Camellia 加密與解密
以 Camellia-128、192 或 256 加密與解密文字。
解密時還需要它。輸入的任何內容都不會離開這個頁面。
OpenSSL 的預設值是 10,000。任何次數都可以:次數越多,密碼越難猜;解密時需要相同的次數。
OpenSSL 最常用的選擇。需要 IV;會填充成完整區塊。
openssl enc -camellia-256-cbc -pbkdf2 -iter 10000 -a -AOpenSSL 會詢問密碼;把文字貼進去,或加上 -in 與 -out 檔案。
Camellia 是三菱電機與 NTT 開發的區塊加密法,和 AES 一樣使用 16 位元組的區塊與 128、192 或 256 位元的金鑰,安全等級也相當。它是 ISO/IEC 標準,獲歐洲 NESSIE 計畫與日本 CRYPTREC 選用,也內建於 OpenSSL——所以本頁加密的所有內容,在任何模式下都能用 openssl 命令列讀取。以 Camellia 加密與解密文字,預設為 Camellia-256(也可選 128 或 192),支援 CBC、ECB、CTR、CFB 或 OFB 模式,並使用 openssl enc -pbkdf2 格式的密碼,或以十六進位輸入自己的金鑰與 IV。全部在瀏覽器中執行:文字與金鑰都不會離開你的裝置,而且免費、免註冊。
如何用 Camellia 加密與解密文字
- 選擇「加密」或「解密」。輸入要加密的文字,或貼上要解密的 Base64 或十六進位文字——格式會自動偵測。
- 輸入密碼(「產生」可建立高強度密碼),或切換到「金鑰與 IV(hex)」,輸入或產生金鑰與 32 位數的 IV(ECB 沒有 IV)。
- 選擇金鑰長度(預設 256 位元)與模式(預設 CBC)。解密時,請使用與加密時相同的密碼、迭代次數、金鑰長度與模式。
- 複製或下載結果,或複製「用 OpenSSL 執行相同操作」下方的 openssl 指令,在命令列執行相同操作——指令中絕不會包含你的密碼。
功能
- Camellia-128、Camellia-192 與 Camellia-256
- CBC、ECB、CTR、CFB 與 OFB 模式;PKCS#7 填充或不填充
- openssl enc -pbkdf2 格式的密碼模式,PBKDF2 迭代次數預設 10,000 次,最多可設 1,000 萬次
- 每種金鑰長度與模式都有對應的 openssl enc 指令,包括 CTR
- 金鑰與 IV 模式:使用自己的十六進位金鑰與 IV,或自動產生
- Base64 或十六進位輸入與輸出;結果可複製、下載或交換
隱私安全嗎?
是的。Camellia 在瀏覽器內以 WebAssembly 執行,密碼則由瀏覽器的 Web Crypto 進行延展;你的文字、密碼與金鑰絕不會上傳或儲存。
常見問題
Camellia 和 AES 一樣安全嗎?
一樣安全。目前沒有已知能實際破解完整 Camellia 的攻擊方式,它的金鑰長度與 AES 相同,歐洲與日本的標準機構也將它與 AES 並列選用。AES 幾乎到處都有支援,所以當標準、合作對象或系統有要求時,再選擇 Camellia。和任何加密法一樣,弱點在於密碼——請使用又長又隨機的密碼。
可以用 OpenSSL 解密嗎?
可以,而且不需要額外的提供者:echo 'U2FsdGVkX1…' | openssl enc -d -camellia-256-cbc -pbkdf2 -iter 10000 -a -A(OpenSSL 接著會詢問密碼)。請把 256 與 cbc 換成你的金鑰長度與模式——ecb、ctr、cfb 與 ofb 都有——若關閉了填充則加上 -nopad。在金鑰與 IV 模式中,請以 -K <金鑰 hex> -iv <IV hex> 取代 -pbkdf2 -iter。
Camellia 用在哪些地方?
用於 TLS 加密套件、GnuPG 等 OpenPGP 軟體,以及遵循日本 CRYPTREC 清單或 ISO/IEC 18033-3 標準的系統。本頁以 openssl enc 格式或原始金鑰與 IV 加密文字,無法開啟各有專屬格式的 TLS 流量或 OpenPGP 訊息。
Camellia 能偵測文字是否遭到修改嗎?
不能。CBC、ECB、CTR、CFB 與 OFB 只負責加密:密文被修改或密碼錯誤時,CBC 與 ECB 通常會出現錯誤,其他模式則會得到隨機位元組。需要偵測竄改時,請使用 AES-GCM 或 ChaCha20-Poly1305。