Toolonit
  1. Startseite
  2. Verschlüsselung
  3. Ver- und Entschlüsseln
  4. SM4

SM4-Verschlüsselung und -Entschlüsselung

Text mit SM4, dem chinesischen Nationalstandard, ver- und entschlüsseln.

Verschlüsseln mit

Sie brauchen es zum Entschlüsseln wieder. Nichts, was Sie eingeben, verlässt diese Seite.

PBKDF2-Iterationen

Standard bei OpenSSL ist 10.000. Jede Zahl funktioniert: Mehr macht das Erraten des Passworts langsamer; zum Entschlüsseln braucht es dieselbe Zahl.

Modus

Die übliche Wahl mit OpenSSL. Braucht einen IV; füllt auf ganze Blöcke auf.

Ausgabe als
Dasselbe mit OpenSSL
openssl enc -sm4-cbc -pbkdf2 -iter 10000 -a -A

OpenSSL fragt nach dem Passwort; fügen Sie den Text dort ein oder ergänzen Sie Dateien mit -in und -out.

SM4, früher SMS4, ist die chinesische Standard-Blockchiffre (GB/T 32907-2016) mit 128-Bit-Schlüssel und 16-Byte-Blöcken; seit 2021 gehört sie auch zu ISO/IEC 18033-3. Systeme, die den chinesischen Vorgaben für kommerzielle Kryptografie folgen, nutzen sie dort, wo andere AES verwenden würden, etwa in Banken- und Behördensystemen. Ver- und entschlüsseln Sie hier Text mit SM4, standardmäßig im CBC-Modus oder in ECB, CTR, CFB oder OFB, per Passwort im Format von openssl enc -pbkdf2 oder mit eigenem 32-stelligem Hex-Schlüssel und IV. SM4 läuft in Ihrem Browser, Text und Schlüssel verlassen also nie Ihr Gerät, und es ist kostenlos und ohne Anmeldung.

So ver- und entschlüsseln Sie Text mit SM4

  1. Wählen Sie Verschlüsseln oder Entschlüsseln. Tippen Sie den zu verschlüsselnden Text ein oder fügen Sie den zu entschlüsselnden Base64- oder Hex-Text ein – das Format wird automatisch erkannt.
  2. Geben Sie ein Passwort ein (Generieren erzeugt ein starkes) oder wechseln Sie zu Schlüssel & IV (hex) und geben Sie einen 32-stelligen Schlüssel und einen 32-stelligen IV ein oder lassen Sie sie generieren (ECB hat keinen IV).
  3. Wählen Sie den Modus – CBC, sofern die Daten nicht mit einem anderen erstellt wurden. Schalten Sie Kein Padding nur ein, wenn die Daten ohne PKCS#7-Padding verschlüsselt wurden.
  4. Kopieren Sie das Ergebnis oder laden Sie es herunter. Unter Dasselbe mit OpenSSL zeigt die Seite den openssl-Befehl, der dasselbe tut – ohne Ihr Passwort.

Funktionen

  • SM4 (GB/T 32907-2016) mit seinem 128-Bit-Schlüssel
  • Modi CBC, ECB, CTR, CFB und OFB; PKCS#7-Padding oder keines
  • Passwortmodus im Format von openssl enc -pbkdf2, lesbar mit openssl enc -sm4-cbc
  • Der passende openssl-Befehl für jeden Modus
  • Modus Schlüssel & IV mit 32-stelligem Hex-Schlüssel und IV, eingegeben oder generiert
  • Base64 oder Hex für Ein- und Ausgabe; Ergebnis kopieren, herunterladen oder tauschen

Ist das privat?

Ja. SM4 läuft als WebAssembly in Ihrem Browser, und das Passwort wird von der Web Crypto des Browsers gestreckt; Ihr Text, Ihr Passwort und Ihr Schlüssel werden nie hochgeladen oder gespeichert.

Häufige Fragen

Ist SM4 sicher?

Ja. Gegen das vollständige SM4 mit 32 Runden ist kein praktischer Angriff bekannt, und sein 128-Bit-Schlüssel bietet etwa dieselbe Sicherheit wie AES-128. Wie bei jeder Chiffre hier ist das Passwort die Schwachstelle – nutzen Sie ein langes zufälliges.

Kann ich es mit OpenSSL entschlüsseln?

Ja, mit OpenSSL 3: echo 'U2FsdGVkX1…' | openssl enc -d -sm4-cbc -pbkdf2 -iter 10000 -a -A (OpenSSL fragt dann nach dem Passwort). Verwenden Sie -sm4-ecb, -sm4-ctr, -sm4-cfb oder -sm4-ofb für die anderen Modi und im Modus Schlüssel & IV -K <32 Hex-Ziffern> -iv <32 Hex-Ziffern> statt -pbkdf2 -iter. Lehnt Ihr openssl sm4-cbc ab, wurde es ohne SM4 gebaut.

Unterstützt es SM4-GCM?

Nein. SM4 gibt es hier in CBC, ECB, CTR, CFB und OFB, den Modi, die openssl enc kennt; keiner davon erkennt Änderungen am Text. GCM ist auf der AES-Seite verfügbar.

Kann es auch SM2 oder SM3?

Nein. SM2 ist ein Public-Key-Verfahren und SM3 eine Hash-Funktion; diese Seite beherrscht nur die symmetrische Verschlüsselung mit SM4. Für Hashes bietet der Hash-Generator MD5 und die SHA-Familie, aber kein SM3.

Ähnliche Tools