RC4 / ARC4 加密解密 使用指南

RC4 以金鑰排程生成偽隨機流與明文異或;因偏弱偏(前若干位元組有偏)已被棄用。…

核心功能

適用場景

使用步驟

  1. 確認對方確實用 RC4(如遺留協議),否則改用 AES
  2. 選擇變體:若對方實現丟棄前 N 位元組,這裡選對應的 drop 值才能對上
  3. 輸入金鑰:RC4 金鑰長度可變,但必須與對方完全相同(按位元組)
  4. 填入明文或密文,輸出格式選 Base64 或十六進位制
  5. 結果拿去與對方實現比對;不一致時先查變體與金鑰編碼(UTF-8 還是 Latin-1)

實用技巧

常見問題

RC4 還能用嗎?
新系統不建議,優先 AES-GCM/ChaCha20。
RC4 具體有什麼問題?
三點:一是金鑰排程存在偏差,密文前若干位元組的統計特性會洩露金鑰資訊(Fluhrer-Mantin-Shamir 攻擊,曾用於破解 WEP);二是大量已知的不變數與弱金鑰;三是缺乏 IV 使用規範,重用金鑰流即可被破譯。RFC 7465 已明確禁止在 TLS 中使用 RC4。
→ 去使用 RC4 / ARC4 加密解密(免費 · 純前端 · 資料不上傳)