Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
rust_citadel — क्वांटम-पश्चात संकर एन्क्रिप्शन लाइब्रेरी जो X25519 + ML-KEM-768 को AES-256-GCM के साथ जोड़ती है | Kitploit
उपकरण/GitHubGitHub/mrcord77/rust_citadel
प्रमाणीकरण और प्राधिकरणएन्क्रिप्शन/डिक्रिप्शन उपकरणक्रिप्टोग्राफीक्लाउड सुरक्षाAPI सुरक्षा
GitHubmrcord77/rust_citadel

rust_citadel

क्वांटम-पश्चात संकर एन्क्रिप्शन लाइब्रेरी जो X25519 + ML-KEM-768 को AES-256-GCM के साथ जोड़ती है

रिपॉजिटरी देखें
244 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Citadel

पोस्ट-क्वांटम हाइब्रिड एन्क्रिप्शन और कुंजी प्रबंधन सर्वर।

Citadel X25519 + ML-KEM-768 को कुंजी एनकैप्सुलेशन के लिए और AES-256-GCM को डेटा एन्क्रिप्शन के लिए संयोजित करता है, जो पोस्ट-क्वांटम संक्रमण के लिए NIST के हाइब्रिड दृष्टिकोण का अनुसरण करता है। एप्लिकेशन REST API के माध्यम से डेटा को एन्क्रिप्ट और डिक्रिप्ट करते हैं। Citadel कुंजियों का प्रबंधन करता है — निर्माण, रोटेशन, रिवोकेशन, एक्सेस नियंत्रण और ऑडिट लॉगिंग।

स्थिति: कार्यान्वित कार्यान्वयन। ऑडिट नहीं किया गया। कोई उत्पादन परिनियोजन नहीं। नीचे सुरक्षा देखें।


यह क्या करता है

root@kitploit:~
Your Application              Citadel                         Database
       |                         |                               |
       |-- POST /encrypt ------->|                               |
       |                         |-- hybrid KEM (X25519+ML-KEM)  |
       |                         |-- derive AES-256 key (HKDF)   |
       |                         |-- encrypt with AES-256-GCM    |
       |<-- encrypted blob ------|                               |
       |                                                         |
       |-- store blob ------------------------------------------>|

आपका एप्लिकेशन कभी भी कच्ची कुंजी सामग्री को स्पर्श नहीं करता है। एन्क्रिप्टेड ब्लॉब स्व-निहित है — इसमें लिपटी हुई कुंजी, एल्गोरिदम पहचानकर्ता और सिफरटेक्स्ट शामिल है। इसे किसी भी डेटाबेस में संग्रहीत करें। इसे वापस Citadel को उसी AAD और संदर्भ के साथ भेजकर डिक्रिप्ट करें।

आर्किटेक्चर

root@kitploit:~
citadel-envelope    Hybrid encryption core (X25519 + ML-KEM-768 + AES-256-GCM)
citadel-keystore    Key lifecycle management, 4-level hierarchy, threat-adaptive policies
citadel-api         HTTP server, scoped API key auth, rate limiting, real-time dashboard

त्वरित आरंभ

Docker (अनुशंसित)

root@kitploit:~
# Clone
git clone https://github.com/mrcord77/rust_citadel.git
cd rust_citadel

# Set your admin API key
echo -n "your-secret-key" | sha256sum | cut -d' ' -f1
# Copy the hash

# Start
CITADEL_API_KEY_HASH=<paste-hash> docker compose up -d

# Verify
curl http://localhost:3000/health
# {"status":"ok","version":"0.2.0"}

डैशबोर्ड: http://localhost:3000

स्रोत से

Rust 1.75+ की आवश्यकता है।

root@kitploit:~
cargo build --release -p citadel-api
CITADEL_API_KEY="your-secret-key" CITADEL_SEED_DEMO=true ./target/release/citadel-api

उपयोग

Python

root@kitploit:~
import requests

api = "http://localhost:3000"
headers = {"Authorization": "Bearer your-secret-key"}

