2010-10-15 12 views
21

Ponieważ SSL jest szkieletem bezpiecznego Internetu (obecnie technicznie zwanego TLS), jakie są dobre książki, które powinienem przeczytać, aby zrozumieć wszystkie jego aspekty?Jakie książki pomogą mi dowiedzieć się wszystkiego o SSL/PKI?

Przypuszczam, że będę musiał nauczyć się trochę matematyki, niektórych książek PKI, krypto i książek Sysadmin. Ponieważ nie jest to pełna lista, chciałbym usłyszeć, co uważasz za mądre, aby się uczyć.

+2

Mimo że zaakceptowałem odpowiedź, proszę przyczynić się do listy, a ja udzielę ci odpowiedzi. – LamonteCristo

+2

Nie konstruuj, mój SSL! – mlvljr

Odpowiedz

30
6

SSL and TLS: Designing and Building Secure Systems, Addison-Wesley, 2001 ISBN 0-201-61598-3: bardzo szczegółowe.

Oprócz książek, w zależności od tego, jak się uczyć, jeśli lubisz praktyczne doświadczenie, możesz przejść do Przewodnika referencyjnego JSSE (online, część dokumentacji Java) i wypróbować kilka tutoriali na ten temat. Przeglądanie dokumentacji innych bibliotek też jest tego warte (np. NSS lub OpenSSL Mozilli).

Jeśli chcesz zobaczyć, jakie tematy są nowatorskie, przejrzyj archiwa listy dyskusyjnej IETF TLS (lub zapisz się do niego, oczywiście) i postępuj zgodnie z dyskusjami.

Przeglądanie przykładów lub testów jednostkowych BouncyCastle (w Javie lub C#) również może być interesujące.

Można również połączyć to z tym, co dzieje się z istniejącymi aplikacjami using Wireshark (niekoniecznie zawsze będziesz w stanie odszyfrować komunikację, nawet jeśli masz prywatny klucz serwera, ponieważ zależy to również od zestawu szyfrów) .

Powiązane problemy