RC4 / ARC4 加密解密 使用指南
RC4 以金鑰排程生成偽隨機流與明文異或;因偏弱偏(前若干位元組有偏)已被棄用。…
核心功能
- RC4 / ARC4 流密碼加解密(加密與解密是同一操作)
- 可選 drop768 / drop1024 / drop2048,丟棄前若干位元組輸出以緩解偏置
- 輸出支援 Base64 與十六進位制
- 僅用於相容歷史協議,新系統不應採用
適用場景
- 輕量流密碼,僅用於相容歷史協議。
- 維護老協議相容:某些遺留系統仍在用 RC4,需要按同樣演算法加解密才能對接——但新系統絕不應再採用。
使用步驟
- 確認對方確實用 RC4(如遺留協議),否則改用 AES
- 選擇變體:若對方實現丟棄前 N 位元組,這裡選對應的 drop 值才能對上
- 輸入金鑰:RC4 金鑰長度可變,但必須與對方完全相同(按位元組)
- 填入明文或密文,輸出格式選 Base64 或十六進位制
- 結果拿去與對方實現比對;不一致時先查變體與金鑰編碼(UTF-8 還是 Latin-1)
實用技巧
- 新系統不建議,優先 AES-GCM/ChaCha20
- 維護老協議相容:某些遺留系統仍在用 RC4,需要按同樣演算法加解密才能對接——但新系統絕不應再採用。
常見問題
- RC4 還能用嗎?
- 新系統不建議,優先 AES-GCM/ChaCha20。
- RC4 具體有什麼問題?
- 三點:一是金鑰排程存在偏差,密文前若干位元組的統計特性會洩露金鑰資訊(Fluhrer-Mantin-Shamir 攻擊,曾用於破解 WEP);二是大量已知的不變數與弱金鑰;三是缺乏 IV 使用規範,重用金鑰流即可被破譯。RFC 7465 已明確禁止在 TLS 中使用 RC4。