密碼學(xué):數(shù)字經(jīng)濟(jì)的基石
定 價(jià):79 元
安全專(zhuān)家基思·馬丁教授,全方位、通俗解讀密碼技術(shù)如何護(hù)航數(shù)字經(jīng)濟(jì)發(fā)展。密碼學(xué)是數(shù)字安全的核心。密碼雖然看不見(jiàn)、摸不著,但它支撐著我們的在線(xiàn)支付、網(wǎng)絡(luò)搜索、互聯(lián)網(wǎng)信息,以及加密貨幣等數(shù)字資產(chǎn)的安全,并且越來(lái)越多地被我們的智能家電,甚至新能源汽車(chē)等使用。密碼學(xué)作為數(shù)字技術(shù)的安全機(jī)制,保護(hù)著我們?cè)跀?shù)字世界的一切活動(dòng)。《密碼學(xué):數(shù)字經(jīng)濟(jì)的基石》一書(shū)回顧了密碼學(xué)的發(fā)展,對(duì)比我們所在的物理世界,以通俗易懂的方式描述了網(wǎng)絡(luò)安全的構(gòu)成要素、幾種加密技術(shù)的優(yōu)劣、加密貨幣的邏輯等。書(shū)中闡釋了密碼學(xué)如何在不同應(yīng)用領(lǐng)域發(fā)揮安全功能,揭示密碼技術(shù)對(duì)數(shù)字經(jīng)濟(jì)的重要性。同時(shí),書(shū)中描繪了無(wú)處不在的密碼學(xué)將帶給我們一個(gè)怎樣的未來(lái)。數(shù)字經(jīng)濟(jì)時(shí)代,現(xiàn)實(shí)生活和數(shù)字生活進(jìn)一步融合,對(duì)于我們每一個(gè)人來(lái)說(shuō),這本書(shū)都值得讀一讀。無(wú)論是在線(xiàn)上還是線(xiàn)下,這本書(shū)都提供了個(gè)人乃至社會(huì)安全的深刻視角。
1.密碼學(xué)是區(qū)塊鏈、以太坊、加密貨幣、DeFi、NFT、元宇宙、Web3.0等數(shù)字技術(shù)與數(shù)字資產(chǎn)的底層技術(shù)。2.數(shù)字安全是數(shù)字經(jīng)濟(jì)發(fā)展的關(guān)鍵。數(shù)字資產(chǎn)正在脫離個(gè)人和企業(yè)層面,開(kāi)始逐漸成為國(guó)家的戰(zhàn)略資源和核心資產(chǎn),其戰(zhàn)略地位和重要程度顯著提升。數(shù)字安全成為全球網(wǎng)絡(luò)安全行業(yè)最大的風(fēng)口,成為數(shù)字經(jīng)濟(jì)時(shí)代網(wǎng)絡(luò)安全投入的重點(diǎn)。3.安全專(zhuān)家全方位、通俗普及密碼學(xué)知識(shí),可讀性強(qiáng)。摒棄密碼設(shè)計(jì)的數(shù)學(xué)公式與加密的繁文縟節(jié),通俗理解哈希函數(shù)、MD5、對(duì)稱(chēng)加密、非對(duì)稱(chēng)加密,流密碼、塊密碼的原理,甚至了解區(qū)塊鏈?zhǔn)侨绾螌⒚艽a學(xué)集大成的。4.密碼學(xué)是一門(mén)應(yīng)用科學(xué),可以與很多學(xué)科交叉。這本書(shū)是了解密碼學(xué)的啟蒙之作,希望當(dāng)量子密碼學(xué)照進(jìn)你的生活時(shí),你不要猶豫不決。5.專(zhuān)業(yè)性翻譯團(tuán)隊(duì),北京紫金智能金融研究院院長(zhǎng)林華領(lǐng)銜翻譯,金融科技系列圖書(shū)之一。
