Mã hóa và giải mã Twofish
Mã hóa và giải mã văn bản bằng Twofish, thuật toán lọt vào chung kết cuộc thi AES.
Bạn sẽ cần lại mật khẩu này để giải mã. Không có gì bạn gõ rời khỏi trang này.
Mặc định của OpenSSL là 10.000. Số nào cũng được: càng nhiều thì mật khẩu càng khó đoán; khi giải mã cần đúng số đó.
Lựa chọn thông dụng với OpenSSL. Cần IV; đệm cho đủ khối.
OpenSSL không có thuật toán mã hóa Twofish.
Twofish, do nhóm của Bruce Schneier thiết kế, là một trong năm thuật toán vào chung kết cuộc thi AES và là người kế nhiệm Blowfish: nó mã hóa các khối 16 byte bằng khóa 128, 192 hoặc 256 bit, và chưa có tấn công thực tế nào được biết đến. Các phần mềm mã hóa cung cấp nó như một lựa chọn thay cho AES, và trang này cho phép bạn mã hóa, giải mã văn bản bằng nó: mặc định Twofish-256 (hoặc 128, 192), ở chế độ CBC, ECB, CTR, CFB hoặc OFB. Dùng mật khẩu — khóa và IV được tạo bằng PBKDF2-HMAC-SHA256 với salt ngẫu nhiên, theo cấu trúc Salted__ của openssl enc -pbkdf2 — hoặc khóa và IV hex của riêng bạn. Mọi thứ chạy trong trình duyệt nên văn bản và khóa không bao giờ rời khỏi thiết bị của bạn; miễn phí, không cần đăng ký.
Cách mã hóa văn bản bằng Twofish
- Chọn Mã hóa hoặc Giải mã. Gõ văn bản cần mã hóa, hoặc dán văn bản Base64 hay hex cần giải mã — định dạng được nhận diện tự động.
- Nhập mật khẩu (nút Tạo sẽ sinh một mật khẩu mạnh), hoặc chuyển sang Khóa & IV (hex) rồi nhập hoặc tạo khóa và IV 32 chữ số (ECB không có IV).
- Chọn độ dài khóa (mặc định 256 bit) và chế độ, mặc định CBC. Khi giải mã, hãy dùng đúng các thiết lập đã dùng để mã hóa.
- Sao chép hoặc tải xuống kết quả, hoặc bấm Hoán đổi để đưa kết quả vào ô nhập và đổi chiều.
Tính năng
- Twofish với khóa 128, 192 hoặc 256 bit, mặc định 256
- Chế độ CBC, ECB, CTR, CFB và OFB; đệm PKCS#7 hoặc không đệm
- Chế độ mật khẩu với PBKDF2-HMAC-SHA256 và phần đầu Salted__ của openssl enc -pbkdf2
- Số vòng lặp PBKDF2 từ 1 đến 10 triệu, mặc định 10.000
- Chế độ Khóa & IV để trao đổi dữ liệu với phần mềm Twofish khác: khóa hex và IV 32 chữ số, tự nhập hoặc tạo ngẫu nhiên
- Base64 hoặc hex cho đầu vào và đầu ra; sao chép, tải xuống hoặc Hoán đổi kết quả
Có riêng tư không?
Có. Twofish chạy bằng WebAssembly ngay trong trình duyệt, nên văn bản, mật khẩu và khóa của bạn không bao giờ bị tải lên hay lưu lại — kể cả trong bộ nhớ của trình duyệt.
Câu hỏi thường gặp
Twofish có an toàn hơn AES không?
Không bên nào được biết là yếu hơn: chưa có tấn công thực tế nào vào Twofish đầy đủ hay AES, và cả hai đều dùng khối 16 byte và khóa đến 256 bit. AES đã thắng cuộc thi, nên được phần cứng hỗ trợ và có mặt gần như ở mọi nơi; hãy chọn Twofish khi chương trình hoặc đối tác bạn trao đổi dữ liệu đang dùng nó.
OpenSSL có giải mã được Twofish không?
Không — OpenSSL không có Twofish, nên không lệnh openssl nào đọc được kết quả này. Hãy dùng chế độ Khóa & IV và cung cấp cho một thư viện có Twofish, như Bouncy Castle, Botan hoặc libgcrypt, cùng khóa, IV và chế độ, với đệm PKCS#7 cho CBC và ECB.
Twofish cần khóa và IV như thế nào?
Khóa 16, 24 hoặc 32 byte — tức 32, 48 hoặc 64 chữ số hex cho Twofish-128, 192 hoặc 256 — và IV 16 byte gồm 32 chữ số hex, trừ ECB vốn không có IV. Dán khóa vào và độ dài khóa sẽ tự điều chỉnh theo. Ở chế độ mật khẩu, cả hai được tạo từ mật khẩu và salt, được lưu trong kết quả ngay sau Salted__.
Nên chọn Twofish hay Blowfish?
Twofish. Đây là người kế nhiệm Blowfish từ cùng một nhà thiết kế: khối 16 byte giúp nó tránh được điểm yếu Sweet32 của khối 8 byte trong Blowfish, và khóa dài đến 256 bit. Chỉ dùng Blowfish để đọc dữ liệu đã được tạo bằng nó.