0Pricing
Cryptology Academy icon

Cryptology Academy

CryptoSecurityBackendBeginnerNetwork

通过 Cryptology Academy 探索加密科学和安全通信。

🤖 AI 驱动📚 67 门课程👥 10万+ 学习者⭐ 4.9 分
课程概览

密码学:从古典密码到现代密码系统

密码学是保护信息的科学 — 是每一个 HTTPS 连接、数字签名、区块链和现在使用的身份验证协议背后的数学和工程。本课程轨道涵盖密码设计(设计安全系统)和密码分析(破译它们),让你全面了解保密性、完整性和身份验证在实践中如何实现。无论你是想理解 TLS 如何保护你的流量、正确实现 AES 和 RSA,还是推理后量子构造,课程都围绕真实的算法和真实的攻击面构建。

你将学到什么

你将从古典密码开始 — Caesar 密码、替换密码、置换密码 — 然后深入学习支撑现代系统的数论和位运算。核心主题包括用 AES 及其工作模式进行对称加密、用 RSA 和椭圆曲线密码学进行非对称加密、哈希函数(MD5, SHA-1, SHA-256)和带AEAD的认证加密。协议涵盖TLS/HTTPS、JWT、OAuth 2.0 和 OpenID Connect、Kerberos、SSH以及通过Diffie-Hellman 和 ECDH的密钥交换。你还将学习使用bcrypt、Argon2 和 PBKDF2的密码哈希、用OpenSSL的公钥基础设施和证书管理、包括 Merkle 树和共识的区块链密码学,以及使用真实密码库和 API 在 Python 中的实际实现。

学习路径

本课程轨道包含 67 门课程,从A1 到 C2,无间断地递进。A1 和 A2 课程建立基础:编码、二进制和十六进制运算、古典技术、XOR 运算、隐写术和暴力攻击。B1 课程构建核心工具包 — DES、AES、RSA、数字签名、分组密码模式、流密码和协议。B2 深化每个领域:椭圆曲线密码学、密钥交换、HMAC、TLS 工程、用 HSM 的密钥管理、常见漏洞和区块链密码学。C1 阶段涵盖后量子密码学,包括NIST PQC 标准(FIPS 203、204、205)、阈值密码学、密码分析和侧信道攻击。C2 顶石课程 — 零知识证明、格密码学、同态加密、安全多方计算、Oblivious RAM、基于属性的加密和密码协议的形式化验证 — 代表了应用密码学的研究前沿。

工作原理

每门课程分为短小精悍的课时,你在内置代码编辑器中完成,具有实时反馈。当你在概念或实现细节上遇到困难时,AI 辅导员随时可用。你通过编写和运行实际代码来学习算法,而不仅仅是阅读理论,因此每个密码、协议和攻击的机制在你进入下一个级别之前就变得具体了。

开始学习 →

你的学习方式

🎯
互动课程
实时反馈的动手编程练习
🤖
AI 导师
遇到困难时立即获得 AI 帮助
💻
内置编辑器
直接在浏览器中编写并运行代码
🏆
证书
完成课程后获得证书
课程

