Шифрование и расшифровка Camellia
Шифрует и расшифровывает текст алгоритмом Camellia-128, 192 или 256.
Он понадобится для расшифровки. Ничего из введённого не покидает эту страницу.
По умолчанию в OpenSSL — 10 000. Подойдёт любое число: чем больше, тем медленнее подбирать пароль; для расшифровки нужно то же число.
Обычный выбор для OpenSSL. Нужен IV; дополняет до целых блоков.
openssl enc -camellia-256-cbc -pbkdf2 -iter 10000 -a -AOpenSSL запросит пароль; вставьте в него текст или добавьте файлы -in и -out.
Camellia — блочный шифр от Mitsubishi Electric и NTT с тем же 16-байтовым блоком и ключами 128, 192 или 256 бит, что и у AES, и сопоставимым уровнем стойкости. Это стандарт ISO/IEC, его отобрали европейский проект NESSIE и японский CRYPTREC, и он встроен в OpenSSL — поэтому всё, что шифрует эта страница, можно прочитать и командой openssl, в любом режиме. Шифруйте и расшифровывайте текст Camellia-256 по умолчанию (или 128 и 192) в режимах CBC, ECB, CTR, CFB или OFB — паролем в формате openssl enc -pbkdf2 или своими ключом и IV в hex. Всё работает в браузере: текст и ключи не покидают ваше устройство, бесплатно и без регистрации.
Как зашифровать и расшифровать текст Camellia
- Выберите «Зашифровать» или «Расшифровать». Введите текст для шифрования или вставьте текст в Base64 или hex для расшифровки — формат определяется автоматически.
- Введите пароль (кнопка «Сгенерировать» создаст надёжный) или переключитесь на «Ключ и IV (hex)» и введите либо сгенерируйте ключ и 32-значный IV (в ECB IV нет).
- Выберите размер ключа (по умолчанию 256 бит) и режим (по умолчанию CBC). Для расшифровки нужны те же пароль, число итераций, размер ключа и режим, что и при шифровании.
- Скопируйте или скачайте результат либо скопируйте команду openssl из блока «То же в OpenSSL», чтобы сделать то же самое в командной строке, — пароль в неё никогда не попадает.
Возможности
- Camellia-128, Camellia-192 и Camellia-256
- Режимы CBC, ECB, CTR, CFB и OFB; дополнение PKCS#7 или без дополнения
- Режим пароля в формате openssl enc -pbkdf2: по умолчанию 10 000 итераций PBKDF2 или любое число до 10 миллионов
- Команда openssl enc для каждого размера ключа и режима, включая CTR
- Режим «Ключ и IV» со своими ключом и IV в hex или сгенерированными
- Base64 или hex на входе и выходе; результат можно скопировать, скачать или поменять местами с вводом
Это конфиденциально?
Да. Camellia работает на WebAssembly внутри браузера, а пароль усиливается встроенным в браузер Web Crypto; текст, пароль и ключ никуда не загружаются и не сохраняются.
Частые вопросы
Шифр Camellia так же надёжен, как AES?
Да. Практических атак на полный вариант Camellia неизвестно, размеры ключей совпадают с AES, а органы стандартизации Европы и Японии выбрали его наряду с AES. Но почти везде поддерживается именно AES, поэтому Camellia выбирайте, когда его требует стандарт, партнёр или система. Как и у любого шифра, слабое место — пароль: используйте длинный случайный.
Можно ли расшифровать это в OpenSSL?
Да, без дополнительного провайдера: echo 'U2FsdGVkX1…' | openssl enc -d -camellia-256-cbc -pbkdf2 -iter 10000 -a -A (затем OpenSSL запросит пароль). Замените 256 и cbc на свой размер ключа и режим — есть ecb, ctr, cfb и ofb — и добавьте -nopad, если отключили дополнение. В режиме «Ключ и IV» вместо -pbkdf2 -iter укажите -K <ключ в hex> -iv <IV в hex>.
Где используется Camellia?
В наборах шифров TLS, в программах OpenPGP, например GnuPG, и в системах, которые следуют японскому списку CRYPTREC или стандарту ISO/IEC 18033-3. Эта страница шифрует текст в формате openssl enc или с «сырыми» ключом и IV; трафик TLS и сообщения OpenPGP она не открывает — у них собственные форматы.
Обнаруживает ли Camellia изменение текста?
Нет. CBC, ECB, CTR, CFB и OFB только шифруют: изменённый шифротекст или неверный пароль в CBC и ECB обычно дают ошибку, а в остальных режимах — случайные байты. Если нужна защита от подмены, используйте AES-GCM или ChaCha20-Poly1305.