代码之家  ›  专栏  ›  技术社区  ›  Eran Medan

用外行术语解释网络安全和加密

  •  1
  • Eran Medan  · 技术社区  · 14 年前

    虽然我可能会假装非常了解网络或安全,这可能有助于我通过面试或修复错误,但我并不真的觉得我在愚弄任何人。 我正在寻找外行对当前网络安全概念和解决方案的解释。信息分散,我找不到像我这样的“傻瓜”的资源(例如有经验的Java开发人员,他们能说这些行话,但没有真正的线索意味着什么)。

    关于Java开发人员,我有一个薄弱的概念,想要更好地理解:

    • PGP
    • 公钥/私钥
    • RSA/DES
    • ssl和2路ssl(keystore/trustore)
    • 防止中间人欺诈
    • 数字签名和证书

    有没有一种资源可以真正解释它,而不需要思科证书/linux lingo/know什么是子网屏蔽或其他管道技术?

    3 回复  |  直到 11 年前
        1
  •  2
  •   Mark Wilkins    14 年前

    Cryptography Engineering 弗格森、施耐尔和科诺也许能让你在理解你所列主题的道路上找到一条体面的道路。我读了这本书的第一版( 实用密码学 )发现它相当不错。例如,我认为对公钥/私钥加密的描述是相当容易理解的。

    它可能无法在您询问的所有情况下明确地描述特定的术语。例如,我刚刚查看了我的副本的索引 实用密码学 也没有看到“keystore”和“truststore”这两个词,但是我第一次点击这些词时,用我理解的语言提供了一个定义(主要是因为我读了这本书)。

    我也拥有 应用密码学 艾丹·卡利提到过,我认为这本书也是一本很好的书,当然值得拥有。不过,我更倾向于把它当作参考书(虽然有些过时——版权是1996年的)。不过,就字面上的建议而言,我认为这本新书的原名是 实用密码学 是正确的。这本书似乎很实用。

        2
  •  1
  •   Aidan Cully    14 年前

    Schneier Applied Cryptography 是我学到了我所知道的大部分。我没读过,但我想是罗斯·安德森的 Security Engineering 也是一种很好的资源。

        3
  •  1
  •   Flamewires    14 年前

    Priactical UNIX and Internet Security 将涵盖大量这些内容,并为您提供基本的Unix背景。另外,如果你有多余的时间 Academic Earth 有来自顶尖大学的免费视频讲座。