9 poin oleh GN⁺ 2024-05-03 | 1 komentar | Bagikan ke WhatsApp
  • Kursus kriptografi online gratis yang dibawakan oleh Dan Boneh dari Stanford University, dengan daftar kuliah lengkap dipublikasikan dan tugas resmi, proyek, serta ujian akhir disediakan melalui Coursera
  • Buku teks gratis A Graduate Course in Applied Cryptography digunakan bersama kursus ini, melengkapi kuliah dengan pembahasan yang lebih mendalam, pembuktian keamanan, dan latihan soal
  • Kurikulumnya berlangsung selama 7 minggu, dari stream cipher hingga tanda tangan digital, dan tiap minggu terhubung ke bab buku, video kuliah, serta slide
  • Membahas secara luas komponen kriptografi praktis seperti one-time pad, PRG, DES, AES, MAC, HMAC, TLS 1.2, Diffie-Hellman, RSA, ElGamal, dan tanda tangan berbasis hash
  • Kuliah individual dapat ditonton sebagai video Coursera, dan jika memerlukan penilaian serta sertifikat penyelesaian, pengguna perlu mendaftar ke kursus Coursera

Cara mengikuti kursus dan buku teks

  • Ini adalah kursus kriptografi online yang dibawakan oleh Dan Boneh dari Stanford University
  • Seluruh kuliah dari kursus gratis ini dirangkum dalam satu halaman
  • Untuk mengikuti secara resmi, termasuk tugas, proyek, dan ujian akhir, harus menggunakan halaman kursus Coursera
  • Buku teks gratisnya adalah D. Boneh dan V. Shoup, A Graduate Course in Applied Cryptography
    • Membahas materi yang lebih dalam daripada kuliahnya dan mencakup pembuktian keamanan serta banyak latihan soal

Minggu 1: Gambaran kursus dan stream cipher

Minggu 2: Block cipher

Minggu 3: Integritas pesan dan hash tahan tumbukan

Minggu 4: Authenticated encryption dan jebakan implementasi

Minggu 5: Pertukaran kunci dan dasar teori bilangan

Minggu 6: Kriptografi kunci publik

Minggu 7: Tanda tangan digital

  • Minggu 7 sesuai dengan bab 13–14 buku teks dan membahas tanda tangan digital serta tanda tangan berbasis hash
  • Slide disediakan dengan topik Digital signatures dan Hash-based signatures

1 komentar

 
GN⁺ 2024-05-03
Komentar Hacker News
  • Saat menjadi mahasiswa Stanford, CS255 Intro to Cryptography adalah salah satu mata kuliah favorit saya, dan Dan benar-benar pengajar yang luar biasa
    Jika ingin lebih banyak materi kuliah keamanan Stanford, saya juga merekomendasikan CS253 Web Security (https://web.stanford.edu/class/cs253/). Sebagai pengungkapan, mata kuliah ini saya yang membuatnya, dan CS356 Topics in Computer and Network Security (https://cs356.stanford.edu/) juga bagus
    Video CS253 ada di sini: https://www.youtube.com/playlist?list=PL1y1iaEtjSYiiSGVlL1cH...

    • Setuju. Saya sangat menyukai 155, 255, 251 dari Prof. Boneh, dan selama bertahun-tahun ia menjadi salah satu pengajar favorit saya
      Sangat berbakat dan sangat pandai menjelaskan konsep
  • Beberapa tahun lalu saya mengikuti kuliah kriptografi online dari profesor ini, dan itu sangat bagus
    Meski saya punya latar belakang matematika, setelah mengikuti kelas itu saya sadar bahwa saya tidak ingin menjadi kriptografer profesional, dan itu saja sudah merupakan hasil yang cukup berharga
    Terlepas dari bercanda, saya benar-benar menikmati cara menganalisis sistem kripto sebagai permainan melawan iblis, mencoba membedakan deretan bit acak dari byte yang terenkripsi

    • Saya juga mengikuti kuliah itu di Coursera beberapa tahun lalu dan sangat menyukainya
      Kesimpulannya: jangan membuat kripto sendiri karena melakukannya dengan benar itu sulit. Cukup sinis, tetapi itu agak memadamkan minat saya untuk menggali lebih dalam
  • Kuliah yang sangat baik. Namun estimasi waktu penyelesaian 23 jam bisa sangat bervariasi tergantung tingkat penguasaan awal terhadap topiknya
    Sebaiknya bersiap dan mengatur tempo dengan mempertimbangkan hal itu

  • Kelihatannya bagus, tetapi saya berharap ada materi yang membahas cara memakai library kriptografi dari sudut pandang praktisi, bukan memulai dari matematika
    Yang perlu diketahui bukan detail struktur RSA, melainkan bagaimana mengombinasikannya secara aman dengan primitif lain untuk membangun sistem dengan sifat yang diinginkan

