Toolonit
  1. 홈
  2. 암호화
  3. 암호화 / 복호화
  4. RC4

RC4 암호화·복호화

옛 데이터를 위한 RC4 스트림 암호 암호화·복호화.

RC4은(는) 오늘날 기준으로 약한 암호입니다. 옛 데이터를 읽을 때만 쓰고, 새 데이터에는 AES나 ChaCha20을 쓰세요. AES로 이동

암호화 방식

복호화할 때 다시 필요합니다. 입력한 내용은 이 페이지 밖으로 나가지 않습니다.

PBKDF2 반복 횟수

OpenSSL 기본값은 10,000입니다. 원하는 값을 직접 넣을 수도 있습니다. 클수록 비밀번호를 추측하기 어려워지며, 복호화할 때도 같은 값이 필요합니다.

키 길이
출력 형식
OpenSSL로 같은 작업
openssl enc -rc4 -pbkdf2 -iter 10000 -a -A -provider legacy -provider default

OpenSSL이 비밀번호를 묻습니다. 텍스트를 붙여 넣거나 -in, -out 파일을 지정하세요.

RC4(ARC4, ARCFOUR)는 한때 SSL/TLS와 WEP 와이파이에 쓰인 스트림 암호입니다. 블록도, 모드도, IV도 없이 키로 바이트 흐름(키 스트림)을 만들어 텍스트와 XOR하므로 암호문이 원문과 정확히 같은 길이입니다. 이 페이지는 openssl enc -pbkdf2 형식의 비밀번호나 40~2048비트(기본 128비트) hex 키로 텍스트를 RC4 암호화·복호화해, 옛 시스템의 데이터를 읽거나 그런 시스템에 넘길 데이터를 만들 수 있게 합니다. RC4는 이미 깨진 암호이니 새 데이터에는 AES나 ChaCha20을 쓰세요. 모든 처리는 브라우저 안에서 이루어져 텍스트와 키가 기기 밖으로 나가지 않으며, 무료이고 가입도 필요 없습니다.

RC4 암호문 복호화하는 방법

  1. 복호화를 고르고 Base64·hex 텍스트를 붙여 넣습니다(형식은 자동으로 알아냅니다). 암호화하려면 암호화를 고르고 텍스트를 입력합니다.
  2. 비밀번호를 입력하거나, 키·IV(hex)로 바꿔 키를 입력합니다. RC4에는 IV가 없어 키 칸만 있습니다.
  3. 데이터를 만들 때 쓴 키 길이를 고릅니다. 모르면 128비트, 수출용 RC4라면 40비트입니다.
  4. 결과를 복사하거나 내려받고, 입출력 바꾸기로 결과를 입력 칸에 옮겨 방향을 뒤집을 수도 있습니다.

주요 기능

  • 40~2048비트 키를 8비트 단위로, 40·128·256·2048비트는 클릭 한 번으로
  • IV도 패딩도 없어 암호문이 원문과 정확히 같은 길이
  • openssl enc -pbkdf2 형식의 비밀번호 방식, OpenSSL legacy 공급자용 rc4·rc4-40 명령 표시
  • 키·IV(hex) 방식에서는 키만 입력하거나 생성
  • Base64·hex 입출력, 텍스트가 아닌 결과는 hex로 표시

개인정보는 안전한가요?

네. RC4 계산은 브라우저 안의 WebAssembly가 합니다. 복호화하는 데이터와 그 키나 비밀번호는 업로드하거나 저장하지 않습니다.

자주 묻는 질문

RC4는 안전한가요?

아니요. 키 스트림에 통계적 치우침이 있어 데이터를 복구하는 공격이 가능하고, 그래서 RFC 7465가 2015년에 TLS에서 RC4를 금지했습니다. 기존 RC4 데이터를 읽을 때만 쓰고, 계속 보관할 데이터는 AES나 ChaCha20으로 다시 암호화하세요.

ARC4와 RC4는 같은 건가요?

네. RC4는 1987년 론 리베스트가 만들어 영업 비밀로 두었던 암호인데, 1994년에 알고리즘이 유출된 뒤 RC4라는 이름이 상표라서 다른 곳에서는 ARC4나 ARCFOUR(‘RC4로 추정되는 것’)라는 이름으로 구현했습니다. 암호문은 똑같습니다.

OpenSSL로 복호화할 수 있나요?

128비트와 40비트 키라면 됩니다. echo 'U2FsdGVkX1…' | openssl enc -d -rc4 -pbkdf2 -iter 10000 -a -A -provider legacy -provider default, 40비트 키라면 -rc4-40을 씁니다. 키·IV 방식이라면 -pbkdf2 -iter 대신 -K <키 hex>를 쓰고 -iv는 넣지 않습니다. openssl enc는 이 밖의 RC4 키 길이를 지원하지 않습니다.

RC4 키를 다시 써도 되나요?

아니요. 같은 키는 항상 같은 키 스트림을 만들기 때문에, 한 키로 만든 두 결과를 XOR하면 키 스트림이 지워지고 두 원문의 XOR이 드러납니다. 비밀번호 방식에서는 무작위 솔트 덕분에 메시지마다 키가 달라져 이런 일이 없고 결과도 매번 다릅니다. 키·IV 방식에서는 메시지마다 새 키를 쓰세요.

왜 오류 대신 알아볼 수 없는 바이트가 나오나요?

RC4는 키가 맞는지 알아내지 못하기 때문입니다. 비밀번호, 반복 횟수, 키 길이가 틀려도 복호화는 되지만 무작위 바이트가 나오고, 페이지는 이를 hex로 보여 줍니다. 모든 설정이 암호화할 때와 같은지 확인하세요.

관련 도구