# Encrypt
r = requests.post(f"{api}/api/keys/{dek_id}/encrypt", headers=headers, json={
    "plaintext": "sensitive data",
    "aad": "record-001",        # binds ciphertext to this record
    "context": "patient-records" # domain separation
})
blob = r.json()

# Decrypt
r = requests.post(f"{api}/api/decrypt", headers=headers, json={
    "blob": blob,
    "aad": "record-001",
    "context": "patient-records"
})
plaintext = r.json()["plaintext"]

पूर्ण कार्यशील उदाहरण के लिए citadel_example.py देखें जिसमें AAD बाइंडिंग, कुंजी रोटेशन और खतरे-जागरूक एप्लिकेशन व्यवहार शामिल है।

curl

root@kitploit:~
# Status
curl http://localhost:3000/api/status -H "Authorization: Bearer $KEY"

# List keys
curl http://localhost:3000/api/keys -H "Authorization: Bearer $KEY"

# Encrypt
curl -X POST http://localhost:3000/api/keys/$DEK_ID/encrypt \
  -H "Authorization: Bearer $KEY" \
  -H "Content-Type: application/json" \
  -d '{"plaintext":"hello","aad":"test","context":"demo"}'

API एंडपॉइंट

कुंजी पदानुक्रम

root@kitploit:~
Root Key
  └── Domain Key (per environment / business unit)
        └── KEK — Key Encrypting Key (wraps DEKs)
              └── DEK — Data Encrypting Key (encrypts application data)

NIST SP 800-57 का अनुसरण करता है। प्रत्येक स्तर समझौते के विस्फोट त्रिज्या को सीमित करता है — लीक हुआ DEK अन्य DEK को उजागर नहीं करता क्योंकि KEK अलग है।

API कुंजी दायरे

दायराअनुमतियाँ
readकुंजियाँ, स्थिति, मीट्रिक्स, खतरा स्तर देखें
encryptडेटा एन्क्रिप्ट और डिक्रिप्ट करें

admin अन्य सभी दायरों को शामिल करता है। न्यूनतम विशेषाधिकार का सिद्धांत: मॉनिटरिंग डैशबोर्ड को read, एप्लिकेशन सेवाओं को read + encrypt, प्रशासनिक उपकरणों को admin दें।

अनुकूली खतरा प्रणाली

Citadel सुरक्षा घटनाओं की निगरानी करता है और स्वचालित रूप से कुंजी नीतियों को समायोजित करता है:

खतरे के स्तर को बढ़ाने वाली घटनाएँ: असफल प्रमाणीकरण, डिक्रिप्शन विफलताएँ, तीव्र पहुँच पैटर्न, मैन्युअल एस्केलेशन। स्कोर समय के साथ क्षय होता है।

क्रिप्टोग्राफी

हाइब्रिड निर्माण: दोनों साझा रहस्यों को जोड़ा जाता है और HKDF के माध्यम से फीड किया जाता है। सुरक्षा तब भी बनी रहती है जब या तो X25519 या ML-KEM-768 सुरक्षित रहे।

वायर प्रारूप

root@kitploit:~
version[1] || suite_kem[1] || suite_aead[1] || flags[1] || kem_ct_len[2] ||
x25519_ephemeral_pk[32] || mlkem768_ct[1088] || nonce[12] || aead_ct[variable]

स्व-वर्णनात्मक, संस्करणित, कोई बातचीत नहीं (डाउनग्रेड हमलों को रोकता है)। पूर्ण विनिर्देश के लिए SPEC.md देखें।

सुरक्षा गुण

  • स्थिर-समय तुलना — subtle क्रेट के माध्यम से API कुंजी सत्यापन टाइमिंग हमलों को रोकता है
  • शून्यीकरण — सभी साझा रहस्य और AES कुंजियाँ Zeroizing<T> में लपेटी जाती हैं, ड्रॉप पर शून्य हो जाती हैं
  • समान त्रुटियाँ — डिक्रिप्शन विफलताएँ समान त्रुटि संदेश लौटाती हैं (कोई डिक्रिप्शन ओरेकल नहीं)
  • अखंडता-श्रृंखलित ऑडिट लॉग — SHA-256 हैश चेन लॉग छेड़छाड़ का पता लगाती है
  • दर सीमित — प्रति-IP टोकन बकेट उल्लंघनों पर खतरा वृद्धि के साथ

