9 puan yazan GN⁺ 2024-05-03 | 1 yorum | WhatsApp'ta paylaş
  • Stanford University’den Dan Boneh tarafından verilen ücretsiz çevrimiçi kriptografi dersi; tüm ders listesi açık olarak sunuluyor ve resmi ödevler, projeler ile final sınavı Coursera üzerinden sağlanıyor
  • Ücretsiz ders kitabı A Graduate Course in Applied Cryptography ile birlikte kullanılıyor; bu kitap derslerden daha derine iniyor ve güvenlik ispatları ile alıştırmaları tamamlıyor
  • Müfredat, stream cipher konusundan dijital imzalara kadar 7 haftaya yayılıyor; her hafta ilgili kitap bölümleri, ders videoları ve slaytlarla eşleştiriliyor
  • one-time pad, PRG, DES, AES, MAC, HMAC, TLS 1.2, Diffie-Hellman, RSA, ElGamal, hash tabanlı imzalar gibi pratik kriptografi bileşenlerini geniş kapsamda ele alıyor
  • Tekil dersler Coursera videoları üzerinden izlenebiliyor; değerlendirme ve sertifika istenirse Coursera dersine kayıt olmak gerekiyor

Katılım biçimi ve ders kitabı

  • Stanford University’den Dan Boneh tarafından verilen bir çevrimiçi kriptografi dersidir
  • Ücretsiz dersin tüm içerikleri tek bir sayfada düzenli şekilde sunuluyor
  • Ödev, proje ve final sınavı dahil resmi olarak dersi takip etmek için Coursera ders sayfası kullanılmalı
  • Ücretsiz ders kitabı, D. Boneh ve V. Shoup’un A Graduate Course in Applied Cryptography kitabıdır
    • Dersten daha derin konuları ele alır ve güvenlik ispatları ile çok sayıda alıştırma içerir

1. hafta: Derse genel bakış ve stream cipher'lar

2. hafta: Block cipher'lar

3. hafta: Mesaj bütünlüğü ve çakışma dirençli hash

4. hafta: Authenticated encryption ve uygulamadaki tuzaklar

5. hafta: Anahtar değişimi ve sayı teorisinin temelleri

6. hafta: Açık anahtarlı kriptografi

7. hafta: Dijital imzalar

    1. hafta kitabın 13–14. bölümlerine karşılık gelir; dijital imzalar ve hash tabanlı imzalar ele alınır
  • Slaytlar Digital signatures ve Hash-based signatures başlıklarıyla sunulur

1 yorum

 
GN⁺ 2024-05-03
Hacker News yorumları
  • Stanford öğrencisiyken CS255 Intro to Cryptography en sevdiğim derslerden biriydi ve Dan gerçekten olağanüstü bir hocaydı
    Stanford güvenlik ders materyallerinden daha fazlasını istiyorsanız CS253 Web Security (https://web.stanford.edu/class/cs253/) dersini de tavsiye ederim. Açık konuşayım, bu dersi ben oluşturdum; ayrıca CS356 Topics in Computer and Network Security (https://cs356.stanford.edu/) de iyidir
    CS253 videoları burada: https://www.youtube.com/playlist?list=PL1y1iaEtjSYiiSGVlL1cH...

    • Katılıyorum. Boneh hocanın 155, 255, 251 derslerini çok sevmiştim; yıllar boyunca en sevdiğim eğitmenlerden biriydi
      Çok yetenekli ve kavramları açıklamada son derece iyi
  • Birkaç yıl önce bu profesörün çevrimiçi kriptografi dersini almıştım ve çok iyiydi
    Matematik altyapım olmasına rağmen, o dersi aldıktan sonra profesyonel bir kriptograf olmak istemediğimi fark ettim; bu bile başlı başına oldukça iyi bir kazanımdı
    Şaka bir yana, kripto sistemlerini şeytanla oyunlar üzerinden analiz edip şifreli baytlardan rastgele bit dizilerini ayırt etmeye çalışma yaklaşımı gerçekten keyifliydi

    • Ben de birkaç yıl önce Coursera'da o dersi almıştım ve gerçekten çok iyiydi
      Sonuç şu: doğru yapmak zor olduğu için kendi kriptonuzu tasarlamayın. Biraz alaycı bir sonuç ama daha derine inme isteğimi bir ölçüde kırmıştı
  • Harika bir ders. Ancak tahmini tamamlama süresi olan 23 saat, konuya dair ön bilgi düzeyinize göre ciddi biçimde değişebilir
    Bunu göz önünde bulundurarak hazırlanmak ve temponuzu ayarlamak iyi olur

  • İyi görünüyor ama keşke matematikten başlamayıp kriptografi kütüphanelerinin kullanımını uygulayıcı bakış açısından ele alan kaynaklar da olsa
    RSA'nın ayrıntılı yapısını bilmem gerekmiyor; istediğim özelliklere sahip bir sistem kurmak için onu diğer yapı taşlarıyla nasıl güvenli şekilde birleştireceğimi bilmem gerekiyor

