à coupler avec Real-World Cryptography (Wong) ou Serious Cryptography (Aumasson) pour l'apprentissage séquentiel.
Chercheurs ayant besoin de rigueur, pour cela, lisez Boneh/Shoup ou Katz/Lindell. Daté également sur TLS 1.3, les normes AEAD modernes, et le post-quantique.

Points clés

  • Les entrées opinionées d'Aumasson (« n'utilisez pas », « utilisez ceci à la place », « évitez pour cette raison ») condensent des décennies de jugement praticien en verdicts d'un paragraphe.
  • La couverture des termes s'étend au symétrique, asymétrique, hash, post-quantique, side-channel et folklore-crypto ; peu de références aussi petites sont aussi complètes.
  • La valeur du livre compose dans le temps : chaque papier ou write-up vous y renvoie.
  • Presque toutes les catastrophes cryptographiques sont des échecs d'intégration, pas des échecs de primitive.
  • Ne réinventez pas la roue, mais comprenez assez pour reconnaître quand la bibliothèque que vous utilisez se trompe.
  • Les canaux auxiliaires ne sont pas exotiques ; ils sont le mode d'échec par défaut.

Comment ils se comparent

Crypto Dictionary et Cryptography Engineering sont tous deux notés 4/5 dans notre catalogue. Choisissez selon vos préférences thématiques et de style, plutôt que sur la note.

Crypto Dictionary vise le niveau débutant. Cryptography Engineering vise le niveau intermédiaire. Lisez le plus accessible d'abord si la thématique ne vous est pas familière.

Crypto Dictionary et Cryptography Engineering couvrent tous les deux Cryptography : les lire dans l'ordre renforce les mêmes notions sous des angles différents.

Continuer la lecture

Thématiques liées