Camellia 加密与解密
使用 Camellia-128、192 或 256 加密和解密文本。
解密时还需要这个密码。输入的任何内容都不会离开本页。
OpenSSL 的默认值是 10,000。任何次数都可以:次数越多,密码越难猜;解密时必须使用相同的次数。
使用 OpenSSL 时的常用选择。需要 IV;填充为完整的分组。
openssl enc -camellia-256-cbc -pbkdf2 -iter 10000 -a -AOpenSSL 会提示输入密码;把文本粘贴进去,或加上 -in 和 -out 文件。
Camellia 是由三菱电机和 NTT 设计的分组密码,与 AES 一样采用 16 字节分组和 128、192 或 256 位密钥,安全级别也相当。它是 ISO/IEC 标准,曾入选欧洲 NESSIE 项目和日本 CRYPTREC,并内置于 OpenSSL 中——因此本页加密的所有内容,在任何模式下都能用 openssl 命令行读取。默认使用 Camellia-256(也可选 128 或 192)加密和解密文本,支持 CBC、ECB、CTR、CFB 或 OFB 模式,可以使用 openssl enc -pbkdf2 格式的密码,或你自己的 hex 密钥和 IV。工具在浏览器中运行:文本和密钥不会离开你的设备;免费,无需注册。
如何用 Camellia 加密和解密文本
- 选择“加密”或“解密”。输入要加密的文本,或粘贴要解密的 Base64 或 hex 文本,格式会自动识别。
- 输入密码(点“生成”可得到一个强密码),或切换到“密钥和 IV(hex)”,输入或生成密钥和 32 个 hex 字符的 IV(ECB 没有 IV)。
- 选择密钥长度(默认 256 位)和模式(默认 CBC)。解密时,必须使用与加密时相同的密码、迭代次数、密钥长度和模式。
- 复制或下载结果,或者复制“OpenSSL 等效命令”下的 openssl 命令,在命令行中完成同样的操作——命令中绝不会包含你的密码。
功能
- Camellia-128、Camellia-192 和 Camellia-256
- CBC、ECB、CTR、CFB、OFB 模式;PKCS#7 填充或不填充
- openssl enc -pbkdf2 格式的密码模式,PBKDF2 迭代次数默认 10,000 次,最多可设 1000 万次
- 每种密钥长度和模式(包括 CTR)都有对应的 openssl enc 命令
- 密钥和 IV 模式:使用自己的 hex 密钥和 IV,或自动生成
- 输入输出均支持 Base64 或 hex;可复制、下载结果或点“交换”
隐私安全吗?
是的。Camellia 在浏览器内的 WebAssembly 中运行,密码由浏览器的 Web Crypto 进行密钥拉伸;你的文本、密码和密钥不会上传或保存。
常见问题
Camellia 和 AES 一样安全吗?
是的。目前没有针对完整 Camellia 的已知实际攻击,它的密钥长度与 AES 相同,欧洲和日本的标准机构也把它与 AES 一同选用。AES 几乎随处都受支持,所以在标准、合作方或系统要求时再选择 Camellia。与任何密码一样,薄弱环节在于密码——请使用足够长的随机密码。
能用 OpenSSL 解密吗?
可以,而且不需要额外的 provider:echo 'U2FsdGVkX1…' | openssl enc -d -camellia-256-cbc -pbkdf2 -iter 10000 -a -A(随后 OpenSSL 会提示输入密码)。把 256 和 cbc 换成你所用的密钥长度和模式——ecb、ctr、cfb 和 ofb 都有——如果关闭了填充,再加上 -nopad。密钥和 IV 模式下,用 -K <密钥 hex> -iv <IV hex> 代替 -pbkdf2 -iter。
Camellia 用在哪些地方?
用于 TLS 密码套件、GnuPG 等 OpenPGP 软件,以及遵循日本 CRYPTREC 清单或 ISO/IEC 18033-3 标准的系统。本页以 openssl enc 格式或原始密钥和 IV 加密文本;它无法打开 TLS 流量或 OpenPGP 消息,它们有各自的格式。
Camellia 能检测文本是否被改动吗?
不能。CBC、ECB、CTR、CFB 和 OFB 只负责加密:密文被改动或密码错误时,CBC 和 ECB 通常会报错,其他模式则会得到随机字节。如果需要防篡改检测,请使用 AES-GCM 或 ChaCha20-Poly1305。