Toolonit
  1. الرئيسية
  2. التشفير
  3. تشفير / فك التشفير
  4. SM4

تشفير SM4 وفك تشفيره

شفّر النصوص وفكّ تشفيرها بـ SM4، معيار التشفير الوطني الصيني.

التشفير باستخدام

ستحتاج إليها مرة أخرى لفك التشفير. لا يغادر أي شيء تكتبه هذه الصفحة.

عدد تكرارات PBKDF2

القيمة الافتراضية في OpenSSL هي 10,000. ويصلح أي عدد: فالعدد الأكبر يجعل تخمين كلمة المرور أبطأ؛ ويحتاج فك التشفير إلى العدد نفسه.

النمط

الخيار المعتاد مع OpenSSL. يحتاج إلى IV؛ ويحشو النص حتى يكمل الكتل.

صيغة المخرجات
المكافئ في OpenSSL
openssl enc -sm4-cbc -pbkdf2 -iter 10000 -a -A

يطلب OpenSSL كلمة المرور؛ الصق النص فيه، أو أضف ملفَّي -in و-out.

SM4، واسمها السابق SMS4، هي خوارزمية التشفير الكتلي المعيارية الوطنية في الصين (GB/T 32907-2016)، بمفتاح 128 بت وكتل من 16 بايت؛ وهي أيضًا جزء من معيار ISO/IEC 18033-3 منذ عام 2021. تستخدمها الأنظمة التي تتبع قواعد التشفير التجاري الصينية حيث تستخدم غيرها AES، كما في الأنظمة المصرفية والحكومية مثلًا. شفّر النصوص وفك تشفيرها هنا بـ SM4 بنمط CBC افتراضيًا، أو ECB أو CTR أو CFB أو OFB، بكلمة مرور بصيغة openssl enc -pbkdf2 أو بمفتاح وIV من عندك من 32 خانة hex. تعمل SM4 في متصفحك، فلا يغادر النص ولا المفتاح جهازك، والأداة مجانية ودون تسجيل.

طريقة تشفير النصوص وفك تشفيرها بـ SM4

  1. اختر «تشفير» أو «فك التشفير». اكتب النص المراد تشفيره، أو الصق نص Base64 أو hex المراد فك تشفيره، وستُكتشف صيغته تلقائيًا.
  2. أدخل كلمة مرور (يُنشئ زر «توليد» كلمة مرور قوية)، أو انتقل إلى وضع «المفتاح وIV (hex)» وأدخل مفتاحًا من 32 خانة وIV من 32 خانة أو ولّدهما (لا يستخدم ECB أي IV).
  3. اختر النمط: CBC ما لم تكن البيانات قد أُنشئت بغيره. ولا تفعّل «بلا حشو» إلا إذا كانت البيانات قد شُفّرت دون حشو PKCS#7.
  4. انسخ النتيجة أو نزّلها. وفي قسم «المكافئ في OpenSSL» تعرض الصفحة أمر openssl الذي يؤدي العملية نفسها، دون كلمة مرورك.

الميزات

  • SM4 (GB/T 32907-2016) بمفتاحها ذي الـ 128 بت
  • أنماط CBC وECB وCTR وCFB وOFB؛ حشو PKCS#7 أو بلا حشو
  • وضع كلمة المرور بصيغة openssl enc -pbkdf2، يقرؤه openssl enc -sm4-cbc
  • أمر openssl المطابق لكل نمط
  • وضع «المفتاح وIV» بمفتاح وIV من 32 خانة hex، تكتبهما أو تولّدهما
  • مدخلات ومخرجات Base64 أو hex؛ انسخ النتيجة أو نزّلها أو اعكسها بزر «تبديل»

هل تبقى بياناتي خاصة؟

نعم. تعمل SM4 بتقنية WebAssembly داخل متصفحك، ويتولى Web Crypto في المتصفح تقوية كلمة المرور؛ فلا يُرفع نصك ولا كلمة المرور ولا المفتاح ولا تُحفظ.

الأسئلة الشائعة

هل SM4 آمنة؟

نعم. لا يُعرف أي هجوم عملي على SM4 الكاملة ذات الجولات الـ 32، ومفتاحها ذو الـ 128 بت يمنح أمانًا يقارب أمان AES-128. وكما في أي خوارزمية تشفير هنا، نقطة الضعف هي كلمة المرور، فاستخدم كلمة مرور طويلة وعشوائية.

هل يمكنني فك تشفيرها باستخدام OpenSSL؟

نعم، مع OpenSSL 3: echo 'U2FsdGVkX1…' | openssl enc -d -sm4-cbc -pbkdf2 -iter 10000 -a -A (ثم يطلب OpenSSL كلمة المرور). استخدم -sm4-ecb أو -sm4-ctr أو -sm4-cfb أو -sm4-ofb للأنماط الأخرى، و-K <32 خانة hex> -iv <32 خانة hex> بدل -pbkdf2 -iter في وضع «المفتاح وIV». وإذا رفض openssl لديك sm4-cbc، فقد بُني دون SM4.

هل تدعم الأداة SM4-GCM؟

لا. تتوفر SM4 بأنماط CBC وECB وCTR وCFB وOFB، وهي الأنماط الموجودة في openssl enc، ولا يكتشف أي منها تعديل النص. أما GCM فمتاح في صفحة AES.

هل تدعم الأداة SM2 أو SM3 أيضًا؟

لا. SM2 خوارزمية مفتاح عام وSM3 دالة هاش، أما هذه الصفحة فتقتصر على تشفير SM4 المتماثل. وللهاش، تقدّم أداة «حساب الهاش» MD5 وعائلة SHA، لا SM3.

أدوات ذات صلة