2010-05-19 77 views
1

儘管我可能假裝自己很瞭解網絡或安全方面的知識,但可能會幫助我通過面試或修復bug,但我並不覺得自己在愚弄任何人。 我正在尋找外行解釋當前的網絡安全概念和解決方案。信息散佈在周圍,我沒有找到像我這樣的「傻瓜」的資源(例如,有經驗的Java開發人員可以說專業術語,但沒有真正的線索是什麼意思)。網絡安全與加密外行解釋

主題我有一個微弱的概念,並希望瞭解作爲一個Java開發人員更好:

  • PGP
  • 公鑰/私鑰
  • RSA/DES
  • SSL和2路SSL( keystore/trustore)
  • 防止男子在中間欺詐
  • 數字簽名和證書

是否有一個資源在那裏真正解釋它的方式,不需要Cisco證書/ Linux術語/知道什麼是子網掩碼或其他管道技能?

+0

看來你想了解更多關於加密的知識,不一定與網絡有關。 – Thomas 2010-05-19 18:05:35

回答

2

Ferguson,Schneier和Kohno所着的書Cryptography Engineering可能會讓你有一個體面的方式來理解你列出的主題。我讀了這本書的第一個版本(實用密碼學),發現它非常好。例如,我認爲公鑰/私鑰密碼的描述要合理直截了當地理解。

它可能沒有明確描述所有您詢問的情況下的具體條款。例如,我剛剛查看了我的實用密碼學副本的索引,但沒有看到術語「keystore」和「truststore」,但我點擊的第一個google hit爲那些提供了我理解的語言定義(主要因爲我讀過這本書)。

我也有自己的應用密碼學提到艾丹庫利,我認爲這也是一本非常好的書,肯定值得擁有。不過,我傾向於把它看作一本參考書(雖然有些過時 - 版權是1996年)。儘管如此,我認爲新書Practical Cryptography的原始標題是正確的。這本書似乎很實用。