// Comparaison

Maîtriser la cryptographie d'aujourd'hui et de demain vs Serious Cryptography : lequel lire ?

Deux livres de cybersécurité sur Cryptography, comparés honnêtement : à qui s'adresse chacun, ce que chacun fait de mieux, et lequel lire en premier.

Intermédiaire
4/52026
Maîtriser la cryptographie d'aujourd'hui et de demain

Des bases mathématiques aux standards post-quantiques

Mbaye Ngom

Un ingénieur cryptographe spécialisé en sécurité des systèmes d'information, qui enseigne aussi les mathématiques, part des bases mathématiques de la cryptographie pour mener le lecteur jusqu'aux standards post-quantiques actuels.

Intermédiaire
5/52024
Serious Cryptography

A Practical Introduction to Modern Encryption

Jean-Philippe Aumasson

L'introduction de Jean-Philippe Aumasson à la cryptographie moderne, pensée pour les ingénieurs qui ont besoin à la fois d'intuition et d'assez de fondations mathématiques pour évaluer les choix d'une bibliothèque.

À lire si

Les lecteurs francophones qui veulent une progression complète de la cryptographie, des fondations mathématiques jusqu'aux standards post-quantiques récents, écrite par quelqu'un qui enseigne la matière.
Ingénieurs qui savent déjà quelle crypto utiliser et veulent comprendre pourquoi elle marche au niveau primitive. Le livre intermédiaire du stack crypto moderne : plus profond que Real-World Cryptography, moins formel que les manuels académiques.

À éviter si

Les lecteurs qui veulent uniquement de la cryptographie appliquée orientée développeur (choix de bibliothèques, implémentation) sans passer par les bases mathématiques ; ce livre construit la compréhension depuis les fondations plutôt que de la contourner.
Débutants ou lecteurs qui n'ont pas encore décidé quelles primitives utiliser ; commencez par Wong d'abord. Mauvais aussi pour les chercheurs en cryptographie qui ont besoin de preuves formelles.

Points clés

  • Un des rares livres francophones à couvrir explicitement les standards post-quantiques, un sujet encore peu présent dans le catalogue existant.
  • Structuré en progression pédagogique, des bases mathématiques jusqu'aux standards actuels, par un auteur qui enseigne la cryptographie.
  • Comble un vrai manque : les titres de cryptographie francophones du catalogue (La science du secret, Exercices et problèmes de cryptographie) sont plus anciens ou plus étroits.
  • Les primitives modernes peuvent être comprises par des ingénieurs, avec le bon cadrage — le choix d'Aumasson de borner les maths est la décision de design du livre.
  • La 2e édition (2024) couvre la cryptographie post-quantique (Kyber, Dilithium, SPHINCS+) à la profondeur dont un ingénieur en déploiement a vraiment besoin.
  • Les chapitres sur les attaques contre les fonctions de hachage (length extension, multi-collisions) sont les plus clairs publiés et expliquent pourquoi la moitié des bugs production en HMAC se produisent.

Comment ils se comparent

Nous notons Serious Cryptography plus haut (5/5 contre 4/5 pour Maîtriser la cryptographie d'aujourd'hui et de demain). Pour la plupart des lecteurs, Serious Cryptography est le choix principal et Maîtriser la cryptographie d'aujourd'hui et de demain un complément utile.

Les deux livres ciblent un public de niveau intermédiaire : le choix se fait sur la thématique, pas la difficulté.

Maîtriser la cryptographie d'aujourd'hui et de demain et Serious Cryptography couvrent tous les deux Cryptography : les lire dans l'ordre renforce les mêmes notions sous des angles différents.

Continuer la lecture

Thématiques liées