Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
rust_citadel — क्वांटम-पश्चात संकर एन्क्रिप्शन लाइब्रेरी जो X25519 + ML-KEM-768 को AES-256-GCM के साथ जोड़ती है | Kitploit
उपकरण/GitHubGitHub/mrcord77/rust_citadel
प्रमाणीकरण और प्राधिकरणएन्क्रिप्शन/डिक्रिप्शन उपकरणक्रिप्टोग्राफीक्लाउड सुरक्षाAPI सुरक्षा
GitHubmrcord77/rust_citadel

rust_citadel

क्वांटम-पश्चात संकर एन्क्रिप्शन लाइब्रेरी जो X25519 + ML-KEM-768 को AES-256-GCM के साथ जोड़ती है

रिपॉजिटरी देखें
2235 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Citadel

पोस्ट-क्वांटम हाइब्रिड एन्क्रिप्शन और कुंजी प्रबंधन सर्वर।

Citadel X25519 + ML-KEM-768 को कुंजी एनकैप्सुलेशन के लिए और AES-256-GCM को डेटा एन्क्रिप्शन के लिए संयोजित करता है, जो पोस्ट-क्वांटम संक्रमण के लिए NIST के हाइब्रिड दृष्टिकोण का अनुसरण करता है। एप्लिकेशन REST API के माध्यम से डेटा को एन्क्रिप्ट और डिक्रिप्ट करते हैं। Citadel कुंजियों का प्रबंधन करता है — निर्माण, रोटेशन, रिवोकेशन, एक्सेस नियंत्रण और ऑडिट लॉगिंग।

स्थिति: कार्यान्वित कार्यान्वयन। ऑडिट नहीं किया गया। कोई उत्पादन परिनियोजन नहीं। नीचे सुरक्षा देखें।


यह क्या करता है

Your Application              Citadel                         Database
       |                         |                               |
       |-- POST /encrypt ------->|                               |
       |                         |-- hybrid KEM (X25519+ML-KEM)  |
       |                         |-- derive AES-256 key (HKDF)   |
       |                         |-- encrypt with AES-256-GCM    |
       |<-- encrypted blob ------|                               |
       |                                                         |
       |-- store blob ------------------------------------------>|

आपका एप्लिकेशन कभी भी कच्ची कुंजी सामग्री को स्पर्श नहीं करता है। एन्क्रिप्टेड ब्लॉब स्व-निहित है — इसमें लिपटी हुई कुंजी, एल्गोरिदम पहचानकर्ता और सिफरटेक्स्ट शामिल है। इसे किसी भी डेटाबेस में संग्रहीत करें। इसे वापस Citadel को उसी AAD और संदर्भ के साथ भेजकर डिक्रिप्ट करें।

आर्किटेक्चर

citadel-envelope    Hybrid encryption core (X25519 + ML-KEM-768 + AES-256-GCM)
citadel-keystore    Key lifecycle management, 4-level hierarchy, threat-adaptive policies
citadel-api         HTTP server, scoped API key auth, rate limiting, real-time dashboard

त्वरित आरंभ

Docker (अनुशंसित)

# Clone
git clone https://github.com/mrcord77/rust_citadel.git
cd rust_citadel

# Set your admin API key
echo -n "your-secret-key" | sha256sum | cut -d' ' -f1
# Copy the hash

# Start
CITADEL_API_KEY_HASH=<paste-hash> docker compose up -d

# Verify
curl http://localhost:3000/health
# {"status":"ok","version":"0.2.0"}

डैशबोर्ड: http://localhost:3000

स्रोत से

Rust 1.75+ की आवश्यकता है।

cargo build --release -p citadel-api
CITADEL_API_KEY="your-secret-key" CITADEL_SEED_DEMO=true ./target/release/citadel-api

उपयोग

Python

import requests

api = "http://localhost:3000"
headers = {"Authorization": "Bearer your-secret-key"}