सुरक्षा

Citadel ऑडिट न किया गया सॉफ़्टवेयर है।

कार्यान्वयन स्थापित Rust क्रेट्स (ml-kem, x25519-dalek, aes-gcm, hkdf) के माध्यम से NIST-मानकीकृत प्रिमिटिव का उपयोग करता है। यह कोई क्रिप्टोग्राफ़िक एल्गोरिदम लागू नहीं करता है। मूल्य सही संयोजन में है, न कि नए गणित में।

क्या किया गया है:

  • ज्ञात-उत्तर परीक्षणों सहित व्यापक परीक्षण सूट
  • वायर प्रारूप पार्सर और पूर्ण डिक्रिप्शन पथ का फ़ज़ परीक्षण
  • एन्क्रिप्शन/डिक्रिप्शन संचालन का समय विश्लेषण
  • डिक्रिप्शन ओरेकल को रोकने के लिए समान त्रुटि हैंडलिंग

क्या नहीं किया गया है:

  • स्वतंत्र सुरक्षा ऑडिट
  • औपचारिक सत्यापन
  • FIPS प्रमाणन
  • उत्पादन परिनियोजन

स्वतंत्र समीक्षा के बिना संवेदनशील डेटा के लिए उपयोग न करें। भेद्यता रिपोर्टिंग के लिए SECURITY.md देखें।

अनुपालन

34 NIST SP 800-57 नियंत्रणों के विरुद्ध मैप किया गया: 26 संतुष्ट, 7 आंशिक, 1 अंतर। पूर्ण मैपिंग के लिए COMPLIANCE_MATRIX.md देखें।

प्रासंगिक फ्रेमवर्क: NIST SP 800-57 (कुंजी प्रबंधन), CNSA 2.0 (PQC समयरेखा), HIPAA (आराम पर एन्क्रिप्शन), SOC 2 (पहुँच नियंत्रण और ऑडिट)।

परियोजना संरचना

root@kitploit:~
rust_citadel/
├── citadel-envelope/        # Core hybrid encryption library
│   ├── src/
│   │   ├── envelope.rs      # Encrypt/decrypt operations
│   │   ├── kem.rs           # X25519 + ML-KEM-768 hybrid KEM
│   │   ├── kdf.rs           # HKDF-SHA256 key derivation
│   │   ├── wire.rs          # Wire format encode/decode
│   │   ├── aead.rs          # AES-256-GCM wrapper
│   │   ├── aad.rs           # Additional authenticated data
│   │   ├── error.rs         # Uniform error types
│   │   └── sdk.rs           # High-level API
│   ├── tests/               # KAT + roundtrip tests
│   └── fuzz/                # Fuzz targets
├── citadel-keystore/        # Key lifecycle management
│   └── src/
│       ├── keystore.rs      # Key CRUD + state machine
│       ├── policy.rs        # Crypto-period policies
│       ├── threat.rs        # Adaptive threat intelligence
│       ├── storage.rs       # File-based key storage
│       ├── audit.rs         # Integrity-chained audit log
│       └── types.rs         # Key types and states
├── citadel-api/             # HTTP server
│   └── src/
│       ├── main.rs          # API routes, auth, rate limiting
│       └── dashboard.html   # Real-time security dashboard
├── citadel_example.py       # Python integration example
├── Backup-Citadel.ps1       # Backup/restore tooling
├── docker-compose.yml       # Development deployment
├── docker-compose-production.yml  # Production with TLS
├── SPEC.md                  # Wire format specification
├── THREAT_MODEL.md          # Security goals and attacker model
├── COMPLIANCE_MATRIX.md     # NIST 800-57 control mapping
└── CITADEL_OVERVIEW.md      # Commercial overview

दस्तावेज़ीकरण

लाइसेंस

यह परियोजना दोहरे लाइसेंस वाली है:

