Сетевая безопасность и шифрование объясняются с точки зрения непрофессионалов - PullRequest
1 голос
/ 19 мая 2010

Хотя я могу очень хорошо притворяться, что знаю кое-что о сетях или безопасности, и это может помочь мне пройти собеседование или исправить ошибку, на самом деле я не чувствую, что кого-то обманываю. Я ищу непрофессиональное объяснение текущих концепций и решений сетевой безопасности. Информация разбросана повсюду, и я не нашел ресурса для таких «чайников», как я (например, опытные Java-разработчики, которые могут говорить на жаргоне, но не имеют ни малейшего понятия, что это значит).

Темы, о которых я имею слабое представление и которые я хочу лучше понять как разработчик Java:

  • PGP
  • Открытые / закрытые ключи
  • RSA / DES
  • SSL и двухсторонний SSL (хранилище ключей / траст)
  • Защита от Человека в середине мошенничества
  • Цифровая подпись и сертификаты

Существует ли ресурс, который действительно объясняет это так, что не требует сертификата Cisco / языка Linux / знает, что такое маскировка подсети или другие навыки сантехника?

Ответы [ 3 ]

2 голосов
/ 20 мая 2010

Книга Криптографическая инженерия Фергюсона, Шнайера и Коно может быть чем-то, что поможет вам найти достойный путь к пониманию перечисленных вами тем. Я прочитал первую версию этой книги ( Практическая криптография ) и нашел ее довольно хорошей. Например, я думал, что описания криптографии с открытым ключом / закрытым ключом достаточно просты для понимания.

Это может не содержать явного описания конкретных терминов во всех случаях, о которых вы спрашиваете. Например, я только что посмотрел в индексе моей копии Практическая криптография и не вижу терминов "хранилище ключей" и "хранилище доверенных сертификатов", но первое нажатие на Google, которое я нажал, предоставило определение на языке Я понял (во многом потому, что я прочитал книгу).

У меня также есть Прикладная криптография , упомянутая Эйданом Калли, и я думаю, что это также очень хорошая книга и, безусловно, стоит владеть. Однако я склонен думать об этом больше как о справочнике (хотя и несколько устаревшем - авторское право на 1996 год). Что касается реальных советов, я думаю, что оригинальное название новой книги Практическая криптография было правильным. Книга кажется, ну, практичной.

1 голос
/ 19 мая 2010

Priactical UNIX и Internet Security охватит многие из этих вещей и даст вам базовые знания по UNIX. Также, если у вас есть дополнительное время, Academic Earth предлагает бесплатные видеолекции от ведущих университетов.

1 голос
/ 19 мая 2010

Прикладная криптография Шнайера - вот как я узнал большую часть того, что знаю. Я не читал, но ожидаю, что Ross Anderson Security Engineering также будет хорошим ресурсом.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...