Erstens sind in dem Buch *sehr* viele Fehler. Allein die von Schneier veröffentlichten: http://www.schneier.com/book-applied-errata.html
Laut einem Professor, mit dem ich geredet habe, sind da noch einige mehr, auch bei den mathematischen Grundlagen.
Und MD2 und MD4 sind veraltet, wenn er wenigstens die evolutorische Entwicklung wiedergeben würde, das tut er aber auch nicht, das ist nichts anderes als eine Auflistung und kurze Beschreibung von zig Algorithmen. Wo man noch nicht mal sicher sein kann, dass es stimmt, siehe Blowfishsourcecode.
Es ist auch kein HMAC drin, der mittlerweile ein *sehr* verbreiteter Standard ist. Das Stichwort Opportunistische Verschlüsselung (auch nichtderministische Verschlüsselung) taucht auch nicht drin auch, einige andere fehlende Sachen hast du ja bereits genannt. Viele der praktischen Implementierungen die aufgezählt wurden, sind heute in keiner Weise mehr relevant. Weiterhin tauchen aber keine IPSec-Protokolle wie Oakley oder das Breitmaulfroschprotokoll auf, nicht mal die Vorgänger von Oakley, Photuris und Skip und warum diese in Oakley eingeflossen sind (zb. cookies gegen DoS), sind drin, so alt ist das.
Es fehlen Implementierungstechniken wie z.b. das heute grundlegende Square&multiply oder fortgeschrittene modulare Multiplikationstechniken. Es werden keine kryptographischen Bibliotheken erwähnt.
Auf kryptanalytische Angriffe wie Angriffe mit verwandten Schlüsseln, lineare oder differentielle Kryptanalyse geht er schon für damalige Zeiten *VIEL* zu kurz ein.
Wenn ich wirklich wollen würde, könnte ich jetzt das Buch zur Hand nehmen und noch eine Reihe weiterer Stichworte mir denken, die garantiert nicht drinstehen (CramerShoup, kryptanalytische Angriffe mit Gittern, die es schon seit den 80ern! gab, xts, lrw, festplattenverschlüsselung)
Es ist nicht mehr auf dem aktuellen Stand der Forschung, selbst heute gültige praktische Konzepte sind dort nicht drin. Das ist für mich veraltet.
Das zusammen mit dermaßen vielen Fehlern (und fehlender Neuauflagen, die wenigstens die Fehler korrigieren) stört mich mittlerweile auch. Versteh mich nicht falsch, ich hab dass mir auch 2001 gekauft und fand das super. Aber heutzutage ist das nicht mehr so wirklich zeitgemäss.
Mein nächster Kritikpunkt (der aber nicht mit dem veraltet zusammenhängt, aber mit dem vorigen dann dem Buch den "Todesstoss" versetzt) ist, dass es für eine dermaßene Veralterung einfach auch zu teuer ist.
Es gibt im Internet Archive für Crypto, auch wo Analysen der Chiffren vorhanden sind, wenn man wirklich jede der Chiffren durchackern will (und das durchlesen seiner algo-listen bringt einem auch nicht so viel an erkenntnisgewinn, dass man das umsetzen könnte).
Da sind Bücher wie das vom Buchmann neuer und in stehen in der Preisrelation *wesentlich* besser da und sind fehlerfreier.
Wie soll man aus einem Buch lernen, wo man nicht weiß, wie aktuell das ist, wo man fuer jede gelesene Seite das Errata nachschlagen muss und die Grundlagen schon mittlerweile in anderen Büchern billiger und bei Wikipedia genauso ausführlich dargestellt werden?
Laut einem Professor, mit dem ich geredet habe, sind da noch einige mehr, auch bei den mathematischen Grundlagen.
Und MD2 und MD4 sind veraltet, wenn er wenigstens die evolutorische Entwicklung wiedergeben würde, das tut er aber auch nicht, das ist nichts anderes als eine Auflistung und kurze Beschreibung von zig Algorithmen. Wo man noch nicht mal sicher sein kann, dass es stimmt, siehe Blowfishsourcecode.
Es ist auch kein HMAC drin, der mittlerweile ein *sehr* verbreiteter Standard ist. Das Stichwort Opportunistische Verschlüsselung (auch nichtderministische Verschlüsselung) taucht auch nicht drin auch, einige andere fehlende Sachen hast du ja bereits genannt. Viele der praktischen Implementierungen die aufgezählt wurden, sind heute in keiner Weise mehr relevant. Weiterhin tauchen aber keine IPSec-Protokolle wie Oakley oder das Breitmaulfroschprotokoll auf, nicht mal die Vorgänger von Oakley, Photuris und Skip und warum diese in Oakley eingeflossen sind (zb. cookies gegen DoS), sind drin, so alt ist das.
Es fehlen Implementierungstechniken wie z.b. das heute grundlegende Square&multiply oder fortgeschrittene modulare Multiplikationstechniken. Es werden keine kryptographischen Bibliotheken erwähnt.
Auf kryptanalytische Angriffe wie Angriffe mit verwandten Schlüsseln, lineare oder differentielle Kryptanalyse geht er schon für damalige Zeiten *VIEL* zu kurz ein.
Wenn ich wirklich wollen würde, könnte ich jetzt das Buch zur Hand nehmen und noch eine Reihe weiterer Stichworte mir denken, die garantiert nicht drinstehen (CramerShoup, kryptanalytische Angriffe mit Gittern, die es schon seit den 80ern! gab, xts, lrw, festplattenverschlüsselung)
Es ist nicht mehr auf dem aktuellen Stand der Forschung, selbst heute gültige praktische Konzepte sind dort nicht drin. Das ist für mich veraltet.
Das zusammen mit dermaßen vielen Fehlern (und fehlender Neuauflagen, die wenigstens die Fehler korrigieren) stört mich mittlerweile auch. Versteh mich nicht falsch, ich hab dass mir auch 2001 gekauft und fand das super. Aber heutzutage ist das nicht mehr so wirklich zeitgemäss.
Mein nächster Kritikpunkt (der aber nicht mit dem veraltet zusammenhängt, aber mit dem vorigen dann dem Buch den "Todesstoss" versetzt) ist, dass es für eine dermaßene Veralterung einfach auch zu teuer ist.
Es gibt im Internet Archive für Crypto, auch wo Analysen der Chiffren vorhanden sind, wenn man wirklich jede der Chiffren durchackern will (und das durchlesen seiner algo-listen bringt einem auch nicht so viel an erkenntnisgewinn, dass man das umsetzen könnte).
Da sind Bücher wie das vom Buchmann neuer und in stehen in der Preisrelation *wesentlich* besser da und sind fehlerfreier.
Wie soll man aus einem Buch lernen, wo man nicht weiß, wie aktuell das ist, wo man fuer jede gelesene Seite das Errata nachschlagen muss und die Grundlagen schon mittlerweile in anderen Büchern billiger und bei Wikipedia genauso ausführlich dargestellt werden?