// Comparaison
Serious Cryptography vs Understanding Cryptography : lequel lire ?
Deux livres de cybersécurité sur Cryptography, comparés honnêtement : à qui s'adresse chacun, ce que chacun fait de mieux, et lequel lire en premier.
A Practical Introduction to Modern Encryption
Jean-Philippe Aumasson
L'introduction de Jean-Philippe Aumasson à la cryptographie moderne, pensée pour les ingénieurs qui ont besoin à la fois d'intuition et d'assez de fondations mathématiques pour évaluer les choix d'une bibliothèque.
Un manuel pour étudiants et praticiens
Christof Paar, Jan Pelzl
Une vraie introduction pédagogique à la cryptographie moderne qui démontre les maths au lieu de les éluder, couvrant les primitives symétriques et à clé publique sans vous noyer sous les preuves.
À lire si
À éviter si
Points clés
- Les primitives modernes peuvent être comprises par des ingénieurs, avec le bon cadrage — le choix d'Aumasson de borner les maths est la décision de design du livre.
- La 2e édition (2024) couvre la cryptographie post-quantique (Kyber, Dilithium, SPHINCS+) à la profondeur dont un ingénieur en déploiement a vraiment besoin.
- Les chapitres sur les attaques contre les fonctions de hachage (length extension, multi-collisions) sont les plus clairs publiés et expliquent pourquoi la moitié des bugs production en HMAC se produisent.
- Le problème du logarithme discret et la factorisation des entiers sont les deux piliers sous la majeure partie de la crypto à clé publique déployée, et le livre vous fait calculer avec les deux.
- AES est présenté comme une arithmétique compréhensible dans les corps finis, pas comme de la magie, ce qui démystifie le chiffrement le plus utilisé au monde.
- La sécurité cryptographique consiste à quantifier l'effort de l'attaquant, pas à garder l'algorithme secret.
Comment ils se comparent
Nous notons Serious Cryptography plus haut (5/5 contre 4/5 pour Understanding Cryptography). Pour la plupart des lecteurs, Serious Cryptography est le choix principal et Understanding Cryptography un complément utile.
Les deux livres ciblent un public de niveau intermédiaire : le choix se fait sur la thématique, pas la difficulté.
Serious Cryptography et Understanding Cryptography couvrent tous les deux Cryptography : les lire dans l'ordre renforce les mêmes notions sous des angles différents.
Continuer la lecture
Understanding Cryptography
→ Alternatives à Understanding Cryptography→ Que lire après Understanding Cryptography