用户手册
转子逻辑与AES‑256混合加密
RotorCrypt X · 步骤指南

00切换语言

RotorCrypt X支持 10种语言,以母语覆盖全球约 36 % 的人口,即约 29亿人

🇩🇪🇬🇧🇫🇷🇪🇸🇹🇷🇯🇵🇨🇳🇸🇦🇷🇺🇵🇹
国旗 语言 母语人数 代码
🇨🇳中文~ 940 百万ZH
🇪🇸西班牙语~ 485 百万ES
🇬🇧英语~ 380 百万EN
🇸🇦阿拉伯语~ 360 百万AR
🇵🇹葡萄牙语~ 240 MPT
🇷🇺俄语~ 150 MRU
🇫🇷法语~ 80 百万FR
🇹🇷土耳其语~ 80 百万TR
🇩🇪德语~ 75 百万DE
🇯🇵日语~ 125 百万JA
合计:约 25.29亿母语使用者  ≈  全球人口(81亿)的 36 %

如何切换语言

点击程序窗口右上角当前语言的国旗
弹出菜单显示全部10种语言及其国旗。
选择所需语言 – 界面立即切换,无需重启。
下次打开手册时将自动以新语言显示。
提示:语言设置保存在本地,重启后保持不变。

01创建联系人

发送加密消息前,必须先创建联系人。程序不存储明文姓名 – 联系人的身份以加密形式在内部存储。打开您硬盘上文件的任何人都无法推断出您的联系人信息。

单击程序窗口顶部的联系人按钮。
选择「新联系人」并输入名称(最多25个字符)。此名称仅作为本地标识符 – 只有您才能在设备上看到它。
程序自动创建加密的*.key文件和contact.json中的条目。这些文件中不存储可读名称。
从下拉菜单中选择新创建的联系人。
注意:如果再次输入相同的联系人名称,程序会检测到冲突并报告。每个联系人名称只能使用一次。

03加密消息

从下拉菜单中选择所需联系人。
选择转子数量。共享版:最多3个;完整版:多得多 – 转子越多越安全。
输入字段中输入文本。字段正上方右上角的字符计数器显示剩余字符数 – 每条消息最多5,951个字符
单击「加密」。短暂动画后,加密块出现在输出字段中。
关于处理时间:取决于转子数量、文本长度和计算机速度。在较旧机器上使用多个转子和长文本可能需要几秒钟 – 这是正常的。
警告:如果输入字段中已有加密块,请使用「解密」按钮。

04复制并发送输出

您可以通过两种方式传输加密块:

方法步骤
手动复制单击「复制输出」。将其粘贴到您首选的应用程序中。
直接发送电子邮件单击「发送电子邮件」。您的默认电子邮件客户端打开,块已在消息正文中。
提示:该块仅由标准文本字符组成,可在任何文本字段中传输。

05解密消息(接收方)

从联系人处接收加密块。
请复制完整的块 – 从第一个到最后一个字符,开头或结尾不要有额外的空格或换行符。
即使只有一个字符缺失或多余,也会使解密变得不可能。最常见的错误是不完整的复制。
将块粘贴到程序的输入字段中。
从下拉菜单中选择正确的联系人。
单击「解密」。明文出现在输出字段中。
身份验证错误?选择了错误的联系人,或消息在传输过程中被更改。检查联系人选择并要求发件人重新发送。

06发送回复并完成握手

解密第一条消息后,横幅变为黄色

握手尚未完成!您的联系人正在等待您的回复,以在双方确认共享密钥。

在输入字段中输入任意回复。
单击「加密」
将加密块发送回联系人。

一旦原始发送者解密您的回复,两台设备上的横幅都变为绿色。

08损坏的文件 – 怎么办?

