Ugrás a tartalomhoz

RC4 titkosítás

Szöveg titkosítása és visszafejtése az RC4 adatfolyam titkosítóval és kulccsal – hex ki, szöveg vissza.

Bemenet
Kimenet

RC4 titkosítás

Az RC4 egy klasszikus adatfolyam-titkosító: egy rövid kulcsütemezési lépés 256 bájtos állapotot indít el a kulcsból, majd egy-egy bájtot generál egy kulcsfolyam, és egyesíti az adatokkal. Ugyanaz a kulcs, amely titkosít, a visszafejtést is végzi, tehát ez az eszköz mindkettőt – a titkosítás funkció kisbetűssé alakítja a szöveget hex, és a dekódolás visszaolvassa a hex szöveget. A kulcs mindig UTF-8 bájtnak számít, így minden szó vagy jelmondat közvetlenül működik.

Minden bájtszintű UTF-8, ami azt jelenti, hogy az ékezetes szöveget és az emojikat veszteségmentesen oda-vissza: titkosítsd az üzenetet, add át valakinek a hex-et ugyanazzal a kulccsal, és a visszafejtés pontosan visszaállítja. A számláló jelzi, hány bájt lett feldolgozva. A visszafejtési irány Hex bemenete tolerálja a szóközöket és a 0x-os előtagot, és bármi, ami nem érvényes, a hex nyugodt hibát eredményez, nem pedig rossz eredményt.

Érdemes egyértelműen kijelenteni: az RC4 titkosításilag hibás. Kulcsfolyama jól ismert torzításokkal rendelkezik, és a gyakorlati támadások visszavonják minden komoly használattól – a modern TLS és a böngészők évekkel ezelőtt elvetették. Ne védj meg semmi valódit vele. Amire még mindig jó, az az együttműködés a régi rendszerekkel, amelyek csak RC4-et, CTF-et és kriptográfiai gyakorlatokat beszélnek, az örökölt binárisokból vagy rosszindulatú programokból származó karakterláncok elhomályosítása, valamint a stream titkosítás működésének megtanulása. Az üzenetek tényleges védelméhez használja inkább az AES-alapú titkosítási eszközt.

Minden helyileg fut a böngészőben – az egyszerű szövegek, a hex és a kulcsok soha nem hagyják el az eszközt, a kulcsmező pedig maszkos és soha nem tárolódik.

Gyakori kérdések

Hogyan tudok visszafejteni valamit, amit itt titkosítottam?
Illessze be a hex kimenetet, kapcsolja át a dekódolási módot, és adja meg ugyanazt a kulcsot. Az RC4 szimmetrikus, így a szöveget titkosító azonos kulcsfolyam vissza is állítja – a szóközök és a 0x előtag a hex-ben rendben van.
Biztonságos az RC4 titkosítás?
Nem. Az RC4 kriptográfiailag hibás – kulcsfolyama elfogult, a gyakorlati támadások pedig kivonták a TLS-ből és minden komoly használatból. Kezelje elhomályosításként, együttműködésként a régi rendszerekkel vagy tanulási és CTF-eszközként. A valódi titoktartás érdekében használja a titkosító szöveget, amely az AES-256-ot a jelszavából származó kulccsal végzi.
Mit vár el a kulcsformátum?
Bármit beír, a rendszer UTF-8 bájtként olvassa fel – egy egyszerű szó, egy jelszó vagy ékezetes karakterek működnek. Mindkét félnek pontosan ugyanazt a kulcsot, bájtot kell használnia, különben a visszafejtés szemetet ad vissza.
Miért van tele a visszafejtett szövegem furcsa karakterekkel?
Szinte mindig rossz kulcs. Az RC4 soha nem hibás kulcs esetén hangosan meghibásodik – csak különböző bájtokat állít elő, és a legtöbb bájtsorozat nem érvényes szöveg. Ellenőrizze még egyszer, hogy a kulcs megegyezik-e a titkosításhoz használt kulcssal.
Fel van töltve valahova a szövegem vagy a kulcsom?
Nem. Az RC4 teljes egészében a böngészőjében fut, a kulcsmező maszkolt, soha nem maradt fenn, és soha semmi sem hagyja el az eszközt.