67 门课程

Cryptology Academy 学习路径中的所有课程。

01

密码学入门

A13 节课

本课程介绍密码学领域,涵盖基本概念、发展历史和基础密码技术。

02

密码学:历史与核心概念

A14 节课PRO

了解密码学如何起源于古代并发展到数字时代,学习每位密码学学习者都需要掌握的基础术语和概念

03

为什么密码学在今天至关重要

A14 节课PRO

了解密码学如何默默保护数字生活的方方面面,从消息应用到网上银行,并认识它为何比以往任何时候都更加重要。

04

凯撒密码与经典密码

A14 节课PRO

学习历史上广泛使用的替换密码和置换密码,了解从凯撒密码到恩尼格玛机时代的发展

05

替换密码与置换密码

A14 节课PRO

超越凯撒密码,探索塑造现代密码学的复杂古典密码,包括 Playfair、ADFGVX 和 Feistel 结构。

06

密码学中的二进制、十六进制与数字系统

A14 节课PRO

打好现代密码学所需的数学基础:二进制、十六进制、模运算和素数

07

编码与数据表示

A14 节课PRO

厘清密码学中最常见的困惑之一:编码、加密和哈希的区别,并掌握 Base64、十六进制和 ASCII。

08

日常用户的 HTTPS

A14 节课PRO

揭开锁形图标真正含义的神秘面纱,了解网站如何获取证书,以及 TLS 警告出现时应采取的措施。

09

XOR 密码与位运算

A24 节课PRO

掌握 XOR、AND、OR、NOT 和移位——它们是每种现代加密算法的基础构件

10

电子邮件与消息安全

A24 节课PRO

理解 PGP、S/MIME 以及现代消息应用所使用的端到端加密,保护您的通信安全。

11

隐写术:隐藏消息

A24 节课PRO

超越加密,探索隐写术——将秘密消息藏在图像、音频和文档等公开内容中的艺术。

12

网络流量与加密

A24 节课PRO

了解攻击者捕获网络流量时所看到的内容,并理解加密如何将可见的明文转换为受保护的数据。

13

暴力破解与字典攻击

A24 节课PRO

理解攻击者如何尝试破解密码学密钥和密码,并了解密钥长度与算法选择为何是您的主要防线。

14

经典密码技术

A23 节课PRO

本课程探讨替换密码和置换密码等早期密码学方法。

15

现代密码学基础

A23 节课PRO

介绍现代密码技术和基本原理。

16

证书与 PKI 入门

B14 节课PRO

理解公钥基础设施:证书颁发机构、信任链和 X.509 证书如何保护网络

17

DES 与三重 DES

B14 节课PRO

学习数十年来主导密码学的数据加密标准,了解其设计、衰落以及塑造 AES 的经验教训。

18

哈希函数:MD5、SHA-1、SHA-256

B14 节课PRO

理解密码学哈希函数的性质、算法,以及每种函数适合安全使用或已经不再安全的场景

19

对称加密:AES 基础

B14 节课PRO

深入了解高级加密标准——全球部署最广泛的对称密码

20

非对称加密:RSA 基础

B14 节课PRO

学习公钥密码学的工作原理,以及 RSA 如何利用整数分解的困难性保护通信安全

21

数字签名详解

