書籍
暗号技術入門 第3版
秘密の国のアリス
結城浩
概要
共通鍵・公開鍵暗号、一方向ハッシュ関数、メッセージ認証コード、デジタル署名、証明書といった 暗号技術の構成要素を、難解な数式を避け平易な比喩で解説した古典的名著。TLSのハンドシェイクや トークンの署名検証を設計する際の、確かな数学的・論理的な土台を築く。
対象読者
- 暗号技術をブラックボックスにせず原理から理解したいエンジニア
- 安全なAPI通信やトークン検証を設計したい開発者
タグ
奥付
- 出版社
- SBクリエイティブ
- ISBN
- 978-4-7973-8222-8
- 出版日
- 2015年8月
- 参考定価
- ¥3,630税込Amazonの実売価格と異なる場合があります
この本を手に入れる
※ 上記は Amazon アソシエイトによる広告リンクです。関連書籍
前提となる書籍
- 推奨前提
体系的に学ぶ 安全なWebアプリケーションの作り方 第2版
脆弱性が生まれる原理と対策の実践
徳丸浩
理由: 脆弱性対策の全体像を掴んだら、その多くが依拠する暗号の土台へ降りる。ハッシュ・署名・公開鍵暗号の論理を理解しておくと、TLSやトークン検証を「魔法」ではなく原理で扱えるようになる。
次に読む書籍
- 推奨前提
OAuth徹底入門
セキュアな認可システムを適用するための原則と実践
Justin Richer、Antonio Sanso
理由: 署名と公開鍵暗号の土台があって初めて、トークンベースの認可を正しく理解できる。OAuth 2.0は権限委譲のデファクトであり、その各グラントとフローを原理から学ぶ。
- 推奨前提
パスキーのすべて
導入・UX設計・実装
えーじ、倉林雅、小岩井航介
理由: パスキーは公開鍵暗号方式を認証に応用した仕組み。暗号の基礎を押さえてから読むと、なぜサーバーにパスワードを保存せずフィッシング耐性が生まれるのか、チャレンジ署名の検証まで腑に落ちる。
- 推奨前提
はじめてのデジタルアイデンティティ
―Webサービスに欠かせない認証・認可・ID管理
いとうりょう
理由: ハッシュや署名といった暗号の要素を土台に持ったら、それらが実際のIDライフサイクルの中でどう使われるかを知る。本書は新規登録からログイン、リカバリー、退会までを一続きの流れとして描き、単一サービスの認証・認可からIDプロバイダとの連携まで段階的に扱う。