PDA

View Full Version : [Java] Java e la Crittografia


Night82
27-04-2006, 15:23
Salve, volevo avere delle indicazioni su come Java ragiona rispetto alla crittografia. Mi servivano suggerimenti sulle librerie già sviluppate e più diffuse, eventuali manuali\tutorial online riguardo appunto a protocolli crittografici, firme digitali, certificati ecc..

PGI-Bis
27-04-2006, 15:37
La piattaforma Java SE include un framework (javax.crypto) a cui ci si può appoggiare per definire protocolli e algoritmi che abbiano a che fare con la criptografia. Per ragioni di norme sull'esportazione USA, gli strumenti concreti che accompagnano Java SE sono deboli (credo per dimensioni delle chiavi usate ma non sono un esperto). Puoi scaricare separatamente dalla distribuzione standard, sempre dal sito di Sun Microsystem, una concretizzazione "forte" dello stesso framework. Alternativamente, c'è l'armamentario di bouncycastle:

www.bouncycastle.org

In questo sito trovi tra l'altro riferimenti alla materia che ti interessa. Se ti interessa materiale cartaceo, puoi iniziare con l'antico ma sempre interessante "Applied Cryptography" di Bruce Eckel che è anche divertente da leggere (per quanto possa essere divertente l'argomento :D).

kingv
27-04-2006, 16:28
"Applied Cryptography" di Bruce Eckel


Bruce Schneier ;)

Night82
27-04-2006, 17:44
"Applied Cryptography" Bruce Schneier, ce l'ho sulla scrivania ;). Grazie per le indicazioni!

PGI-Bis
27-04-2006, 19:08
Bruce Eckel, Bruce Schneier, Bruce Lee...è 'a stessa cosa! :D

Xalexalex
27-04-2006, 20:53
Mai offendere Bruce Schneier... Appro qualcuno ha letto "Crittografia pratica" by Schneier and Neils Ferguson??

PGI-Bis
28-04-2006, 01:15
Ce l'ho! In lingua originale.

Guarda, in confronto all'Applied eccetera non gli tira dietro neanche il calzino come quantità di informazioni. C'è da dire che è un buon aggiornamento dell'altro e ha un taglio più "fattivo" (d'altronde è practical). Per me vale la "pena" leggerlo se hai già l'altro, altrimenti è un po' troppo "trallallà". Fine della recensione altamente qualificata :D.

Xalexalex
28-04-2006, 09:23
Ce l'ho! In lingua originale.

Guarda, in confronto all'Applied eccetera non gli tira dietro neanche il calzino come quantità di informazioni. C'è da dire che è un buon aggiornamento dell'altro e ha un taglio più "fattivo" (d'altronde è practical). Per me vale la "pena" leggerlo se hai già l'altro, altrimenti è un po' troppo "trallallà". Fine della recensione altamente qualificata :D.

Io dall'alto della mia ignoranza me lo sono letto (in italiano però). Quello che mi ha turbato sono i listati di funzioni, che non ho capito benissimo...