B14 节课PRO

学习数字签名如何提供身份认证、完整性和不可否认性,以及它们与加密的区别

22

密码哈希:bcrypt、Argon2 与 PBKDF2

B14 节课PRO

了解密码存储为何需要缓慢且带盐的哈希算法,以及 bcrypt、Argon2 和 PBKDF2 如何提供这种保护

23

密码学协议基础

B14 节课PRO

学习如何将密码学构件组装成 SSH、SFTP 和 DNSSEC 等现实世界中的协议。

24

分组密码与工作模式

B14 节课PRO

探索如何使用 ECB、CBC、CTR 和 GCM 将分组密码串联起来,以及为什么模式选择对安全性至关重要

25

流密码:RC4 与 ChaCha20

B14 节课PRO

学习从已被攻破的 RC4 到现代 ChaCha20 的流密码,并理解各自适用的场景

26

密码身份验证协议

B14 节课PRO

不要止步于密码哈希,了解能够让您完成身份验证、同时始终不向服务器发送密码的密码学协议

27

OpenSSL 与证书管理

B14 节课PRO

掌握 OpenSSL 命令行工具,用于生成密钥、执行证书操作,以及自动化管理证书生命周期

28

JWT:结构、签名与验证

B14 节课PRO

掌握 JSON Web Token,理解其标头/载荷/签名结构、签名算法和常见漏洞

29

安全文件加密实践

B14 节课PRO

使用 GPG、age 和 VeraCrypt 加密文件、归档文件及整个磁盘卷,并学习如何安全销毁密钥和敏感数据

30

密码学库与 API

B14 节课PRO

了解密码学库的全貌,包括 libsodium、OpenSSL 和 Google Tink,并学习如何安全地选择和使用它们

31

公钥密码学

B13 节课PRO

深入学习公钥密码技术及其应用。

32

密码协议

B13 节课PRO

了解现代密码学中使用的安全通信协议。

33

AEAD 与现代认证加密

B24 节课PRO

超越 GCM,全面理解带有关联数据的认证加密,包括抗随机数误用方案和高速方案。

34

密钥交换:Diffie-Hellman 与 ECDH

B24 节课PRO

理解双方如何使用 Diffie-Hellman 及其椭圆曲线变体,在不安全信道上建立共享密钥

35

Kerberos 与企业身份验证

B24 节课PRO

掌握用于保护 Windows Active Directory 环境的 Kerberos 协议:了解其工作原理、攻击方式,以及替代方案

36

深入 RSA:数学与填充方案

B24 节课PRO

超越 RSA 基础,探索其数学性质、教科书式 RSA 的漏洞,以及使用 OAEP 和 PKCS#1 进行安全填充

37

椭圆曲线密码学(ECC)

B24 节课PRO

理解椭圆曲线背后的几何与代数,以及 ECC 为何能以更小的密钥尺寸提供 RSA 级别的安全性

38

OAuth 2.0 与 OpenID Connect 安全

B24 节课PRO

了解 OAuth 2.0 和 OpenID Connect 背后的密码学基础,以及错误实现这些协议时会产生的漏洞

39

消息认证码(HMAC)

