Симметричные шифры как семейство
Симметричный шифр использует один и тот же секрет для шифрования и расшифрования. Кто знает ключ, может восстановить открытый текст; кто не знает, не должен извлечь ничего полезного из одного только ciphertext. Хаб cipher Tool Plaza группирует несколько алгоритмов—современных и устаревших,—чтобы вы могли зашифровать сообщение одним подинструментом и расшифровать парным при совпадении passphrase и режима.
Эти страницы — для изучения поведения алгоритмов, проверок совместимости и безопасных экспериментов с непроизводственными примерами. Это не рекомендация развёртывать устаревшие шифры. Для реальной конфиденциальности предпочитайте AES (или платформенные AEAD вроде AES-GCM); DES, RC4 и похожие алгоритмы считайте историческими или только для совместимости.
Начните с шифрования AES и восстановите открытый текст через расшифрование AES.
Пары шифрование / расшифрование
Каждый алгоритм представлен согласованной парой. Ciphertext инструмента шифрования предназначен для соответствующего инструмента расшифрования с тем же секретом:
| Алгоритм | Шифрование | Расшифрование |
|---|---|---|
| AES | Шифровать AES | Расшифровать AES |
| DES | Шифровать DES | Расшифровать DES |
| Triple DES | Шифровать Triple DES | Расшифровать Triple DES |
| Rabbit | Шифровать Rabbit | Расшифровать Rabbit |
| RC4 | Шифровать RC4 | Расшифровать RC4 |
| RC4-drop | Шифровать RC4(drop) | Расшифровать RC4(drop) |
Перекрёстное сопоставление (ciphertext AES в дешифратор DES или RC4 в RC4-drop) даст сбой или мусор. RC4 и RC4-drop родственны, но не взаимозаменяемы: варианты drop отбрасывают первые байты keystream перед использованием.
Роли алгоритмов (учебно)
AES. Текущий рабочий блочный шифр для симметричного шифрования. Подходит как учебная цель современной практики в сочетании с правильными режимами, IV/nonce и аутентификацией. Обработка passphrase в демо-инструментах часто выводит ключ внутри—производственные системы должны использовать явное управление ключами и аутентифицированное шифрование.
DES и Triple DES. DES использует 56-битный эффективный ключ и устарел против современных атак. Triple DES (3DES) применяет DES несколько раз для более сильной legacy-защиты, но медленен и выводится из стандартов. Держите эти инструменты для чтения старых данных и курсовых, не для новых проектов.
Rabbit. Быстрый потоковый шифр из портфеля eSTREAM. Интересен для изучения структуры потоковых шифров; принимайте только когда протокол, с которым нужно совместиться, уже его задаёт.
RC4 и RC4-drop. RC4 широко внедрялся (включая исторический TLS) и ныне устарел из‑за смещений и практических атак. RC4-drop пропускает начальные байты keystream, снижая часть ранних смещений; этой меры недостаточно, чтобы реабилитировать RC4 для новых систем безопасности. Используйте эти подинструменты для тестов legacy-совместимости и CTF-подобных головоломок.
Passphrase, ключи и режимы отказа
Симметричные инструменты обычно запрашивают секрет (passphrase или ключевой материал) плюс сообщение или ciphertext. Расшифрование закрыто падает при неверном секрете, усечённом ciphertext или несовпадении алгоритма/режима. Сбой — это информация: проверьте, какой инструмент шифрования создал blob, не ввёл ли копипаст переносы строк и совпадают ли точные символы секрета (регистр, завершающие пробелы).
Никогда не используйте демо-passphrase как производственные учётные данные. Никогда не вставляйте живые клиентские данные, платёжные нагрузки или закрытые ключи в случайные браузерные эксперименты.
Шифрование — не хеширование и не кодирование
- Хеширование (см. hashing) — односторонний отпечаток.
- HMAC (см. hmac) аутентифицирует с ключом, но не скрывает открытый текст.
- Base64 / hex лишь меняют представление.
- Шифры стремятся к конфиденциальности (и в современных режимах AEAD — к целостности).
Путаница слоёв даёт «зашифрованные» пароли в Base64 или «безопасные» токены, лишь захэшированные без солей/KDF.
Практические указания
- Для новой работы предпочитайте AES (и аутентифицированные режимы в реальных приложениях).
- DES/3DES/RC4 — только когда legacy-партнёр заставляет; планируйте миграцию.
- Документируйте алгоритм, режим и кодирование ciphertext (hex vs Base64) рядом с хранимыми blob.
- Делайте round-trip на примерах строк, прежде чем доверять конвейеру.
- Держите секреты вне тикетов, скриншотов и публичных репозиториев.
Ограничения и среда
Браузерные конвертеры иллюстрируют поведение; они не HSM-хранилища ключей и не заменяют криптографию приложения с моделью угроз. Для производства используйте хорошо проверенные библиотеки (Web Crypto, libsodium, стандартная крипто языка) с явными алгоритмами и тестами по известным векторам.
Кратко
Этот хаб отображает симметричные пары шифрование/расшифрование для AES, DES, Triple DES, Rabbit, RC4 и RC4-drop. Изучите различия, прогоняйте примеры сообщений согласованными инструментами и оставляйте устаревшие алгоритмы для совместимости—не для защиты новых секретов.