工具用的顺手吗?
你的反馈能帮助我们做得更好
使用BlowFish对称算法在线加密或解密数据,确保隐私安全。支持UTF-8、Base64、Hex等多种编码格式。
请输入内容并点击加密/解密按钮
概览
了解工具能解决的问题、计算或处理逻辑,以及数据边界。
同一段 Blowfish 密文只有在密钥内容、密钥格式、密钥长度、工作模式、填充方式、IV 与密文编码全部匹配时,才可能还原为原文。页面的加密输入是文本;加密后同时给出 Base64 与 Hex 密文。解密输入可选 Base64 或 Hex,结果同时显示文本、Base64 和 Hex,便于区分“字节相同”与“文本能否按 UTF-8 正常显示”。
Blowfish 是对称分组密码:加密与解密使用同一把密钥,分组长度固定为 64 位。Base64 和 Hex 只是字节的显示编码,不会提高加密强度,也不能替代密钥。页面可生成随机 Hex 密钥与随机 IV,但不会把 IV 自动封装进密文;保存密文时要把所用参数另行可靠记录。
| 参数 | 可选值 | 匹配要求 |
|---|---|---|
| 密钥长度 | 128、192、256、448 位;默认 256 位 | 密钥解码后的字节数必须恰好等于所选长度 |
| 密钥格式 | 文本、Hex、Base64 | 格式改变会改变实际密钥字节 |
| 模式 | ECB、CBC、CFB、OFB;默认 CBC | 解密必须选择相同模式 |
| 填充 | PKCS7、Zero Padding、No Padding、ISO 10126、ANSI X.923;默认 PKCS7 | 模式与填充需和来源一致 |
| IV | Hex 或 Base64;CBC/CFB/OFB 需要,ECB 不需要 | Blowfish IV 对应 64 位分组,即 8 字节 |
指南
按步骤完成操作,并通过示例核对输入与结果。
保留默认的 256 位、CBC、PKCS7,或先记录你要兼容的系统参数。生成密钥后,密钥格式会切换为 Hex。
CBC、CFB、OFB 模式需要 IV。自动生成开启时,每次点击加密都会产生新的 8 字节 IV,并在页面中显示;ECB 不使用 IV。
在文本框输入原文,点击加密。复制 Base64 或 Hex 密文,同时保存密钥长度、密钥格式、模式、填充和本次 IV;只保存密文不足以日后解密。
选择密文实际编码,填回相同密钥和 IV,并保持模式与填充一致。先确认 Hex/Base64 字节结果,再检查文本是否按预期显示。
选择 256 位、CBC、PKCS7;密钥格式为 Hex,密钥为 000102030405060708090a0b0c0d0e0f101112131415161718191a1b1c1d1e1f;IV 格式为 Hex,IV 为 0001020304050607;原文输入 ToolKK test。当前页面得到 Base64 密文 D7mjehzeiA1Ql03ebzIdAA==,Hex 密文 0fb9a37a1cde880d50974dde6f321d00。把同一组参数带回解密区,可还原文本 ToolKK test。
若保持密钥和原文不变但启用自动 IV,再次加密通常得到不同密文;这是 IV 变化的正常结果。要与其他系统互通,应对比原始字节、模式名称、填充细节和 IV 传递方式,而不是只比较文本输入。
场景
查看这项工具在不同工作与生活流程中的用法。
维护人员拿到明确的 Blowfish 参数和测试密文时,可逐项复现并比较 Base64/Hex 输出,定位差异来自密钥字节、IV、填充还是编码。
学习者可固定密钥与原文,分别切换 ECB、CBC、CFB、OFB,观察 IV 是否必需以及输出如何变化;实验结果不等于生产安全方案。
团队可保存少量非敏感明文、参数与期望密文,作为旧模块迁移测试。新数据保护设计不应因为已有测试工具就继续选用旧密码。
问答
集中解答高频疑问与容易混淆的问题。
长度校验按解码后的字节计算,不按肉眼看到的字符数。中文和 Emoji 的 UTF-8 字节数通常大于字符数;Hex 必须用两个十六进制字符表示一个字节,Base64 也会先解码。
这通常表示字节不能按 UTF-8 正常解释,或参数虽产生了输出但并非原始明文。先核对密钥、IV、模式、填充和密文编码,再确认原数据本来使用的字符编码。
不会。页面输出只编码密文字节,IV 单独显示。解密方必须另外获得同一个 IV;IV 不必保密,但必须完整、准确并与密文对应。
不能。更长密钥不会把 64 位分组变成 128 位,也不会提供篡改认证。算法设计者和 Sweet32 研究都提示了短分组在现代高数据量场景中的局限。
须知
使用前了解适用范围、结果限制与必要提醒。
Blowfish 使用 64 位分组,页面提供的 ECB/CBC/CFB/OFB 都不带消息认证;密文被修改时,结果不会像认证加密那样可靠报错。ECB 还会暴露重复分组模式。不要在页面中放入真实密码、私钥、令牌、个人资料或生产密钥,也不要把这里的结果直接设计成新系统协议。新应用应采用经过当前安全评审的认证加密方案,并由合格工程人员处理密钥生成、存储、轮换、随机数、认证与协议封装。
推荐
查找相关工具、专题与可用的 API 能力。