尤利烏斯`愷撒大帝用過(guò)它,取得了成功。蘇格蘭女王瑪麗一世也用過(guò)它,結(jié)果上了斷頭臺(tái)。拿破侖·波拿巴誤用了它,毀掉了自己的帝國(guó)。第二次世界大戰(zhàn)期間參戰(zhàn)各方都依賴(lài)它,而同盟國(guó)在此方面的優(yōu)勢(shì)縮短了戰(zhàn)爭(zhēng)持續(xù)的時(shí)間。間諜在冷戰(zhàn)期間就用它,直到現(xiàn)在還在用。其實(shí)人們因各種原因在日常生活中也會(huì)頻繁用到它,包括你自己。這個(gè)不可缺少的工具就是密碼。尤利烏斯·愷撒大帝用過(guò)它,取得了成功。蘇格蘭女王瑪麗一世也用過(guò)它,結(jié)果上了斷頭臺(tái)。拿破侖·波拿巴誤用了它,毀掉了自己的帝國(guó)。第二次世界大戰(zhàn)期間參戰(zhàn)各方都依賴(lài)它,而同盟國(guó)在此方面的優(yōu)勢(shì)縮短了戰(zhàn)爭(zhēng)持續(xù)的時(shí)間。間諜在冷戰(zhàn)期間就用它,直到現(xiàn)在還在用。其實(shí)人們因各種原因在日常生活中也會(huì)頻繁用到它,包括你自己。這個(gè)不可缺少的工具就是密碼。密碼為你的一系列日常生活提供安全保障。比如當(dāng)你打電話(huà)時(shí),從自動(dòng)取款機(jī)(ATM)取現(xiàn)金時(shí),連接Wi-Fi(無(wú)線(xiàn)網(wǎng)絡(luò)通信技術(shù))網(wǎng)絡(luò)時(shí),登錄一臺(tái)計(jì)算機(jī)時(shí),在谷歌上搜索時(shí),用手機(jī)看視頻時(shí),都需要用到密碼,F(xiàn)在密碼已經(jīng)為超過(guò)10億臺(tái)蘋(píng)果設(shè)備、70億張銀行卡,以及每天550億條瓦次普(WhatsApp)的信息提供安全保障。比特幣等數(shù)字貨幣體系和區(qū)塊鏈,也是建立在密碼學(xué)之上的。密碼保護(hù)著全球超過(guò)3/4的萬(wàn)維網(wǎng)鏈接。你知道嗎,當(dāng)你通過(guò)瀏覽器鏈接一個(gè)安全網(wǎng)站時(shí),你使用的密碼工具曾經(jīng)驅(qū)動(dòng)了計(jì)算革命,推動(dòng)了互聯(lián)網(wǎng)的發(fā)展。當(dāng)你使用車(chē)鑰匙打開(kāi)車(chē)門(mén)時(shí),你的車(chē)鑰匙所能做的事情超越擁有最強(qiáng)計(jì)算機(jī)的攻擊者。你是否意識(shí)到,從手機(jī)發(fā)送的信息被密碼保護(hù)得這么好,以至于令有些政府和情報(bào)部門(mén)都感到擔(dān)心。密碼學(xué)本質(zhì)上是一門(mén)應(yīng)用數(shù)學(xué),但極少有應(yīng)用數(shù)學(xué)能達(dá)到像密碼學(xué)這樣的社會(huì)重要程度,有時(shí)甚至是臭名昭著。比如數(shù)學(xué)通常不會(huì)成為一部影視大片的聚焦點(diǎn)。但是密碼學(xué)賦予《攔截密碼戰(zhàn)》(Enigma)、《007:大破天幕殺機(jī)》(Skyfall)、《通天神偷》(Sneakers)等電影以靈感,啟發(fā)了電視連續(xù)劇《犯罪現(xiàn)場(chǎng)調(diào)查:網(wǎng)絡(luò)》(CSI: Cyber)和《軍情五處》(Spooks),以及丹·布朗(Dan Brown)的《數(shù)字城堡》(Digital Fortress)這樣的暢銷(xiāo)書(shū)。沒(méi)有其他數(shù)學(xué)學(xué)科可以像密碼學(xué)一樣結(jié)束戰(zhàn)爭(zhēng)或令各國(guó)領(lǐng)袖擔(dān)憂(yōu)。密碼學(xué)真正做的事是提供一系列工具來(lái)保護(hù)信息。