Toolonit
  1. Главная
  2. Шифрование
  3. Шифрование / расшифровка
  4. Twofish

Шифрование и расшифровка Twofish

Шифрует и расшифровывает текст алгоритмом Twofish — финалистом конкурса AES.

Зашифровать с помощью

Он понадобится для расшифровки. Ничего из введённого не покидает эту страницу.

Итерации PBKDF2

По умолчанию в OpenSSL — 10 000. Подойдёт любое число: чем больше, тем медленнее подбирать пароль; для расшифровки нужно то же число.

Режим

Обычный выбор для OpenSSL. Нужен IV; дополняет до целых блоков.

Размер ключа
Формат вывода
То же в OpenSSL

В OpenSSL нет шифра Twofish.

Twofish, созданный командой Брюса Шнайера, был одним из пяти финалистов конкурса AES и стал преемником Blowfish: он шифрует 16-байтовые блоки ключом 128, 192 или 256 бит, и практических атак на него неизвестно. Программы для шифрования предлагают его как альтернативу AES, а эта страница позволяет шифровать и расшифровывать им текст: Twofish-256 по умолчанию (или 128 и 192) в режимах CBC, ECB, CTR, CFB или OFB. Используйте пароль — ключ и IV выводятся через PBKDF2-HMAC-SHA256 со случайной солью в формате Salted__ из openssl enc -pbkdf2 — или свои ключ и IV в hex. Всё работает в браузере, поэтому текст и ключи не покидают ваше устройство; бесплатно и без регистрации.

Как зашифровать текст Twofish

  1. Выберите «Зашифровать» или «Расшифровать». Введите текст для шифрования или вставьте текст в Base64 или hex для расшифровки — формат определяется автоматически.
  2. Введите пароль (кнопка «Сгенерировать» создаст надёжный) или переключитесь на «Ключ и IV (hex)» и введите либо сгенерируйте ключ и 32-значный IV (в ECB IV нет).
  3. Выберите размер ключа (по умолчанию 256 бит) и режим (по умолчанию CBC). Для расшифровки нужны те же настройки, что и при шифровании.
  4. Скопируйте или скачайте результат либо нажмите «Поменять местами», чтобы перенести его в поле ввода и сменить направление.

Возможности

  • Twofish с ключом 128, 192 или 256 бит, по умолчанию 256
  • Режимы CBC, ECB, CTR, CFB и OFB; дополнение PKCS#7 или без дополнения
  • Режим пароля с PBKDF2-HMAC-SHA256 и заголовком Salted__, как в openssl enc -pbkdf2
  • От 1 до 10 миллионов итераций PBKDF2, по умолчанию 10 000
  • Режим «Ключ и IV» для обмена данными с другими программами на Twofish: ключ в hex и 32-значный IV, введённые вручную или сгенерированные
  • Base64 или hex на входе и выходе; результат можно скопировать, скачать или поменять местами с вводом

Это конфиденциально?

Да. Twofish работает на WebAssembly внутри браузера, поэтому текст, пароль и ключ никуда не загружаются и не сохраняются — даже в хранилище браузера.

Частые вопросы

Надёжнее ли Twofish, чем AES?

Ни один из них не считается слабее другого: практических атак на полный Twofish и на AES нет, оба используют 16-байтовые блоки и ключи до 256 бит. AES победил в конкурсе, поэтому у него есть аппаратная поддержка и он доступен почти везде; выбирайте Twofish, когда им пользуется программа или партнёр, с которыми вы обмениваетесь данными.

Может ли OpenSSL расшифровать Twofish?

Нет — в OpenSSL нет Twofish, поэтому ни одна команда openssl этот результат не прочитает. Используйте режим «Ключ и IV» и передайте библиотеке с поддержкой Twofish, например Bouncy Castle, Botan или libgcrypt, те же ключ, IV и режим — с дополнением PKCS#7 для CBC и ECB.

Какие ключ и IV нужны для Twofish?

Ключ длиной 16, 24 или 32 байта — 32, 48 или 64 цифры hex для Twofish-128, 192 или 256 — и 16-байтовый IV из 32 цифр hex, кроме режима ECB, где IV нет. Вставьте ключ, и размер ключа подстроится под его длину. В режиме пароля оба выводятся из пароля и соли, которую результат содержит сразу после Salted__.

Twofish или Blowfish?

Twofish. Это преемник Blowfish от того же автора: 16-байтовый блок избавляет его от уязвимости Sweet32, присущей 8-байтовому блоку Blowfish, а ключ достигает 256 бит. Blowfish используйте только для чтения данных, которые им зашифрованы.

Похожие инструменты