Proton होमपेज

ChaCha20 क्या है?

जब आप किसी ऐप या सेवा का उपयोग करके संदेश भेजते हैं, फ़ाइलें स्टोर करते हैं, या निजी तौर पर ब्राउज़ करते हैं, तो ChaCha20 आपके डेटा को सुरक्षित रखने में मदद करता है।

यह एक आधुनिक एन्क्रिप्शन एल्गोरिदम है जिसे विभिन्न प्रकार के डिवाइस पर तेज़ और कुशल रहते हुए जानकारी को गोपनीय रखने के लिए डिज़ाइन किया गया है।

जानें कि ChaCha20 कैसे काम करता है, आधुनिक क्रिप्टोग्राफी में यह क्यों महत्वपूर्ण है, और यह AES की तुलना में कैसा है।

ChaCha20 क्या है?

ChaCha20 डेटा को एन्क्रिप्ट और डीक्रिप्ट करने के लिए उपयोग किया जाने वाला एक हाई-स्पीड, हल्का और अत्यधिक सुरक्षित 256-बिट सिमेट्रिक-की सिफर है। इसे डैनियल जे. बर्नस्टीन द्वारा Salsa20 नामक पुराने सिफर में सुधार के रूप में डिज़ाइन किया गया था। इसका उद्देश्य कुछ ऐसा बनाना था जो विशेष रूप से सॉफ्टवेयर में कुशल और सुरक्षित दोनों हो।

ChaCha20 कैसे काम करता है

ChaCha20 सुरक्षित स्यूडोरैंडम बाइट्स की एक स्ट्रीम जनरेट करके और उस स्ट्रीम को मूल संदेश के साथ मिलाकर डेटा को एन्क्रिप्ट करता है। इसका परिणाम एन्क्रिप्ट किया हुआ आउटपुट होता है जो गुप्त कुंजी के बिना किसी के लिए भी रैंडम दिखाई देता है।

चूंकि यह डेटा को एन्क्रिप्ट और डीक्रिप्ट करने के लिए एक ही कुंजी का उपयोग करता है, इसलिए ChaCha20 RSA की तुलना में बहुत तेज़ है, जो एक असममित एल्गोरिदम है जो एक सार्वजनिक चाबी और एक निजी चाबी का उपयोग करता है। RSA कुंजी विनिमय और हस्ताक्षर के लिए उपयोगी है, लेकिन ChaCha20 बड़ी मात्रा में इंटरनेट ट्रैफिक को एन्क्रिप्ट करने के लिए बेहतर है।

उच्च स्तर पर, ChaCha20 तीन इनपुट लेता है: एक गुप्त कुंजी, एक नॉन्स (एक बार उपयोग की जाने वाली संख्या — प्रत्येक एन्क्रिप्शन के लिए उपयोग किया जाने वाला एक विशिष्ट मान), और एक काउंटर (विभिन्न आउटपुट ब्लॉक जनरेट करने में मदद करने के लिए)। यह एक आंतरिक स्थिति को इनिशियलाइज़ करने के लिए इन मानों का उपयोग करता है, जिसे बाद में कीस्ट्रीम के रूप में जाने जाने वाले सुरक्षित स्यूडोरैंडम बाइट्स की एक स्ट्रीम जनरेट करने के लिए बार-बार मिक्स किया जाता है।

वह मिक्सिंग प्रक्रिया तीन सरल ऑपरेशनों पर निर्भर करती है — जोड़, XOR, और बिट रोटेशन — जो डेटा को पूरी तरह से स्क्रैम्बल करने के लिए 20 राउंड में लागू किए जाते हैं। इसके बाद परिणामी कीस्ट्रीम को प्लेनटेक्स्ट के साथ मिलाकर साइफरटेक्स्ट तैयार किया जाता है — यानी एन्क्रिप्ट किया गया डेटा।

ChaCha20 क्यों महत्वपूर्ण है

ChaCha20 आधुनिक सुरक्षा में एक व्यावहारिक समस्या का समाधान करता है: कई डिवाइस पर कुशल और विश्वसनीय दोनों प्रकार का मजबूत एन्क्रिप्शन कैसे प्राप्त किया जाए। यह सॉफ्टवेयर में बहुत तेज़ है, फोन, छोटे डिवाइस और पुराने CPU पर अच्छा काम करता है, और कंप्यूटर द्वारा आसानी से किए जाने वाले सरल ऑपरेशनों (जोड़, XOR, रोटेट) पर आधारित है।

ये खासियतें इसे TLS, VPN(नई विंडो), SSH और मैसेजिंग ऐप जैसे सिस्टम में आकर्षक बनाती हैं। उदाहरण के लिए, ChaCha20 का उपयोग WireGuard®(नई विंडो) VPN प्रोटोकॉल(नई विंडो) द्वारा उन डिवाइस पर भी मजबूत प्रदर्शन के साथ तेज़, सुरक्षित एन्क्रिप्शन प्रदान करने के लिए किया जाता है जिनमें विशेष AES हार्डवेयर की कमी होती है।

ChaCha20 बनाम AES

यहाँ बताया गया है कि ChaCha20 की तुलना AES से कैसे की जाती है:

ChaCha20 बनाम AES

पहलू

ChaCha20

AES

सिफर का प्रकार

स्ट्रीम सिफर

ब्लॉक सिफर

मूल ऑपरेशन

32-बिट वर्ड्स पर जोड़/XOR/रोटेशन

128-बिट ब्लॉक पर सब्स्टिट्यूशन-परम्यूटेशन

मानक कुंजी साइज़

256-बिट

128, 192, 256-बिट

विशेष हार्डवेयर के बिना CPU पर प्रदर्शन

आमतौर पर बहुत तेज़

अक्सर ChaCha20 से धीमा

हार्डवेयर एक्सेलेरेशन वाले CPU पर प्रदर्शन

आमतौर पर AES-NI / ARM क्रिप्टो एक्सटेंशन वाले AES से पिछड़ जाता है

अक्सर अत्यधिक तेज़

विशिष्ट प्रमाणीकृत मोड

ChaCha20-Poly1305

AES-GCM

सामान्य उपयोग के मामले

मोबाइल/एम्बेडेड पर TLS, केवल-सॉफ्टवेयर क्रिप्टो, WireGuard®

TLS, डिस्क एन्क्रिप्शन, एंटरप्राइज़ सिस्टम, हार्डवेयर-समर्थित एन्क्रिप्शन

सबसे उपयुक्त

पोर्टेबिलिटी, लगातार सॉफ्टवेयर गति, सुरक्षित सॉफ्टवेयर कार्यान्वयन

आधुनिक हार्डवेयर पर अधिकतम गति, व्यापक अनुपालन/सहायता

AES एन्क्रिप्शन लंबे समय से स्थापित मानक है और बिल्ट-इन AES हार्डवेयर सहायता वाले प्रोसेसर पर अत्यधिक तेज़ है। इस वजह से, यह कई डेस्कटॉप, सर्वर और नए मोबाइल चिप्स पर विशेष रूप से अच्छा प्रदर्शन करता है। हालाँकि, AES हार्डवेयर सहायता के बिना, केवल-सॉफ्टवेयर AES धीमा हो सकता है और कभी-कभी इसे सुरक्षित रूप से लागू करना अधिक कठिन हो सकता है। इसके विपरीत, ChaCha20 को साधारण सॉफ्टवेयर में बहुत तेज़ होने के लिए डिज़ाइन किया गया है क्योंकि यह जोड़, XOR और रोटेशन जैसे सरल ऑपरेशनों का उपयोग करता है, जो लगभग किसी भी प्रोसेसर पर कुशलतापूर्वक काम करते हैं।

यदि कोई एप्लीकेशन AES और ChaCha20 दोनों प्रदान करता है, तो आपको आमतौर पर किसी एक को मैन्युअल रूप से चुनने की आवश्यकता नहीं होती है, क्योंकि अधिकांश आधुनिक ऐप आपके डिवाइस और प्रोसेसर के आधार पर स्वचालित रूप से बेहतर विकल्प चुनते हैं। सामान्य तौर पर, AES बिल्ट-इन AES सहायता वाले नए डिवाइस पर सबसे अच्छा प्रदर्शन करता है, जबकि ChaCha20 उन डिवाइस पर एक बेहतर विकल्प है जहाँ एन्क्रिप्शन मुख्य रूप से सॉफ्टवेयर में हैंडल किया जाता है, जैसे कि कुछ फोन, कम-पावर वाले हार्डवेयर, या पुराने CPU।

क्या ChaCha20 सुरक्षित है?

सही ढंग से लागू किए जाने और प्रत्येक एन्क्रिप्शन के लिए एक अद्वितीय नॉन्स के साथ उपयोग किए जाने पर ChaCha20 को आधुनिक मानकों के अनुसार सुरक्षित माना जाता है।

मजबूत एन्क्रिप्शन

ChaCha20 ऐड-रोटेट-XOR ऑपरेशनों के 20 राउंड का उपयोग करता है और इसे ज्ञात व्यावहारिक हमलों के प्रति प्रतिरोधी माना जाता है।

अच्छी सॉफ्टवेयर सुरक्षा

इसका सरल डिज़ाइन इसे सॉफ्टवेयर में कुशल बनाता है और कुछ AES कार्यान्वयनों में देखे जाने वाले कुछ साइड-चैनल जोखिमों को कम कर सकता है।

व्यापक रूप से लागू किया गया

ChaCha20 को प्रमुख ब्राउज़र की सहायता प्राप्त है और इसका उपयोग आधुनिक HTTPS/TLS कनेक्शन, SSH, और WireGuard® में किया जाता है।

आमतौर पर Poly1305 के साथ जोड़ा जाता है

इसका उपयोग अक्सर ChaCha20-Poly1305 के रूप में किया जाता है, जो गोपनीयता और संदेश अखंडता दोनों की रक्षा करता है। ChaCha20-Poly1305 TLS 1.3 में उपयोग किए जाने वाले मुख्य सिमेट्रिक एन्क्रिप्शन विकल्पों में से एक है।

Proton VPN और ChaCha20

Proton VPN के WireGuard® प्रोटोकॉल(नई विंडो) के साथ, ChaCha20-Poly1305 VPN टनल को सुरक्षित करने में मदद करता है ताकि आपका इंटरनेट ट्रैफिक निजी बना रहे और गति से समझौता न करना पड़े, चाहे आप निजी तौर पर ब्राउज़ कर रहे हों, सामग्री स्ट्रीम कर रहे हों, या चलते-फिरते सार्वजनिक वाई-फाई का उपयोग कर रहे हों।

एन्क्रिप्शन के बारे में और जानें