    • Saya mulai membaca Real-World Cryptography karya David Wong karena ingin lebih memahami kripto agar lebih percaya diri menulis program yang menggunakan protokol yang sudah ada
      Sekarang saya sudah membaca sekitar tiga perempatnya dan puas sejauh ini. Matematikanya dibahas ringan tetapi tetap ada sedikit, dan buku ini tampaknya ditujukan bagi orang yang tidak nyaman memakai sesuatu tanpa memahami cara kerja internalnya, tetapi sebenarnya tidak perlu mengerjakan implementasi internal
      Berkat buku ini, saya merasa sudah belajar cukup untuk menggabungkan primitif menjadi protokol yang di permukaan bekerja sesuai maksud. Pada saat yang sama, saya juga belajar bahwa ada banyak detail halus yang dapat sepenuhnya merusak protokol, kombinasi primitif dapat menciptakan kelemahan tak terduga, dan bahkan orang yang jauh lebih paham kripto daripada saya pun bisa membuat protokol rusak dari primitif yang aman
      Mungkin bukan buku yang Anda cari, tetapi jika Anda ingin memahami kripto dan bukan merancang sendiri, menurut saya ini buku yang bagus
    • Anda perlu berhati-hati terhadap kemampuan yang Anda kira bisa didapat dari sistem baru. Pengembang perangkat lunak sering tanpa sadar terkena dosis radiasi kebaruan beberapa sievert, dan mungkin belum cukup menguasai teori yang membosankan
      Misalnya, kalau memakai libsodium persis seperti yang sudah berhasil dilakukan 100 pengembang lain, itu baik-baik saja. Namun lewat beberapa langkah yang sangat kecil dan halus, tanpa sadar Anda bisa menyintesis sistem kripto baru. Upaya membuat sistem secure messaging dengan primitif libsodium adalah contohnya
      Anda harus banyak belajar teori. Itu penting
    • Coba cari Cryptographic Right Answers di Google. Ada beberapa tulisan, dan sebagian besar materi yang akan Anda temukan umumnya sepakat
      Contoh: https://gist.github.com/tqbf/be58d2d39690c3b366ad atau https://www.latacora.com/blog/2018/04/03/cryptographic-right...
    • Yang Anda butuhkan mungkin buku seperti Cryptography Engineering: Design Principles and Practical Applications
      Buku karya Bruce Schneier, Niels Ferguson, dan Tadayoshi Kohno
    • Komposisi yang aman jelas dibahas dalam kuliah ini. Bukan hanya membicarakan detail RSA; tentu ada kuliah terkait itu juga, tetapi kuliah ini juga membahas sifat keamanan apa yang dipenuhi berbagai primitif dan bagaimana mengombinasikannya dengan aman
      Sebagian besar kriptografi modern adalah menemukan komposisi yang aman
  • Di thread ini banyak orang tampaknya tertarik pada pembelajaran kriptografi yang berfokus pada praktik tanpa teori. Untuk kasus seperti itu, sebaiknya lihat cryptopals.com dari MVP HN tptacek

  • Jika ingin melatih hal seperti ini dalam format CTF, saya merekomendasikan https://cryptohack.org/. Situs yang luar biasa

  • Kuliah yang luar biasa dan berperan penting dalam perkembangan karier saya
    Patut dicatat juga bahwa Dan Boneh adalah advisor untuk tim riset a16z crypto[1], dan ia membuat banyak konten terkait blockchain bersama mereka[2]
    [1]: https://a16zcrypto.com/research/
    [2]: https://a16zcrypto.com/team/dan-boneh/

  • Kriptografi kunci publik
    Semuanya RSA. Bisakah tutorial kriptografi sekarang mulai memasukkan sedikit kriptografi kurva eliptik?

    • Mungkin kita melihat hal yang berbeda, tetapi tautannya memuat enkripsi ElGamal, yang berbasis log diskret
      Implementasi modern menggunakan kurva eliptik, sementara secara historis kemungkinan memakai log diskret pada subgrup dari medan prima besar. Selain itu, kuliah ini juga membahas tanda tangan BLS, yang sepenuhnya berbasis kurva eliptik
      Secara umum, apa pun yang keamanannya bergantung pada log diskret dapat diimplementasikan dengan kurva eliptik. Namun dalam kelas kriptografi pengantar, yang dibutuhkan biasanya adalah grup berorde prima, dan kurva eliptik pada dasarnya bisa diperlakukan seperti grup berorde prima black-box, sehingga dianggap sebagai detail implementasi
      Tanda tangan BLS adalah pengecualian. Ia membutuhkan pairing bilinear, yang memerlukan jenis kurva eliptik khusus, bukan sekadar grup berorde prima black-box sederhana
      Ada banyak trik geometri aljabar hebat yang bisa dilakukan dengan kurva eliptik, tetapi materi seperti itu hampir tidak akan muncul dalam kelas kriptografi pengantar, dan mungkin bahkan sulit ditemukan di kelas ilmu komputer mana pun
  • Ada yang masih menunggu kuliah Cryptography II di Coursera?

  • Buku yang ia tulis bersama, A Graduate Course in Applied Cryptography, sangat membantu saya
    https://toc.cryptobook.us/