SM4 एन्क्रिप्शन और डिक्रिप्शन
चीन के राष्ट्रीय मानक SM4 से टेक्स्ट एन्क्रिप्ट और डिक्रिप्ट करें।
डिक्रिप्ट करने के लिए यह फिर से चाहिए होगा। आप जो भी लिखते हैं, वह इस पेज से बाहर नहीं जाता।
OpenSSL का डिफ़ॉल्ट 10,000 है। कोई भी संख्या चलेगी: ज़्यादा इटरेशन से पासवर्ड का अंदाज़ा लगाना धीमा होता है; डिक्रिप्ट करने के लिए वही संख्या चाहिए।
OpenSSL के साथ आम चुनाव। IV चाहिए; पूरे ब्लॉक तक पैडिंग करता है।
openssl enc -sm4-cbc -pbkdf2 -iter 10000 -a -AOpenSSL पासवर्ड पूछता है; टेक्स्ट उसमें पेस्ट करें, या -in और -out फ़ाइलें जोड़ें।
SM4, जिसका पुराना नाम SMS4 है, चीन का राष्ट्रीय मानक ब्लॉक सिफ़र (GB/T 32907-2016) है, जिसमें 128-बिट कुंजी और 16 बाइट के ब्लॉक होते हैं; 2021 से यह ISO/IEC 18033-3 का भी हिस्सा है। चीन के व्यावसायिक क्रिप्टोग्राफ़ी नियमों का पालन करने वाले सिस्टम इसे वहाँ इस्तेमाल करते हैं जहाँ दूसरे AES इस्तेमाल करते, जैसे बैंकिंग और सरकारी सिस्टम में। यहाँ SM4 से टेक्स्ट एन्क्रिप्ट और डिक्रिप्ट करें, डिफ़ॉल्ट रूप से CBC मोड में, या ECB, CTR, CFB या OFB में, openssl enc -pbkdf2 फ़ॉर्मैट वाले पासवर्ड से या अपनी 32 अंकों की hex कुंजी और IV से। SM4 आपके ब्राउज़र में चलता है, इसलिए टेक्स्ट और कुंजी कभी आपके डिवाइस से बाहर नहीं जाते, और यह मुफ़्त है, साइन-अप की ज़रूरत नहीं।
SM4 से टेक्स्ट कैसे एन्क्रिप्ट और डिक्रिप्ट करें
- “एन्क्रिप्ट” या “डिक्रिप्ट” चुनें। एन्क्रिप्ट करने के लिए टेक्स्ट लिखें, या डिक्रिप्ट करने के लिए Base64 या hex टेक्स्ट पेस्ट करें — फ़ॉर्मैट अपने-आप पहचाना जाता है।
- पासवर्ड डालें (“जनरेट करें” एक मज़बूत पासवर्ड बनाता है), या “कुंजी और IV (hex)” पर जाकर 32 अंकों की कुंजी और 32 अंकों का IV डालें या जनरेट करें (ECB में IV नहीं होता)।
- मोड चुनें — CBC, जब तक डेटा किसी दूसरे मोड से न बना हो। “पैडिंग नहीं” सिर्फ़ तभी चालू करें जब डेटा PKCS#7 पैडिंग के बिना एन्क्रिप्ट किया गया हो।
- नतीजा कॉपी या डाउनलोड करें। “OpenSSL में यही” के नीचे पेज वह openssl कमांड दिखाता है जो यही काम करता है, आपके पासवर्ड के बिना।
सुविधाएँ
- 128-बिट कुंजी वाला SM4 (GB/T 32907-2016)
- CBC, ECB, CTR, CFB और OFB मोड; PKCS#7 पैडिंग या बिना पैडिंग
- openssl enc -pbkdf2 फ़ॉर्मैट में पासवर्ड मोड, जिसे openssl enc -sm4-cbc पढ़ सकता है
- हर मोड के लिए मेल खाता openssl कमांड
- 32 अंकों की hex कुंजी और IV के साथ “कुंजी और IV” मोड, टाइप किए हुए या जनरेट किए हुए
- Base64 या hex में इनपुट और आउटपुट; नतीजा कॉपी करें, डाउनलोड करें या “अदला-बदली” करें
क्या यह निजी है?
हाँ। SM4 आपके ब्राउज़र के अंदर WebAssembly में चलता है, और पासवर्ड से कुंजी ब्राउज़र का Web Crypto बनाता है; आपका टेक्स्ट, पासवर्ड और कुंजी कभी अपलोड या सेव नहीं होते।
अक्सर पूछे जाने वाले सवाल
क्या SM4 सुरक्षित है?
हाँ। पूरे 32 राउंड वाले SM4 पर कोई व्यावहारिक हमला ज्ञात नहीं है, और इसकी 128-बिट कुंजी लगभग AES-128 जितनी सुरक्षा देती है। यहाँ के किसी भी सिफ़र की तरह कमज़ोर कड़ी पासवर्ड है — लंबा रैंडम पासवर्ड इस्तेमाल करें।
क्या इसे OpenSSL से डिक्रिप्ट कर सकते हैं?
हाँ, OpenSSL 3 के साथ: echo 'U2FsdGVkX1…' | openssl enc -d -sm4-cbc -pbkdf2 -iter 10000 -a -A (फिर OpenSSL पासवर्ड पूछता है)। बाकी मोड के लिए -sm4-ecb, -sm4-ctr, -sm4-cfb या -sm4-ofb, और “कुंजी और IV” मोड में -pbkdf2 -iter की जगह -K <32 hex अंक> -iv <32 hex अंक> इस्तेमाल करें। अगर आपका openssl sm4-cbc को मना करता है, तो वह SM4 के बिना बनाया गया है।
क्या यह SM4-GCM सपोर्ट करता है?
नहीं। SM4 यहाँ CBC, ECB, CTR, CFB और OFB में है, वही मोड जो openssl enc में हैं; इनमें से कोई भी टेक्स्ट में हुआ बदलाव नहीं पकड़ता। GCM, AES पेज पर उपलब्ध है।
क्या यह SM2 या SM3 भी कर सकता है?
नहीं। SM2 एक पब्लिक-की एल्गोरिद्म है और SM3 एक हैश फ़ंक्शन; यह पेज सिर्फ़ SM4 सिमेट्रिक एन्क्रिप्शन करता है। हैश के लिए “हैश जनरेटर” टूल MD5 और SHA परिवार देता है, SM3 नहीं।