เข้ารหัสและถอดรหัส Camellia
เข้ารหัสและถอดรหัสข้อความด้วย Camellia-128, 192 หรือ 256
ต้องใช้รหัสผ่านนี้อีกครั้งเพื่อถอดรหัส สิ่งที่คุณพิมพ์จะไม่ออกจากหน้านี้
ค่าเริ่มต้นของ OpenSSL คือ 10,000 ใช้ตัวเลขใดก็ได้ ยิ่งมากยิ่งทำให้เดารหัสผ่านได้ช้าลง และการถอดรหัสต้องใช้จำนวนเดียวกัน
ตัวเลือกปกติเมื่อใช้กับ OpenSSL ต้องใช้ IV และเติม padding ให้เต็มบล็อก
openssl enc -camellia-256-cbc -pbkdf2 -iter 10000 -a -AOpenSSL จะถามรหัสผ่าน ให้วางข้อความลงไป หรือเพิ่มไฟล์ -in และ -out
Camellia คือ block cipher จาก Mitsubishi Electric และ NTT ที่ใช้บล็อกขนาด 16 ไบต์และคีย์ 128, 192 หรือ 256 บิตเหมือน AES และมีระดับความปลอดภัยใกล้เคียงกัน Camellia เป็นมาตรฐาน ISO/IEC ได้รับเลือกโดยโครงการ NESSIE ของยุโรปและ CRYPTREC ของญี่ปุ่น และมีอยู่ใน OpenSSL ทุกอย่างที่หน้านี้เข้ารหัสจึงอ่านได้ด้วยคำสั่ง openssl ในทุกโหมด เข้ารหัสและถอดรหัสข้อความด้วย Camellia-256 เป็นค่าเริ่มต้น (หรือ 128, 192) ในโหมด CBC, ECB, CTR, CFB หรือ OFB ด้วยรหัสผ่านในรูปแบบ openssl enc -pbkdf2 หรือคีย์และ IV แบบ hex ของคุณเอง ทำงานในเบราว์เซอร์ ข้อความและคีย์ไม่ออกจากอุปกรณ์ของคุณ ใช้ฟรีและไม่ต้องสมัครสมาชิก
วิธีเข้ารหัสและถอดรหัสข้อความด้วย Camellia
- เลือก “เข้ารหัส” หรือ “ถอดรหัส” แล้วพิมพ์ข้อความที่จะเข้ารหัส หรือวางข้อความ Base64 หรือ hex ที่จะถอดรหัส ระบบจะตรวจรูปแบบให้อัตโนมัติ
- ใส่รหัสผ่าน (ปุ่ม “สร้าง” จะสร้างรหัสผ่านที่แข็งแรงให้) หรือสลับไปที่ “คีย์และ IV (hex)” แล้วใส่หรือสร้างคีย์และ IV 32 หลัก (ECB ไม่มี IV)
- เลือกขนาดคีย์ (ค่าเริ่มต้น 256 บิต) และโหมด (ค่าเริ่มต้น CBC) เวลาถอดรหัสต้องใช้รหัสผ่าน จำนวนรอบ ขนาดคีย์ และโหมดเดียวกับตอนเข้ารหัส
- คัดลอกหรือดาวน์โหลดผลลัพธ์ หรือคัดลอกคำสั่ง openssl ในส่วน “ทำแบบเดียวกันด้วย OpenSSL” เพื่อทำแบบเดียวกันในบรรทัดคำสั่ง ซึ่งไม่มีรหัสผ่านของคุณอยู่ในนั้น
ความสามารถ
- Camellia-128, Camellia-192 และ Camellia-256
- โหมด CBC, ECB, CTR, CFB และ OFB พร้อม padding แบบ PKCS#7 หรือไม่ใช้ padding
- โหมดรหัสผ่านในรูปแบบ openssl enc -pbkdf2 ใช้ PBKDF2 10,000 รอบเป็นค่าเริ่มต้น หรือจำนวนใดก็ได้สูงสุด 10 ล้านรอบ
- คำสั่ง openssl enc สำหรับทุกขนาดคีย์และทุกโหมด รวมถึง CTR
- โหมดคีย์และ IV ด้วยคีย์และ IV แบบ hex ของคุณเอง หรือที่สุ่มสร้างให้
- อินพุตและผลลัพธ์เป็น Base64 หรือ hex คัดลอก ดาวน์โหลด หรือ “สลับ” ผลลัพธ์ได้
เป็นส่วนตัวหรือไม่
ใช่ Camellia ทำงานด้วย WebAssembly ภายในเบราว์เซอร์ของคุณ และรหัสผ่านถูกยืดด้วย Web Crypto ของเบราว์เซอร์ ข้อความ รหัสผ่าน และคีย์ไม่เคยถูกอัปโหลดหรือบันทึก
คำถามที่พบบ่อย
Camellia ปลอดภัยเท่า AES ไหม
ปลอดภัยเท่ากัน ยังไม่มีการโจมตีที่ใช้ได้จริงกับ Camellia เต็มรูปแบบ ขนาดคีย์เท่ากับ AES และหน่วยงานมาตรฐานในยุโรปและญี่ปุ่นเลือกใช้ควบคู่กับ AES แต่ AES รองรับแทบทุกที่ จึงเลือก Camellia เมื่อมาตรฐาน คู่ค้า หรือระบบกำหนดให้ใช้ และเช่นเดียวกับ cipher อื่น จุดอ่อนอยู่ที่รหัสผ่าน ให้ใช้รหัสผ่านสุ่มที่ยาว
ถอดรหัสด้วย OpenSSL ได้ไหม
ได้ โดยไม่ต้องเพิ่ม provider: echo 'U2FsdGVkX1…' | openssl enc -d -camellia-256-cbc -pbkdf2 -iter 10000 -a -A (จากนั้น OpenSSL จะถามรหัสผ่าน) เปลี่ยน 256 และ cbc เป็นขนาดคีย์และโหมดของคุณ ซึ่งมีทั้ง ecb, ctr, cfb และ ofb และเพิ่ม -nopad หากปิด padding ไว้ ในโหมดคีย์และ IV ให้ใช้ -K <คีย์ hex> -iv <IV hex> แทน -pbkdf2 -iter
Camellia ใช้ที่ไหนบ้าง
ใช้ในชุด cipher ของ TLS ในซอฟต์แวร์ OpenPGP เช่น GnuPG และในระบบที่ทำตามรายชื่อ CRYPTREC ของญี่ปุ่นหรือมาตรฐาน ISO/IEC 18033-3 หน้านี้เข้ารหัสข้อความในรูปแบบ openssl enc หรือด้วยคีย์และ IV ดิบ แต่ไม่ได้เปิดทราฟฟิก TLS หรือข้อความ OpenPGP ซึ่งมีรูปแบบของตัวเอง
Camellia ตรวจจับได้ไหมว่าข้อความถูกแก้ไข
ไม่ได้ CBC, ECB, CTR, CFB และ OFB ทำได้แค่เข้ารหัส ข้อความเข้ารหัสที่ถูกแก้หรือรหัสผ่านที่ผิดมักขึ้นข้อผิดพลาดใน CBC และ ECB แต่ได้ไบต์สุ่มในโหมดอื่น หากต้องการตรวจจับการแก้ไข ให้ใช้ AES-GCM หรือ ChaCha20-Poly1305