程序在程序目录的Key/子文件夹中使用两种文件类型:

文件内容
*.key加密会话密钥 – 每个联系人一个文件
contact.json加密联系人列表 – 无可读姓名

如果其中一个文件被损坏、删除或意外覆盖:

删除受影响的*.key文件和/或contact.json
程序在下次启动时自动检测到没有文件并创建新的空文件。
重要:通知您的联系人需要全新的握手。
警告:删除后,此联系人的所有以前的消息无法再解密。将重要的*.key文件备份到USB驱动器上 – 绝不要存储在云端。

09转子数量和安全提示

转子数量直接影响Enigma层创建的加密层数:

版本转子用途
共享版最多3适合初始测试和握手过程
完整版多得多推荐用于所有敏感内容 – 转子越多,密钥空间越大
建议 – 变换转子数量:不要每条消息使用相同的数量。通过变换数量(例如3,然后7,然后12),发送的块中不会出现可识别的模式,这使第三方的统计分析大为困难。
关于处理时间:在现代PC上几乎不明显。在较旧的硬件上可能需要几秒钟 – 只需等待状态指示器消失。

10移动使用 – 将程序存储在USB驱动器上

RotorCrypt X是100%便携的。您可以将程序连同所有密钥文件保存在USB驱动器上,并在任何计算机上运行 – 无需安装,无需管理员权限,不在外部系统留下痕迹。

操作方法:将完整程序文件夹(程序文件 + Key/文件夹)复制到USB驱动器。在任何Windows PC上:插入USB,直接从USB启动程序。所有密钥文件保留在驱动器上 – 外部计算机不保存任何内容。
限制:这只有在USB端口未被系统管理员阻止的情况下才有效。在某些企业网络或政府计算机中,出于安全原因USB端口被禁用。
重要:不要丢失USB驱动器!持有它的人可以访问您的密钥文件。像房门钥匙一样妥善保管 – 永远不要让它无人看守。

11技术安全 – 为什么如此安全

本节用通俗易懂的语言解释加密背后的原理 – 无需任何专业知识。

加密有多个独立层

Enigma转子只是众多层中的一个。消息在程序中通过四个相互独立的阶段。每个阶段单独就能提供显著保护 – 组合在一起几乎无法破解:

① Enigma转子层(通过多个转子进行动态置换)
② AES-256-GCM加密(全球军事和政府标准)
③ HMAC签名(密码学防篡改保护)
④ HKDF密钥派生 + 每条消息后自动密钥轮换

即使攻击者用世界上最快的计算机攻击层②,他们仍然必须克服Enigma转子层。这种组合使安全性相乘而非相加。

每个组件的作用

组件功能重要原因
RotorCrypt X每个字符通过多个旋转置换阶段。接线是动态的 – 没有固定字母表。历史上Enigma最著名的弱点(一个字母永远无法加密为自身)在这里被完全消除。
插线板(65,530个位置)所有65,530个位置成对连接 – 如历史上的Enigma,但密钥空间大得多。仅插线板就能产生比可见宇宙中原子更多的可能配置。
AES-256-GCM全球军队和情报机构使用的现代分组密码。每条消息获得一个唯一的随机值(Nonce)。即使是相同的消息每次也会产生完全不同的加密块 – 无法进行统计分析。
HKDF(SHA-3-256)从一个主密钥派生出用于内容和认证的独立密钥。防止泄露的部分密钥危及其他区域。
HMAC签名每条消息都经过密码学签名。任何篡改 – 即使只是单个字符 – 都会被检测到,解密被拒绝。
密钥轮换每条消息后密钥自动更新。被泄露的密钥无法访问过去或未来的消息(前向保密)。

密钥空间有多大?

密钥空间是所有可能密钥组合的数量。这个数字越大,攻击者尝试所有可能性所需的时间就越长。

作为参考:可见宇宙包含大约1080个原子。这听起来难以想象地大 – 但与RotorCrypt X产生的相比微不足道。

密钥空间K来自转子(完整版示例为50个转子)和插线板的组合:

// 插线板:65,530个位置的所有可能配对数量 插线板组合 = 65,530! / (2^32,765 × 32,765!) // 使用50个转子时的总密钥空间K K = 50! × 65,530^50 × 插线板组合 // 以10为底的对数(= 这个数有多少位?) log₁₀(插线板) ≈ 143,581 log₁₀(50! × 65,530^50) ≈ 305 ───────────────────────────── log₁₀(K) ≈ 143,886 // 简短形式的数字: K ≈ 4 × 10^143,886 // 这是一个后面跟着超过143,000个零的数字。 // 宇宙中的原子:10^80 → 密钥空间大10^143,806倍。
用通俗的话说:想象在草堆中寻找一根针。只是这个草堆不是地球,不是银河,不是宇宙 – 而是10143,806个宇宙叠加在一起。这就是RotorCrypt X的密钥空间。

攻击需要多长时间?

