เข้ารหัสและถอดรหัส Twofish
เข้ารหัสและถอดรหัสข้อความด้วย Twofish หนึ่งในผู้เข้ารอบสุดท้ายของการคัดเลือก AES
ต้องใช้รหัสผ่านนี้อีกครั้งเพื่อถอดรหัส สิ่งที่คุณพิมพ์จะไม่ออกจากหน้านี้
ค่าเริ่มต้นของ OpenSSL คือ 10,000 ใช้ตัวเลขใดก็ได้ ยิ่งมากยิ่งทำให้เดารหัสผ่านได้ช้าลง และการถอดรหัสต้องใช้จำนวนเดียวกัน
ตัวเลือกปกติเมื่อใช้กับ OpenSSL ต้องใช้ IV และเติม padding ให้เต็มบล็อก
OpenSSL ไม่มีอัลกอริทึมเข้ารหัส Twofish
Twofish จากทีมของ Bruce Schneier เป็นหนึ่งในห้าผู้เข้ารอบสุดท้ายของการคัดเลือก AES และเป็นรุ่นต่อจาก Blowfish เข้ารหัสทีละบล็อกขนาด 16 ไบต์ด้วยคีย์ 128, 192 หรือ 256 บิต และยังไม่มีการโจมตีที่ใช้ได้จริง ซอฟต์แวร์เข้ารหัสหลายตัวมีไว้เป็นทางเลือกแทน AES และหน้านี้ให้คุณเข้ารหัสและถอดรหัสข้อความด้วย Twofish ได้ ค่าเริ่มต้นคือ Twofish-256 (หรือ 128, 192) ในโหมด CBC, ECB, CTR, CFB หรือ OFB ใช้รหัสผ่านซึ่งคีย์และ IV จะได้จาก PBKDF2-HMAC-SHA256 กับ salt สุ่ม ในรูปแบบ Salted__ ของ openssl enc -pbkdf2 หรือใช้คีย์และ IV แบบ hex ของคุณเอง ทุกอย่างทำงานในเบราว์เซอร์ ข้อความและคีย์จึงไม่ออกจากอุปกรณ์ของคุณ ใช้ฟรีและไม่ต้องสมัครสมาชิก
วิธีเข้ารหัสข้อความด้วย Twofish
- เลือก “เข้ารหัส” หรือ “ถอดรหัส” แล้วพิมพ์ข้อความที่จะเข้ารหัส หรือวางข้อความ Base64 หรือ hex ที่จะถอดรหัส ระบบจะตรวจรูปแบบให้อัตโนมัติ
- ใส่รหัสผ่าน (ปุ่ม “สร้าง” จะสร้างรหัสผ่านที่แข็งแรงให้) หรือสลับไปที่ “คีย์และ IV (hex)” แล้วใส่หรือสร้างคีย์และ IV 32 หลัก (ECB ไม่มี IV)
- เลือกขนาดคีย์ (ค่าเริ่มต้น 256 บิต) และโหมด (ค่าเริ่มต้น CBC) เวลาถอดรหัสต้องใช้ค่าเดียวกับตอนเข้ารหัสทั้งหมด
- คัดลอกหรือดาวน์โหลดผลลัพธ์ หรือกด “สลับ” เพื่อย้ายผลลัพธ์ไปเป็นอินพุตและกลับทิศทาง
ความสามารถ
- Twofish ด้วยคีย์ 128, 192 หรือ 256 บิต ค่าเริ่มต้น 256
- โหมด CBC, ECB, CTR, CFB และ OFB พร้อม padding แบบ PKCS#7 หรือไม่ใช้ padding
- โหมดรหัสผ่านด้วย PBKDF2-HMAC-SHA256 และส่วนหัว Salted__ ของ openssl enc -pbkdf2
- จำนวนรอบ PBKDF2 ตั้งแต่ 1 ถึง 10 ล้านรอบ ค่าเริ่มต้น 10,000
- โหมดคีย์และ IV สำหรับแลกเปลี่ยนข้อมูลกับซอฟต์แวร์ Twofish อื่น: คีย์ hex และ IV 32 หลัก พิมพ์เองหรือสุ่มสร้าง
- อินพุตและผลลัพธ์เป็น Base64 หรือ hex คัดลอก ดาวน์โหลด หรือ “สลับ” ผลลัพธ์ได้
เป็นส่วนตัวหรือไม่
ใช่ Twofish ทำงานด้วย WebAssembly ภายในเบราว์เซอร์ของคุณ ข้อความ รหัสผ่าน และคีย์จึงไม่เคยถูกอัปโหลดหรือบันทึก แม้แต่ในพื้นที่เก็บข้อมูลของเบราว์เซอร์
คำถามที่พบบ่อย
Twofish ปลอดภัยกว่า AES ไหม
ไม่มีตัวใดที่รู้ว่าอ่อนแอกว่า ทั้ง Twofish เต็มรูปแบบและ AES ไม่มีการโจมตีที่ใช้ได้จริง และทั้งคู่ใช้บล็อก 16 ไบต์กับคีย์สูงสุด 256 บิต AES ชนะการคัดเลือก จึงมีฮาร์ดแวร์รองรับและใช้ได้แทบทุกที่ เลือก Twofish เมื่อโปรแกรมหรือคู่ค้าที่คุณแลกเปลี่ยนข้อมูลด้วยใช้ Twofish
OpenSSL ถอดรหัส Twofish ได้ไหม
ไม่ได้ OpenSSL ไม่มี Twofish จึงไม่มีคำสั่ง openssl ใดอ่านผลลัพธ์นี้ได้ ให้ใช้โหมดคีย์และ IV แล้วส่งคีย์ IV และโหมดเดียวกันให้ไลบรารีที่มี Twofish เช่น Bouncy Castle, Botan หรือ libgcrypt โดยใช้ padding แบบ PKCS#7 สำหรับ CBC และ ECB
Twofish ต้องใช้คีย์และ IV แบบไหน
คีย์ยาว 16, 24 หรือ 32 ไบต์ คือ hex 32, 48 หรือ 64 หลักสำหรับ Twofish-128, 192 หรือ 256 และ IV 16 ไบต์ หรือ hex 32 หลัก ยกเว้น ECB ที่ไม่มี IV วางคีย์แล้วขนาดคีย์จะเปลี่ยนตามความยาว ในโหมดรหัสผ่าน ทั้งสองได้จากรหัสผ่านและ salt ซึ่งผลลัพธ์เก็บไว้ต่อจาก Salted__
Twofish หรือ Blowfish ดีกว่า
Twofish เพราะเป็นรุ่นต่อจาก Blowfish จากผู้ออกแบบคนเดียวกัน บล็อกขนาด 16 ไบต์ช่วยเลี่ยงจุดอ่อน Sweet32 ของบล็อก 8 ไบต์ใน Blowfish และคีย์ยาวได้ถึง 256 บิต ใช้ Blowfish เฉพาะเพื่ออ่านข้อมูลที่สร้างด้วย Blowfish