盡管密碼學(xué)可以用于保護(hù)物理信息,比如寫(xiě)在紙上的密碼,但正是我們?cè)絹?lái)越多地在日常生活中依賴(lài)數(shù)字信息,才使得密碼學(xué)變得如此重要。密碼學(xué)不僅能對(duì)敏感信息進(jìn)行保密,也能檢測(cè)到信息是否被有意或無(wú)意地修改,還能確認(rèn)與我們通信的對(duì)方是誰(shuí)。事實(shí)上,密碼學(xué)是唯一能為數(shù)字信息安全保駕護(hù)航的學(xué)科。密碼學(xué)就如同抗生素,你一生之中雖然接觸過(guò)多次,但是并沒(méi)有真正了解它的工作機(jī)制?墒怯袃蓚(gè)重要的因素會(huì)驅(qū)動(dòng)你去了解抗生素的工作機(jī)制:(1)關(guān)于抗生素的知識(shí)提高了你對(duì)健康的理解,你可以知道什么時(shí)候應(yīng)該服用抗生素;(2)該如何服用抗生素才不至于產(chǎn)生更多的社會(huì)問(wèn)題,包括藥物濫用和超級(jí)細(xì)菌的產(chǎn)生。與習(xí)慣性服用抗生素一樣,你可能會(huì)匆匆忙忙地度過(guò)一天而沒(méi)有意識(shí)到運(yùn)用過(guò)密碼學(xué)。可是我堅(jiān)信,人們懂一點(diǎn)密碼學(xué)知識(shí)將受益一生。更為重要的是,我想讓你明白密碼學(xué)在日常生活中是不可或缺的。我相信通過(guò)學(xué)習(xí)密碼學(xué)的功能和原理,你將建立起管理好個(gè)人數(shù)據(jù)安全的自信。如何使用密碼學(xué)也引發(fā)了一個(gè)顯而易見(jiàn)的社會(huì)問(wèn)題:個(gè)人隱私與監(jiān)管的平衡。這也是我將在本書(shū)中探討的。網(wǎng)絡(luò)空間我不會(huì)試圖去定義什么是網(wǎng)絡(luò)空間,而是去觀(guān)察在網(wǎng)絡(luò)空間中存在的一切,幾乎都是電子產(chǎn)品。網(wǎng)絡(luò)空間由進(jìn)行網(wǎng)絡(luò)通信的計(jì)算機(jī)組成。這些計(jì)算機(jī)既包括我們熟悉的平板電腦,也包括通常不被我們視為計(jì)算機(jī)的組件,比如手機(jī)、游戲機(jī)、助聽(tīng)器等,但它們都能接入互聯(lián)網(wǎng)。網(wǎng)絡(luò)空間還由數(shù)百萬(wàn)我們直接接觸的計(jì)算機(jī)設(shè)備(如售貨終端、ATM、出入境通道等),以及很多我們沒(méi)有直接接觸的計(jì)算機(jī)設(shè)備(如企業(yè)后臺(tái)系統(tǒng)、國(guó)防系統(tǒng)、工業(yè)控制系統(tǒng)等)組成。也許更為重要的,或從某種程度而言令人震驚的是,很多傳統(tǒng)上我們不認(rèn)為具有電子元素的設(shè)備迅速成為網(wǎng)絡(luò)空間的設(shè)備,更別提真正的計(jì)算機(jī)了。這些設(shè)備包括汽車(chē)、房屋和家用電器。接入這些設(shè)備的網(wǎng)絡(luò)可以是有線(xiàn)的或無(wú)線(xiàn)的、短波的或長(zhǎng)波的、完全開(kāi)放的或?qū)S玫。到目前為止,這些網(wǎng)絡(luò)中最重要的是互聯(lián)網(wǎng)。當(dāng)然,網(wǎng)絡(luò)空間和物理世界并不是完全不同的概念,物理世界與網(wǎng)絡(luò)空間的互動(dòng)正在不斷增加,F(xiàn)在很難遇到不使用互聯(lián)網(wǎng)的人、不上網(wǎng)的企業(yè),或者與網(wǎng)絡(luò)空間不交互的技術(shù)。因?yàn)楫?dāng)人們按下物理設(shè)備的按鈕以執(zhí)行機(jī)器上的指令時(shí),大部分網(wǎng)絡(luò)空間的事情才能發(fā)生。
