SM4 加密與解密工具的運作方式
SM4 加密與解密工具圍繞著一項可檢視的作業設計:使用 128 位元 SM4 金鑰搭配 ECB 或 CBC 相容模式,並以 Hex 或 Base64 格式輸出,對文字進行加密或解密。它使用 sm-crypto,明確採用 128 位元金鑰、可選的 CBC IV、PKCS#7 填充,以及可選擇的輸出編碼。輸入、參數與輸出編碼會同時顯示,方便您使用其他可信賴的工具重現結果,而無須接受無法解釋的答案。
工作區不會將您輸入的值傳送至 NexaCurrent。一般的文字、密碼、金鑰、權杖與產生的結果都保留在目前的瀏覽器分頁中,不會加入網頁 URL,也不會儲存至帳戶。複製控制項會回報成功或失敗,而「重設」會移除可見的工作狀態,確保下一位使用該瀏覽器的人不會看到先前的結果。
何時該使用這個免費的線上密碼學工具
常見用途包括 SM4 互通性測試、協定除錯,以及學習中國區塊密碼格式。請從有文件說明的範例或非敏感測試值開始,記錄每一個選定的選項,並將結果與必須使用它的系統進行比對。密碼學格式失敗的原因,通常是某一端選擇了不同的文字編碼、填補方式、nonce、金鑰衍生、輸出字母集或簽章參數,而不是因為數學基元本身有問題。
在依賴結果之前,請將已公開的測試值與其預期答案比對,並刻意嘗試一次失敗的情境。本頁的成功往返測試只能證明其對應的運算彼此一致;它本身並不能證明與其他應用程式、安全政策、金鑰儲存區、憑證格式或威脅模型相容。
安全性、隱私性與相容性限制
最核心的限制說明如下:ECB 會洩漏模式,而 CBC 並未對密文進行驗證;正式環境資料請使用標準化的認證加密機制。本站的命名區分了加密、雜湊、訊息驗證、檢查碼、編碼、混淆與隱寫術,因為這些運算各自解決不同的問題。可逆的轉換並不自動代表安全,而單向摘要也不是等待被解碼的加密文字。
瀏覽器本機處理可降低意外將資料傳送至伺服器的風險,但並不會讓不可信的裝置變得安全。瀏覽器擴充功能、剪貼簿紀錄、惡意程式、螢幕擷圖、受感染的相依套件,以及被竄改的網頁,仍可能洩漏機密資料。高價值的正式環境金鑰、復原碼、私有憑證、受規範管轄的資料,以及長期存放的憑證,請使用經過稽核的命令列或平臺金鑰管理工具。
如何驗證結果
在複製結果之前,請檢查所選的演算法、字元編碼、金鑰或關鍵字、輸出格式,以及每一個長度欄位。針對加密,請變更一個字元或嘗試錯誤的金鑰,並確認認證模式會拒絕該結果。針對簽章或 HMAC,請先驗證原始訊息,接著確認經修改的訊息會驗證失敗。針對檢查碼或歷史密碼,請與已公開的測試值或第二個可信賴的工具進行比對。
請勿將敏感資料放入支援單、分析報表截圖、公開的 URL 或共用的聊天紀錄中。若任務是資料移轉,請保留一份受保護的原始資料副本,直到目的地已通過獨立驗證為止。若舊版網頁是唯一能讀取舊值的工具,請使用它來還原資料,並立即以目前的認證格式重新保護內容,而非產生更多舊式密文。