Blowfish 암호화·복호화
원하는 키 길이로 Blowfish 암호화·복호화.
Blowfish은(는) 오늘날 기준으로 약한 암호입니다. 옛 데이터를 읽을 때만 쓰고, 새 데이터에는 AES나 ChaCha20을 쓰세요. AES로 이동
복호화할 때 다시 필요합니다. 입력한 내용은 이 페이지 밖으로 나가지 않습니다.
OpenSSL 기본값은 10,000입니다. 원하는 값을 직접 넣을 수도 있습니다. 클수록 비밀번호를 추측하기 어려워지며, 복호화할 때도 같은 값이 필요합니다.
OpenSSL에서 가장 흔한 선택. IV가 필요하고 블록 단위로 패딩합니다.
openssl enc -bf-cbc -pbkdf2 -iter 10000 -a -A -provider legacy -provider defaultOpenSSL이 비밀번호를 묻습니다. 텍스트를 붙여 넣거나 -in, -out 파일을 지정하세요.
Blowfish는 브루스 슈나이어가 1993년에 만든 블록 암호로, 8바이트 블록과 32~448비트의 원하는 길이 키를 씁니다. DES를 대신할 무료 암호로 널리 쓰였고, 오래된 프로그램, 파일 형식, 설정 파일에 아직 남아 있습니다. 이 페이지는 Blowfish로 텍스트를 암호화·복호화합니다. 기본은 CBC 모드이고 ECB, CFB, OFB, CTR도 고를 수 있으며, 키 길이는 8비트 단위로 정합니다(기본 128비트, OpenSSL bf-cbc의 키 길이). openssl enc -pbkdf2 형식의 비밀번호나 hex로 된 키와 IV를 씁니다. 새 데이터에는 AES나 ChaCha20을 쓰세요. 모든 처리가 브라우저에서 끝나므로 텍스트와 키가 기기 밖으로 나가지 않고, 무료에 가입도 필요 없습니다.
Blowfish로 텍스트 암호화·복호화하는 방법
- 암호화 또는 복호화를 고릅니다. 암호화할 텍스트를 입력하거나, 복호화할 Base64·hex 텍스트를 붙여 넣습니다. 형식은 자동으로 알아냅니다.
- 비밀번호를 입력하거나, 키·IV(hex)로 바꿔 키와 16자리 IV를 입력합니다(ECB는 IV가 없습니다). 키를 붙여 넣으면 키 길이가 저절로 맞춰집니다.
- 키 길이(다른 길이로 만든 데이터가 아니면 128비트)와 모드(대개 CBC나 ECB)를 고릅니다. PKCS#7 패딩 없이 암호화된 데이터일 때만 패딩 없음을 켭니다.
- 결과를 복사하거나 내려받고, 입출력 바꾸기로 결과를 입력 칸에 옮겨 방향을 뒤집을 수도 있습니다.
주요 기능
- 32~448비트 키를 8비트 단위로, 64·128·256·448비트는 클릭 한 번으로
- CBC, ECB, CFB, OFB, CTR 모드, PKCS#7 패딩 또는 패딩 없음
- openssl enc -pbkdf2 형식의 비밀번호 방식, 기본 128비트는 OpenSSL bf-cbc와 같은 길이
- 키·IV 방식: hex 8~112자리 키와 16자리 IV
- 128비트 키에서는 CTR을 뺀 모든 모드에 OpenSSL 3 legacy 공급자를 넣은 openssl 명령 표시
- Base64·hex 입출력, 결과 복사·내려받기·입출력 바꾸기
개인정보는 안전한가요?
네. Blowfish 계산은 브라우저 안의 WebAssembly가 합니다. 텍스트, 비밀번호, 키는 업로드하거나 저장하지 않고, 페이지가 열려 있는 동안에만 들고 있습니다.
자주 묻는 질문
Blowfish는 아직 안전한가요?
새 데이터에는 쓰지 마세요. Blowfish 자체를 깨는 현실적인 공격법은 없지만, 블록이 8바이트라서 한 키로 많은 데이터를 암호화하면 공격받을 수 있고(Sweet32 공격), 설계자 자신도 더 새로운 암호를 권했습니다. 기존 데이터를 읽을 때 쓰고, 새 데이터에는 AES나 ChaCha20을 쓰세요.
OpenSSL로 복호화할 수 있나요?
기본 128비트 키라면 됩니다. echo 'U2FsdGVkX1…' | openssl enc -d -bf-cbc -pbkdf2 -iter 10000 -a -A -provider legacy -provider default. 다른 모드는 -bf-ecb, -bf-cfb, -bf-ofb를 쓰고, 키·IV 방식이라면 -pbkdf2 -iter 대신 -K <hex 32자리> -iv <hex 16자리>를 씁니다. OpenSSL에는 Blowfish CTR이 없고 openssl enc는 Blowfish 키를 항상 128비트로 쓰므로, 다른 키 길이로 만든 암호문은 읽지 못합니다.
키 길이는 무엇을 골라야 하나요?
데이터를 만들 때 쓴 길이입니다. 모르면 OpenSSL이 쓰는 128비트를 고르세요. 비밀번호 방식은 고른 길이만큼의 키를 비밀번호로 만들기 때문에 길이가 다르면 키도 달라집니다. 키·IV 방식에서는 hex 키의 길이가 기준이며, 붙여 넣으면 키 길이가 그에 맞춰집니다.
bcrypt와 같은 건가요?
아니요. bcrypt는 Blowfish의 키 설정 과정을 이용한 비밀번호 해시 함수이고, 해시는 복호화할 수 없습니다. 이 페이지는 비밀번호나 키로 되돌릴 수 있는 Blowfish 암호화입니다. 비밀번호를 해시하거나 검증하려면 bcrypt 도구를 쓰세요.