基思·馬丁(Keith Martin)倫敦大學(xué)皇家霍洛威學(xué)院信息安全教授。致力于信息安全領(lǐng)域,從事密碼學(xué)研究30余年。
譯者簡(jiǎn)介林華博士,CFA、FRM。北京紫金智能金融研究院院長(zhǎng),北京鏈證數(shù)科技術(shù)研究院院長(zhǎng),《金融會(huì)計(jì)》編委,中國(guó)金融會(huì)計(jì)學(xué)會(huì)常務(wù)理事,財(cái)政部企業(yè)會(huì)計(jì)準(zhǔn)則咨詢(xún)委員會(huì)委員,中國(guó)證券基金業(yè)協(xié)會(huì)資產(chǎn)證券化專(zhuān)業(yè)委員會(huì)顧問(wèn),中國(guó)保險(xiǎn)資產(chǎn)管理業(yè)協(xié)會(huì)資產(chǎn)證券化專(zhuān)業(yè)委員會(huì)常務(wù)主任,中國(guó)資產(chǎn)證券化論壇學(xué)術(shù)委員會(huì)聯(lián)席主席。北京銀行獨(dú)立董事,興業(yè)銀行外部監(jiān)事,招商REITs審計(jì)委員會(huì)主席,中意保險(xiǎn)資產(chǎn)審計(jì)委員會(huì)主任,東方國(guó)際(集團(tuán))有限公司外部董事,天風(fēng)證券資產(chǎn)證券化業(yè)務(wù)總顧問(wèn)。中國(guó)資產(chǎn)證券化分析網(wǎng)創(chuàng)始人,北京三悅科技聯(lián)席董事長(zhǎng)。著有《中國(guó)資產(chǎn)證券化產(chǎn)品投資手冊(cè)》《中國(guó)資產(chǎn)證券化操作手冊(cè)》《中國(guó)REITs操作手冊(cè)》《PPP與資產(chǎn)證券化》《金融新格局:資產(chǎn)證券化的突破與創(chuàng)新》,譯有《區(qū)塊鏈:技術(shù)驅(qū)動(dòng)金融》《區(qū)塊鏈:通往資產(chǎn)數(shù)字化之路》《加密資產(chǎn)》《商業(yè)區(qū)塊鏈:開(kāi)啟加密經(jīng)濟(jì)新時(shí)代》等。
譯者序丨林華前言第一章 網(wǎng)絡(luò)空間安全_ 001平常的一天_ 003不平常的一天_ 004保護(hù)我們的安全機(jī)制_ 005安全環(huán)境的重要性_ 006評(píng)估危險(xiǎn)發(fā)生的概率_ 007物理世界的安全性_ 008網(wǎng)絡(luò)空間里的一天_ 009網(wǎng)絡(luò)空間的不安全性_ 011網(wǎng)絡(luò)空間安全的核心問(wèn)題_ 013密碼學(xué),開(kāi)啟網(wǎng)絡(luò)空間的密鑰_ 014第二章 密鑰與算法_ 017密鑰的關(guān)鍵作用_ 019密鑰的形式_ 021密鑰在哪里_ 022如果不用密鑰來(lái)保密_ 024用算法編制安全食譜_ 026不可預(yù)測(cè)的算法奶昔_ 028算法并非秘密食譜_ 030密鑰才是秘方_ 033算法很重要,但密鑰是關(guān)鍵_ 034第三章 保密和加密_ 037保密性_ 039隱藏秘密_ 040解密_ 042升級(jí)簡(jiǎn)單的埃特巴什碼_ 045加密_ 048對(duì)稱(chēng)加密_ 049比利時(shí)制造的對(duì)稱(chēng)加密_ 051無(wú)處不在的塊密碼_ 054密鑰分發(fā)_ 