Camellia暗号化・復号ツール
Camellia-128・192・256でテキストを暗号化・復号します。
復号するときにも必要です。入力した内容がこのページの外に出ることはありません。
OpenSSLの既定値は10,000です。任意の回数を指定でき、多いほどパスワードの推測に時間がかかるようになります。復号には同じ回数が必要です。
OpenSSLで一般的な選択です。IVが必要で、ブロック単位にパディングします。
openssl enc -camellia-256-cbc -pbkdf2 -iter 10000 -a -AOpenSSLがパスワードを尋ねます。テキストを貼り付けるか、-inと-outでファイルを指定してください。
Camelliaは三菱電機とNTTが開発したブロック暗号で、AESと同じ16バイトのブロックと128・192・256ビットの鍵を使い、同等の安全性を持ちます。ISO/IECの標準規格であり、欧州のNESSIEプロジェクトや日本のCRYPTRECにも選ばれ、OpenSSLにも組み込まれているため、このページで暗号化したものはすべて、どのモードでもopensslコマンドで読めます。初期設定のCamellia-256(128・192も選択可能)で、CBC・ECB・CTR・CFB・OFBモードを使い、openssl enc -pbkdf2形式のパスワードか、hexで指定した鍵とIVでテキストを暗号化・復号できます。ブラウザ内で動作するため、テキストも鍵も端末の外に出ることはありません。無料で登録も不要です。
Camelliaでテキストを暗号化・復号する方法
- 「暗号化」か「復号」を選びます。暗号化するテキストを入力するか、復号するBase64またはhexのテキストを貼り付けます。形式は自動で判別されます。
- パスワードを入力するか(「生成」で強力なパスワードを作れます)、「鍵とIV(hex)」に切り替えて、鍵と32桁のIVを入力または生成します(ECBにはIVがありません)。
- 鍵長(初期値は256ビット)とモード(初期値はCBC)を選びます。復号するときは、暗号化に使ったのと同じパスワード、反復回数、鍵長、モードを指定します。
- 結果をコピーまたはダウンロードするか、「OpenSSLで同じ処理」にあるopensslコマンドをコピーして、コマンドラインで同じ処理をします。コマンドにパスワードが含まれることはありません。
主な機能
- Camellia-128・Camellia-192・Camellia-256
- CBC・ECB・CTR・CFB・OFBモード、PKCS#7パディングまたはパディングなし
- openssl enc -pbkdf2形式のパスワード方式。PBKDF2の反復回数は初期値10,000回、1,000万回までの任意の回数
- CTRも含め、すべての鍵長とモードでopenssl encコマンドを表示
- 「鍵とIV」方式:hexの鍵とIVを自分で指定するか、生成して使用
- Base64・hexで入出力。結果はコピー、ダウンロード、入れ替えが可能
プライバシーは守られますか?
はい。Camelliaはブラウザ内のWebAssemblyで動作し、パスワードのストレッチングはブラウザのWeb Cryptoで行われます。テキスト、パスワード、鍵がアップロードや保存されることはありません。
よくある質問
CamelliaはAESと同じくらい安全ですか?
はい。完全なCamelliaに対する実用的な攻撃は知られておらず、鍵長もAESと同じで、欧州と日本の標準化機関がAESと並んで選んでいます。ほぼどこでも対応しているのはAESなので、規格や取引先、システムが求める場合にCamelliaを選んでください。どの暗号でも弱点はパスワードです。長くランダムなパスワードを使いましょう。
OpenSSLで復号できますか?
はい。追加のプロバイダーも不要です。echo 'U2FsdGVkX1…' | openssl enc -d -camellia-256-cbc -pbkdf2 -iter 10000 -a -A を実行すると、OpenSSLがパスワードを尋ねます。256とcbcは使った鍵長とモードに置き換え(ecb・ctr・cfb・ofbもすべてあります)、パディングをオフにした場合は-nopadを追加します。「鍵とIV」方式では、-pbkdf2 -iterの代わりに-K <鍵のhex> -iv <IVのhex>を使います。
Camelliaはどこで使われていますか?
TLSの暗号スイート、GnuPGなどのOpenPGPソフト、そして日本のCRYPTREC暗号リストやISO/IEC 18033-3規格に従うシステムで使われています。このページはopenssl enc形式、または生の鍵とIVでテキストを暗号化するもので、それぞれ独自の形式を持つTLS通信やOpenPGPメッセージは開けません。
Camelliaはテキストの改ざんを検出できますか?
いいえ。CBC・ECB・CTR・CFB・OFBは暗号化するだけです。暗号文が改ざんされていたりパスワードが違っていたりすると、CBCとECBではたいていエラーになりますが、ほかのモードではランダムなバイト列になります。改ざんを検出したい場合は、AES-GCMかChaCha20-Poly1305を使ってください。