让我们假设完全不现实的计算能力 – 远超今天可能的范围:

// 假定速度:每秒10^18次密钥测试 // (比全球所有超级计算机加起来快数百万倍) 所需时间 = K ÷ 10^18 ≈ 4 × 10^143,868 秒 // 1年 ≈ 3.15 × 10^7 秒 所需时间 ≈ 1.3 × 10^143,861 年 // 宇宙年龄 ≈ 1.4 × 10^10 年 → 攻击需要宇宙年龄的10^143,851倍。
结论:经典暴力破解攻击在物理上是不可能的。不是"非常困难" – 而是在物理上不可能。

量子计算机怎么样?

量子计算机被视为加密技术最大的未来威胁。对称加密最有效的量子攻击称为Grover算法。它比经典计算机更快 – 但其优势常常被大大高估。

Grover算法将指数减半。这听起来很戏剧性。但请看数字:

// Grover将密钥空间减半(K的平方根) 有效量子密钥空间 = √K ≈ 2 × 10^71,943 // 假设量子速度:每秒10^18次评估(非常乐观) 量子攻击时间 ≈ 2 × 10^71,943 ÷ 10^18 = 2 × 10^71,925 秒 量子攻击时间 ≈ 6 × 10^71,917 年 // 宇宙年龄 ≈ 10^10 年 → 仍然是宇宙年龄的10^71,907倍。
直接结论:指数从143,886减少到71,943。两个数字都大到令人难以置信,减半在实践中没有任何区别。RotorCrypt X在所有可预见的时期内对量子计算机都是安全的。
为什么层的组合至关重要:量子计算机可能更快地攻击某一层。但它仍然必须克服具有自己独立10143,886密钥空间的Enigma转子层。四层合在一起使任何可想象的攻击都不可能。

12新安全功能

引导保护 – K_current永不以明文传输

会话密钥K_current在首次消息交换时永远不会在未保护的情况下传输。一个数学上优雅的循环HMAC依赖保护它。

工作原理: K_current用掩码(块HMAC的HKDF)进行XOR加密。由于HMAC本身依赖K_current,形成循环依赖 – 攻击者需要K_current来计算HMAC,而需要HMAC来还原K_current。

重放保护 – 每条消息只能解密一次

每条消息只能解密一次。如果有人试图再次打开已解密的消息,将显示明确警告。

更多容量 – 5,951字符而非1,947

通过优化内部块结构,消息现在可容纳5,951个字符 – 比以前显著增加。

其他改进

功能描述
按字母顺序排列联系人联系人现在始终按字母顺序显示。
顶部空白联系人列表顶部的空白条目确保没有联系人姓名可见。
转子数量重置解密后,转子数量自动清除。

13注册与完整版

RotorCrypt X 以共享软件形式提供。免费版最多允许使用3个转子。完整版解锁全部50个转子

共享软件版

首次启动时,Key/文件夹中会自动创建license.key文件。此文件标识共享软件版本。在未激活完整版许可证的情况下,选择超过3个转子时会出现提示窗口。

购买完整版

完整版可通过内置购买选项获得。进入菜单帮助 → 注册,点击「购买」。购买后,您将通过电子邮件收到许可证密钥。

激活许可证

打开帮助 → 注册
在「注册名称:」字段中输入您的姓名
输入电子邮件中的许可证密钥
点击「激活」。程序验证密钥并解锁完整版。
离线操作:激活需要一次性网络连接以验证密钥。成功激活后,程序完全离线运行,无需进一步在线验证。
重新安装:重新安装时,只需再次输入保存的许可证密钥。无需联系制造商,完整版立即恢复。

注册窗口

状态窗口显示
共享软件⚠ 未激活 – 输入字段可见,「购买」按钮有效
完整版✔ 完整版已激活 – 显示名称和密钥,字段已锁定