056第四章 與陌生人分享秘密_ 059很多很多密鑰_ 061物理世界的掛鎖_ 063網(wǎng)絡(luò)空間的掛鎖_ 064閃爍的光標(biāo)_ 066素?cái)?shù)因子_ 068基于素?cái)?shù)分解的數(shù)字掛鎖_ 070對(duì)計(jì)算量的依賴(lài)_ 071數(shù)字掛鎖問(wèn)題_ 073兩個(gè)世界的最佳組合_ 075非對(duì)稱(chēng)加密奇跡_ 076第五章 數(shù)據(jù)完整性_ 079不可靠的數(shù)據(jù)_ 081完整性等級(jí)_ 082假新聞也可能正確_ 083完整性判斷_ 084完整性檢查_(kāi) 085惡意的圖書(shū)管理員_ 087更強(qiáng)的完整性_ 089密碼學(xué)中的瑞士軍刀_ 090惡意攻擊下的完整性_ 092數(shù)據(jù)源認(rèn)證_ 093你能做的,我也可以_ 094數(shù)字反鎖與不可抵賴(lài)性_ 095數(shù)字簽名_ 096數(shù)字簽名與手寫(xiě)簽名的差異_ 098全局信任源_ 099每個(gè)人都是銀行_ 101比特幣區(qū)塊鏈_ 103區(qū)塊鏈的優(yōu)缺點(diǎn)_ 105完整性綜述_ 106第六章 身份驗(yàn)證戳穿數(shù)字偽裝_ 109小狗也上網(wǎng)_ 111誰(shuí)在那里_ 112人與機(jī)器的區(qū)分_ 113來(lái)自另一頭的問(wèn)候_ 116密碼的痛苦_ 119字典攻擊_ 121如何記住密碼_ 122保管好密碼,警惕欺詐_ 124完美的密碼_ 126數(shù)字飛鏢_ 129質(zhì)詢(xún)-響應(yīng)的重要性_ 131匿名先生_ 132洋蔥網(wǎng)絡(luò)_ 134誰(shuí)是誰(shuí)_ 136第七章 破解密碼系統(tǒng)_ 139光有螺帽和螺絲是不夠的_ 141使用最先進(jìn)的技術(shù)_ 143已知與未知_ 145諜戰(zhàn)片里如何拯救世界_ 147密鑰長(zhǎng)度很重要_ 149加密方式也很重要_ 152遵循加密協(xié)議_ 154理想和現(xiàn)實(shí)的差距_ 156微妙的盲區(qū)_ 157如何(真的)拯救世界_ 159密鑰管理不當(dāng)帶來(lái)的問(wèn)題_ 160好密鑰,壞密鑰_ 162把正確的密鑰送達(dá)正確的地方_ 165超越密碼學(xué)_ 169我們這種碳基生物的安全_ 171讓密碼學(xué)發(fā)揮作用_ 173第八章 密碼學(xué)的困境_ 175淘氣的加密技術(shù)_ 177加密的兩難問(wèn)題_ 179加密技術(shù)是否該被限制_ 181分一口加密蛋糕_ 183密碼系統(tǒng)的矛與盾_ 184加密的后門(mén)_ 186后門(mén)變成前門(mén)_ 187曾經(jīng)的密碼學(xué)法律_ 189未來(lái)的密碼學(xué)限制_ 191密碼戰(zhàn)爭(zhēng)_ 193大規(guī)模加密時(shí)代的碰撞_ 194當(dāng)隱私被公開(kāi)_ 195斯諾登事件后的生活_ 197加密政治學(xué)_ 199第九章 致密碼學(xué)的未來(lái)_ 205未來(lái)已來(lái)_ 207所謂量子_ 209超級(jí)解密工具_(dá) 210量子的魔法通道_ 212密碼學(xué)無(wú)處不在_ 214云上的密碼學(xué)_ 217機(jī)器的崛起_ 219對(duì)密碼學(xué)多一分信任_ 221密碼學(xué)與你_ 223致謝_ 227注釋_ 229譯者簡(jiǎn)介_(kāi) 275