Preskoči na vsebino

RC4 šifra

Šifrirajte in dešifrirajte besedilo s tokovno šifro RC4 in ključem — hex ven, besedilo nazaj.

Vhod
Izhod

RC4 šifra

RC4 je klasična tokovna šifra: kratek korak razporejanja ključev zažene 256-bajtno stanje iz vašega ključa, nato pa se tok ključev ustvari en bajt naenkrat in združi s podatki. Isti ključ, ki šifrira, tudi dešifrira, tako da to orodje naredi oboje – šifriranje spremeni vaše besedilo v male črke hex, dešifriranje pa prebere to hex nazaj v besedilo. Ključ se vedno upošteva kot bajti UTF-8, tako da katera koli beseda ali geslo deluje neposredno.

Vse je UTF-8 na ravni bajtov, kar pomeni naglašeno besedilo in emoji povratno potovanje brez izgub: šifrirajte sporočilo, izročite hex nekomu z enakim ključem in dešifriranje ga natančno obnovi. Seštevek poroča, koliko bajtov je bilo obdelanih. Vnos Hex za smer dešifriranja dopušča presledke in predpono 0x in vse, kar ni veljavno hex, proizvede mirno napako in ne napačen rezultat.

Vredno povedati jasno: RC4 je kriptografsko pokvarjen. Njegov tok ključev ima dobro znane pristranskosti in praktični napadi ga umaknejo iz kakršne koli resne uporabe - sodobni TLS in brskalniki so ga pred leti opustili. Z njim ne zaščitite ničesar pravega. Kar je še vedno dobro, je interoperabilnost s starimi sistemi, ki govorijo samo RC4, CTF in kriptografske vaje, razkrivanje nizov, potegnjenih iz podedovanih binarnih datotek ali konfiguracij zlonamerne programske opreme, in učenje, kako deluje pretočna šifra. Za dejansko zaščito sporočila raje uporabite orodje za šifriranje besedila, ki temelji na AES.

Vse se izvaja lokalno v vašem brskalniku – navadna besedila, hex in ključi nikoli ne zapustijo vaše naprave, polje ključa pa je zamaskirano in nikoli shranjeno.

FAQ

Kako dešifriram nekaj, kar sem šifriral tukaj?
Prilepite izhod hex, preklopite način na dešifriranje in vnesite isti ključ. RC4 je simetričen, zato ga identični tok ključev, ki je šifriral besedilo, tudi obnovi – presledki in predpona 0x v hex so v redu.
Ali je šifriranje RC4 varno?
Ne. RC4 je kriptografsko pokvarjen - njegov tok ključev je pristranski in praktični napadi so ga umaknili iz TLS in vsake resne uporabe. Obravnavajte ga kot zamegljevanje, povezovanje s starimi sistemi ali orodje za učenje in CTF. Za resnično tajnost uporabite orodje za šifriranje besedila, ki naredi AES-256 s ključem, pridobljenim iz vašega gesla.
Kaj pričakuje oblika ključa?
Karkoli vtipkate, se prebere kot bajti UTF-8 – navadna beseda, geslo ali naglašeni znaki delujejo. Obe strani morata uporabiti popolnoma enak ključ, bajt za bajtom, sicer dešifriranje vrne smeti.
Zakaj je moje dešifrirano besedilo polno čudnih znakov?
Skoraj vedno napačen ključ. RC4 nikoli ne odpove glasno na slabem ključu - samo ustvari različne bajte in večina zaporedij bajtov ni veljavno besedilo. Še enkrat preverite, ali se ključ ujema s tistim, uporabljenim za šifriranje.
Ali je moje besedilo ali ključ kje naložen?
Ne. RC4 v celoti deluje v vašem brskalniku, ključno polje je zamaskirano, nikoli ne ostane in nič ne zapusti vaše naprave.