B24 节课PRO

学习 MAC 如何提供消息完整性和真实性,以及 HMAC 如何利用任意哈希函数构建安全的 MAC

40

SSH 协议深入解析

B24 节课PRO

深入了解 SSH 的握手过程、密钥身份验证、转发功能和安全加固

41

TLS/HTTPS:安全连接的工作原理

B24 节课PRO

完整跟踪 TLS 1.3 握手过程,理解保护 HTTPS 连接的每一种密码学原语

42

VPN 密码学

B24 节课PRO

研究 IPsec、WireGuard 和 OpenVPN 内部的密码学协议,并了解它们之间在安全性和性能方面的权衡

43

秘密共享与门限方案

B24 节课PRO

学习 Shamir 秘密共享和门限密码学:将秘密拆分,使 n 方中的 k 方协作后才能重建秘密

44

密码学随机性与熵

B24 节课PRO

理解随机性为何是密码学安全的基础,以及操作系统和库如何安全地生成随机数

45

常见密码学漏洞

B24 节课PRO

研究现实世界中最危险的密码学漏洞,包括填充预言机、重放攻击和时序泄露,并学习如何防范它们

46

区块链与密码学

B23 节课PRO

研究密码学在区块链技术中的作用。

47

区块链密码学:默克尔树与 PoW

B24 节课PRO

理解驱动区块链的密码学原语:哈希链、默克尔树、工作量证明和 UTXO 签名

48

区块链共识密码学

B24 节课PRO

揭示权益证明共识、BFT 协议、VRF 和 BLS 签名聚合背后的高级密码学机制

49

TLS 应用工程

B24 节课PRO

深入了解 TLS 1.3 的内部机制,包括 0-RTT、双向 TLS、证书固定,以及向 QUIC 和 HTTP/3 的迁移

50

密钥管理与硬件安全模块

B24 节课PRO

学习企业级密钥生命周期管理——生成、存储、轮换、托管和销毁——以及 HSM 如何执行安全策略

51

使用 Python 实现密码学

B24 节课PRO

使用 cryptography 库在 Python 中编写适用于生产环境的密码学代码,并了解哪些内容绝不能自行实现

52

DRBG 与 RNG 安全

B24 节课PRO

掌握确定性随机比特生成器、NIST SP 800-90 标准,以及曾攻破重要系统的现实 RNG 攻击

53

后量子密码学

C13 节课PRO

探索旨在抵御量子攻击的密码技术。

54

NIST 后量子密码标准:FIPS 203、204、205

C14 节课PRO

掌握 NIST 最新标准化的后量子算法——ML-KEM、ML-DSA 和 SLH-DSA——并规划迁移策略。

55

深入后量子密码学

C14 节课PRO

理解量子计算机为何会威胁 RSA 和 ECC,并学习 NIST 标准化的基于格、基于编码和基于哈希的替代方案

56

门限密码学与 DKG

C14 节课PRO

探索将秘密分散到多个参与方之间的门限密码方案,包括门限 ECDSA 和分布式密钥生成

57

密码分析与攻击技术

C14 节课PRO

学习密码学的攻击方向:差分密码分析、线性密码分析、生日攻击、中间相遇攻击等

58

侧信道攻击

C14 节课PRO

学习物理测量数据——时间、功耗轨迹和电磁辐射——如何从真实硬件中泄露密码学密钥

59

密码学协议设计

C14 节课PRO

从第一性原理出发学习设计安全的密码学协议,并研究那些为整个领域带来深刻教训的著名失败案例

60

零知识证明

C24 节课PRO

学习如何在不泄露秘密本身的情况下证明您知道该秘密,并了解 ZKP 的数学原理与应用

61

深入理解基于格的密码学

C24 节课PRO

深入学习格密码学的数学基础,包括 LWE、Ring-LWE 和 NTRU,了解它们如何支撑后量子安全

62

同态加密

C24 节课PRO

探索直接对加密数据进行计算这一突破性概念,理解 BGV、BFV 和 CKKS 方案及其实际限制

63

ORAM 与访问隐私

C24 节课PRO

使用 ORAM 不仅保护数据内容,还保护数据访问模式;这是一项对安全云计算至关重要的密码学技术

64

基于属性的加密与函数加密

C24 节课PRO

了解超越“一把密钥解锁全部内容”模式的加密方案,实现基于属性和策略的细粒度访问控制

65

安全多方计算

C24 节课PRO

探索 MPC 协议如何让多方共同计算一个函数,同时不泄露各自的私有输入

66

密码学协议的形式化验证

C24 节课PRO

使用形式化方法以及 ProVerif 和 Tamarin 等工具,从数学上验证密码学协议是否实现其安全目标

67

基于同源的密码学

C24 节课PRO

探索椭圆曲线同源的数学基础,了解 SIDH、SIKE 和 CSIDH 的根基,以及 SIKE 失败后这一领域为何正在重新发展

常见问题

常见问题解答

Cryptology Academy 课程免费吗?

免费。你可以免费开始 Cryptology Academy 课程并完成它的所有互动课程。可选的 PRO 订阅解锁高级 AI 工具和可分享的证书。

学习 ENGLISH 需要有先前的经验吗?

不需要。课程从基础开始,逐步进阶到更高难度的主题,所以即使你没有任何 ENGLISH 基础也可以开始。

我在 CoddyKit 上怎样学习 ENGLISH?

学以致用。简洁的互动课程将清晰的讲解与实时动手编程练习结合,24/7 AI 导师在你遇到困难时提供个性化帮助。

完成 Cryptology Academy 后能获得证书吗?

可以。PRO 学员可以参加考试,获得 Cryptology Academy 课程的可分享的完成证书,其中包含可验证的代码。

我能在手机上学习 ENGLISH 吗?

可以。CoddyKit 支持网页版和原生 iOS、Android 应用,你可以在任何设备上学习 ENGLISH,进度会自动同步。

立即开始 Cryptology Academy

加入数千名学习者,通过 AI 驱动的课程掌握编程。

免费开始 →浏览所有课程