  • GNU Affero General Public License v3 (AGPL) — ओपन सोर्स उपयोग के लिए
  • वाणिज्यिक लाइसेंस — मालिकाना या वाणिज्यिक उपयोग के लिए

यदि आप इस सॉफ़्टवेयर का उपयोग वाणिज्यिक वातावरण में कर रहे हैं या AGPL की शर्तों का पालन नहीं करना चाहते हैं, तो आपको एक वाणिज्यिक लाइसेंस प्राप्त करना होगा।

वाणिज्यिक शर्तों के लिए COMMERCIAL_LICENSE.md देखें।

AGPL का पूरा पाठ AGPL-3.0.txt और COPYING में प्रदान किया गया है।

संपर्क: [email protected]

लेखक

Andre Cordero — [email protected]

टूल डाउनलोड करें
एंडपॉइंटविधिदायराविवरण
/healthGET—स्वास्थ्य जांच
/api/statusGETreadखतरा स्तर, कुंजी संख्या
/api/metricsGETreadसुरक्षा मीट्रिक्स
/api/keysGETreadसभी कुंजियाँ सूचीबद्ध करें
/api/keysPOSTmanageनई कुंजी उत्पन्न करें
/api/keys/:idGETreadकुंजी विवरण प्राप्त करें
/api/keys/:id/activatePOSTmanageलंबित कुंजी सक्रिय करें
/api/keys/:id/rotatePOSTmanageकुंजी घुमाएँ (नया संस्करण)
/api/keys/:id/revokePOSTmanageस्थायी रूप से रद्द करें
/api/keys/:id/destroyPOSTmanageकुंजी सामग्री नष्ट करें
/api/keys/:id/encryptPOSTencryptडेटा एन्क्रिप्ट करें
/api/decryptPOSTencryptडेटा डिक्रिप्ट करें
/api/threatGETreadखतरा खुफिया विवरण
/api/policiesGETreadसक्रिय कुंजी नीतियाँ
/api/auth/whoamiGETreadवर्तमान API कुंजी जानकारी
/api/auth/keysGETadminAPI कुंजियाँ सूचीबद्ध करें
/api/auth/keysPOSTadminAPI कुंजी बनाएँ
/api/auth/keys/:idDELETEadminAPI कुंजी रद्द करें
manageकुंजियाँ बनाएँ, घुमाएँ, रद्द करें, नष्ट करें
adminउपरोक्त सभी + API कुंजियाँ प्रबंधित करें
स्तरट्रिगरप्रतिक्रिया
LOWसामान्य संचालनमानक क्रिप्टो-अवधि
GUARDEDमामूली विसंगतियाँथोड़ा सख्त रोटेशन
ELEVATEDसंदिग्ध पैटर्नसंकुचित रोटेशन शेड्यूल
HIGHसक्रिय खतरे के संकेतकबलात् रोटेशन, कम उपयोग सीमाएँ
CRITICALहमला हो रहा हैअधिकतम प्रतिबंध
घटकएल्गोरिदममानक
कुंजी एनकैप्सुलेशन (शास्त्रीय)X25519 ECDHRFC 7748
कुंजी एनकैप्सुलेशन (पोस्ट-क्वांटम)ML-KEM-768FIPS 203
डेटा एन्क्रिप्शनAES-256-GCMNIST SP 800-38D
कुंजी व्युत्पत्तिHKDF-SHA256NIST SP 800-56C
दस्तावेज़दर्शक
SPEC.mdवायर प्रारूप विनिर्देश
THREAT_MODEL.mdसुरक्षा लक्ष्य और धारणाएँ
COMPLIANCE_MATRIX.mdNIST 800-57 अनुपालन मैपिंग
CITADEL_OVERVIEW.mdव्यावसायिक स्थिति
SECURITY.mdभेद्यता रिपोर्टिंग
API_FREEZE.mdAPI स्थिरता गारंटी
DEPLOYMENT.mdउत्पादन परिनियोजन गाइड
QUICKSTART.mdआरंभ करना