# Encrypt
r = requests.post(f"{api}/api/keys/{dek_id}/encrypt", headers=headers, json={
    "plaintext": "sensitive data",
    "aad": "record-001",        # binds ciphertext to this record
    "context": "patient-records" # domain separation
})
blob = r.json()

# Decrypt
r = requests.post(f"{api}/api/decrypt", headers=headers, json={
    "blob": blob,
    "aad": "record-001",
    "context": "patient-records"
})
plaintext = r.json()["plaintext"]

पूर्ण कार्यशील उदाहरण के लिए citadel_example.py देखें जिसमें AAD बाइंडिंग, कुंजी रोटेशन और खतरे-जागरूक एप्लिकेशन व्यवहार शामिल है।

curl

# Status
curl http://localhost:3000/api/status -H "Authorization: Bearer $KEY"

# List keys
curl http://localhost:3000/api/keys -H "Authorization: Bearer $KEY"

# Encrypt
curl -X POST http://localhost:3000/api/keys/$DEK_ID/encrypt \
  -H "Authorization: Bearer $KEY" \
  -H "Content-Type: application/json" \
  -d '{"plaintext":"hello","aad":"test","context":"demo"}'

API एंडपॉइंट

एंडपॉइंटविधिदायराविवरण
/healthGET—स्वास्थ्य जांच
/api/statusGETreadखतरा स्तर, कुंजी संख्या
/api/metricsGETreadसुरक्षा मीट्रिक्स
/api/keysGETreadसभी कुंजियाँ सूचीबद्ध करें
/api/keysPOSTmanageनई कुंजी उत्पन्न करें
/api/keys/:idGETreadकुंजी विवरण प्राप्त करें
/api/keys/:id/activatePOSTmanageलंबित कुंजी सक्रिय करें
/api/keys/:id/rotatePOSTmanageकुंजी घुमाएँ (नया संस्करण)
/api/keys/:id/revokePOSTmanageस्थायी रूप से रद्द करें
/api/keys/:id/destroyPOSTmanageकुंजी सामग्री नष्ट करें
/api/keys/:id/encryptPOSTencryptडेटा एन्क्रिप्ट करें
/api/decryptPOSTencryptडेटा डिक्रिप्ट करें
/api/threatGETreadखतरा खुफिया विवरण
/api/policiesGETreadसक्रिय कुंजी नीतियाँ
/api/auth/whoamiGETreadवर्तमान API कुंजी जानकारी
/api/auth/keysGETadminAPI कुंजियाँ सूचीबद्ध करें
/api/auth/keysPOSTadminAPI कुंजी बनाएँ
/api/auth/keys/:idDELETEadminAPI कुंजी रद्द करें

कुंजी पदानुक्रम

Root Key
  └── Domain Key (per environment / business unit)
        └── KEK — Key Encrypting Key (wraps DEKs)
              └── DEK — Data Encrypting Key (encrypts application data)

NIST SP 800-57 का अनुसरण करता है। प्रत्येक स्तर समझौते के विस्फोट त्रिज्या को सीमित करता है — लीक हुआ DEK अन्य DEK को उजागर नहीं करता क्योंकि KEK अलग है।

API कुंजी दायरे

दायराअनुमतियाँ
readकुंजियाँ, स्थिति, मीट्रिक्स, खतरा स्तर देखें
encryptडेटा एन्क्रिप्ट और डिक्रिप्ट करें
manageकुंजियाँ बनाएँ, घुमाएँ, रद्द करें, नष्ट करें
adminउपरोक्त सभी + API कुंजियाँ प्रबंधित करें

admin अन्य सभी दायरों को शामिल करता है। न्यूनतम विशेषाधिकार का सिद्धांत: मॉनिटरिंग डैशबोर्ड को read, एप्लिकेशन सेवाओं को read + encrypt, प्रशासनिक उपकरणों को admin दें।