    • Mevcut protokolleri kullanan programları daha güvenle yazabilmek için kriptografiyi daha iyi anlamak amacıyla David Wong'un Real-World Cryptography kitabını okumaya başladım
      Şu an yaklaşık dörtte üçünü bitirdim ve memnunum. Matematiğe hafifçe giriyor ama tamamen yüzeyde de kalmıyor; iç işleyişi anlamadan kullanmakta rahat etmeyecek, ama fiilen iç uygulamaları yazması da gerekmeyen insanlar için yazılmış gibi görünüyor
      Bu kitap sayesinde, görünüşte amaçlandığı gibi çalışan protokolleri yapı taşlarından birleştirebilecek kadar şey öğrendiğimi hissediyorum. Aynı zamanda bir protokolü tamamen bozabilecek çok ince noktalar olduğunu, yapı taşlarını birleştirmenin beklenmedik zayıflıklar üretebileceğini ve benden çok daha iyi kriptografi bilen kişilerin bile güvenli yapı taşlarıyla bozuk protokoller tasarlayabildiğini de öğrendim
      Aradığınız kitap bu olmayabilir ama amacınız doğrudan tasarım yapmak değil de kriptografiyi anlamaksa, bence iyi bir kitap
    • Yeni bir sistemden elde edebileceğinizi düşündüğünüz yetenekler konusunda dikkatli olun. Yazılım geliştiricileri çoğu zaman farkında olmadan birkaç sievert yenilik radyasyonuna maruz kalmış oluyor ve sıkıcı teorik temeli yeterince oluşturmamış olabiliyor
      Örneğin, sizden önce 100 farklı geliştiricinin başarıyla yaptığı şekilde libsodium kullanıyorsanız sorun yoktur. Ama çok küçük ve ince birkaç adımın ardından, farkına varmadan yeni bir kripto sistemi sentezlemeye başlamış olursunuz. libsodium yapı taşlarıyla güvenli bir mesajlaşma sistemi kurmaya çalışma girişimi buna örnektir
      Bol bol teori öğrenmek gerekir. Bu önemlidir
    • Google'da Cryptographic Right Answers diye aratın. Birkaç yazı var ve bulacağınız kaynakların çoğunda genel olarak benzer görüşler var
      Örnek: https://gist.github.com/tqbf/be58d2d39690c3b366ad veya https://www.latacora.com/blog/2018/04/03/cryptographic-right...
    • Muhtemelen ihtiyacınız olan şey Cryptography Engineering: Design Principles and Practical Applications gibi bir kitaptır
      Yazarları Bruce Schneier, Niels Ferguson ve Tadayoshi Kohno
    • Güvenli birleştirme bu derste açıkça ele alınıyor. Sadece RSA'nın ayrıntılarından söz edilmiyor; elbette bununla ilgili dersler de var ama farklı yapı taşlarının hangi güvenlik özelliklerini sağladığı ve bunların nasıl güvenli biçimde birleştirileceği de anlatılıyor
      Modern kriptografinin büyük bir kısmı güvenli birleştirmeleri bulmakla ilgilidir
  • Bu başlıkta birçok kişi teorisiz, pratik odaklı kriptografi öğrenimi ile ilgileniyor gibi görünüyor. Durum buysa HN MVP tptacek'in cryptopals.com sitesine bakabilirsiniz

  • Bu tür şeyleri CTF formatında çalışmak istiyorsanız https://cryptohack.org/ tavsiye ederim. Harika bir site

  • Harika bir ders ve kariyerimde büyümemde önemli bir rol oynadı
    Dan Boneh'nin ayrıca a16z crypto araştırma ekibinin danışmanı olması da dikkat çekici[1]; onlarla birlikte blokzincir üzerine çok sayıda içerik üretiyor[2]
    [1]: https://a16zcrypto.com/research/
    [2]: https://a16zcrypto.com/team/dan-boneh/

  • Açık anahtarlı şifreleme
    Hepsi RSA. Kriptografi eğitimleri artık biraz da eliptik eğri kriptografisi ekleyemez mi?

    • Belki farklı şeylere bakıyoruz ama bağlantıda ElGamal şifrelemesi var ve bu ayrık logaritmaya dayanıyor
      Modern uygulamalar eliptik eğriler kullanır; tarihsel olarak ise büyük asal cisimlerin alt gruplarında ayrık logaritma kullanılmış olurdu. Ayrıca tamamen eliptik eğri temelli olan BLS imzaları da ele alınıyor
      Genel olarak, güvenliği ayrık logaritmaya dayanan her şey eliptik eğrilerle uygulanabilir. Ancak giriş seviyesindeki kriptografi derslerinde çoğunlukla ihtiyaç duyulan şey asal mertebeli gruplardır ve eliptik eğriler de çoğu zaman kara kutu asal mertebeli gruplar gibi ele alınabildiği için bu konu bir uygulama detayı olarak geçer
      BLS imzaları bunun istisnasıdır. Çift doğrusal pairing gerekir ve bu da basit bir kara kutu asal mertebeli grup değil, özel türde eliptik eğriler gerektirir
      Eliptik eğrilerle yapılabilecek harika cebirsel geometri numaraları vardır ama bunlar giriş düzeyi kriptografi derslerinde pek yer almaz; hatta muhtemelen herhangi bir bilgisayar bilimi dersinde bile görmek zordur
  • Coursera'daki Cryptography II dersini hâlâ bekleyen var mı?

  • Ortak yazarı olduğu A Graduate Course in Applied Cryptography kitabı bana çok yardımcı olmuştu
    https://toc.cryptobook.us/