Implementing SSL/TLS Using Cryptography and PKI
Implementing SSL/TLS Using Cryptography and PKI — это практическое руководство, посвящённое реализации протоколов SSL и TLS с нуля, с опорой на криптографические примитивы и инфраструктуру открытых ключей (PKI). Книга адресована разработчикам и инженерам, которые хотят понять, как именно работают защищённые соединения на низком уровне, а не просто использовать готовые библиотеки.
Автор Джошуа Дэвис последовательно разбирает криптографические основы: симметричное и асимметричное шифрование, хеш-функции, цифровые подписи, сертификаты X.509 и цепочки доверия. Затем эти концепции применяются к реальным механизмам SSL/TLS — рукопожатию (handshake), обмену ключами, шифрованию записей и проверке подлинности.
Особое внимание уделено практической реализации: читатель шаг за шагом строит собственный TLS-стек, разбирая структуру сообщений протокола, форматы записей и алгоритмы согласования параметров. Это позволяет глубже понять уязвимости и типичные ошибки при внедрении защищённых протоколов.
Книга охватывает как теоретические аспекты криптографии и PKI, так и инженерные детали, включая управление сертификатами, выбор шифров и обработку ошибок. Она будет полезна специалистам по безопасности, сетевым инженерам и разработчикам, работающим с защищёнными коммуникациями.
Издание опирается на стандарты IETF (RFC) и содержит ссылки на актуальные спецификации, что делает его ценным справочником для практикующих инженеров и исследователей в области информационной безопасности.