अनुकूली खतरा प्रणाली

Citadel सुरक्षा घटनाओं की निगरानी करता है और स्वचालित रूप से कुंजी नीतियों को समायोजित करता है:

स्तरट्रिगरप्रतिक्रिया
LOWसामान्य संचालनमानक क्रिप्टो-अवधि
GUARDEDमामूली विसंगतियाँथोड़ा सख्त रोटेशन
ELEVATEDसंदिग्ध पैटर्नसंकुचित रोटेशन शेड्यूल
HIGHसक्रिय खतरे के संकेतकबलात् रोटेशन, कम उपयोग सीमाएँ
CRITICALहमला हो रहा हैअधिकतम प्रतिबंध

खतरे के स्तर को बढ़ाने वाली घटनाएँ: असफल प्रमाणीकरण, डिक्रिप्शन विफलताएँ, तीव्र पहुँच पैटर्न, मैन्युअल एस्केलेशन। स्कोर समय के साथ क्षय होता है।

क्रिप्टोग्राफी

घटकएल्गोरिदममानक
कुंजी एनकैप्सुलेशन (शास्त्रीय)X25519 ECDHRFC 7748
कुंजी एनकैप्सुलेशन (पोस्ट-क्वांटम)ML-KEM-768FIPS 203
डेटा एन्क्रिप्शनAES-256-GCMNIST SP 800-38D
कुंजी व्युत्पत्तिHKDF-SHA256NIST SP 800-56C

हाइब्रिड निर्माण: दोनों साझा रहस्यों को जोड़ा जाता है और HKDF के माध्यम से फीड किया जाता है। सुरक्षा तब भी बनी रहती है जब या तो X25519 या ML-KEM-768 सुरक्षित रहे।

वायर प्रारूप

version[1] || suite_kem[1] || suite_aead[1] || flags[1] || kem_ct_len[2] ||
x25519_ephemeral_pk[32] || mlkem768_ct[1088] || nonce[12] || aead_ct[variable]

स्व-वर्णनात्मक, संस्करणित, कोई बातचीत नहीं (डाउनग्रेड हमलों को रोकता है)। पूर्ण विनिर्देश के लिए SPEC.md देखें।

सुरक्षा गुण

  • स्थिर-समय तुलना — subtle क्रेट के माध्यम से API कुंजी सत्यापन टाइमिंग हमलों को रोकता है
  • शून्यीकरण — सभी साझा रहस्य और AES कुंजियाँ Zeroizing<T> में लपेटी जाती हैं, ड्रॉप पर शून्य हो जाती हैं
  • समान त्रुटियाँ — डिक्रिप्शन विफलताएँ समान त्रुटि संदेश लौटाती हैं (कोई डिक्रिप्शन ओरेकल नहीं)
  • अखंडता-श्रृंखलित ऑडिट लॉग — SHA-256 हैश चेन लॉग छेड़छाड़ का पता लगाती है
  • दर सीमित — प्रति-IP टोकन बकेट उल्लंघनों पर खतरा वृद्धि के साथ

सुरक्षा

Citadel ऑडिट न किया गया सॉफ़्टवेयर है।

कार्यान्वयन स्थापित Rust क्रेट्स (ml-kem, x25519-dalek, aes-gcm, hkdf) के माध्यम से NIST-मानकीकृत प्रिमिटिव का उपयोग करता है। यह कोई क्रिप्टोग्राफ़िक एल्गोरिदम लागू नहीं करता है। मूल्य सही संयोजन में है, न कि नए गणित में।

क्या किया गया है:

  • ज्ञात-उत्तर परीक्षणों सहित व्यापक परीक्षण सूट
  • वायर प्रारूप पार्सर और पूर्ण डिक्रिप्शन पथ का फ़ज़ परीक्षण
  • एन्क्रिप्शन/डिक्रिप्शन संचालन का समय विश्लेषण
  • डिक्रिप्शन ओरेकल को रोकने के लिए समान त्रुटि हैंडलिंग
टूल डाउनलोड करें