RC4 / ARC4 加密解密 使用指南

RC4 以密钥调度生成伪随机流与明文异或;因偏弱偏(前若干字节有偏)已被弃用。…

核心功能

适用场景

使用步骤

  1. 确认对方确实用 RC4(如遗留协议),否则改用 AES
  2. 选择变体:若对方实现丢弃前 N 字节,这里选对应的 drop 值才能对上
  3. 输入密钥:RC4 密钥长度可变,但必须与对方完全相同(按字节)
  4. 填入明文或密文,输出格式选 Base64 或十六进制
  5. 结果拿去与对方实现比对;不一致时先查变体与密钥编码(UTF-8 还是 Latin-1)

实用技巧

常见问题

RC4 还能用吗?
新系统不建议,优先 AES-GCM/ChaCha20。
RC4 具体有什么问题?
三点:一是密钥调度存在偏差,密文前若干字节的统计特性会泄露密钥信息(Fluhrer-Mantin-Shamir 攻击,曾用于破解 WEP);二是大量已知的不变量与弱密钥;三是缺乏 IV 使用规范,重用密钥流即可被破译。RFC 7465 已明确禁止在 TLS 中使用 RC4。
→ 去使用 RC4 / ARC4 加密解密(免费 · 纯前端 · 数据不上传)