Hoppa till innehåll

47-dagarscertifikaten är på väg. Är du redo?

Agera nu →

Vad är Twofish? Är Twofish säkert?

Vad-är-Twofish_-Är-Twofish-säker_

Twofish är ett symmetriskt nyckelblockchiffer designat av Bruce Schneier och hans team 1998 som efterträdaren till Blowfish. Det krypterar data i 128-bitarsblock med nycklar på 128, 192 eller 256 bitar, och var en av de fem finalisterna i NIST:s tävling om att välja AES. Twofish är opatenterat, gratis att använda och anses fortfarande vara säkert.

Twofish är ett symmetriskt nyckelblockchiffreringsverktyg skapat av Bruce Schneier och hans team som efterträdaren till Blowfish. Det krypterar data i 128-bitarsblock med nycklar på 128, 192 eller 256 bitar, och var en av de fem finalisterna i NIST:s tävling om att välja Advanced Encryption Standard ( AES ). Även om Rijndael vann och blev AES, förblir Twofish obruten och säker. Det är opatenterat och gratis att använda.

Key Takeaways

  • Twofish är ett symmetriskt nyckelblockchiffer (128-bitars block; 128, 192 eller 256-bitars nycklar) designat av Bruce Schneier och team.
  • Det efterträdde Blowfish och var en av de fem AES-finalisterna; Rijndael vann och blev AES år 2001.
  • Twofish är opatenterad, licensfri och i allmän egendom, så vem som helst kan använda den utan royalties.
  • Det anses fortfarande säkert: det finns ingen praktisk attack på hela chiffern, även om det används mycket mindre än AES.
  • Som en symmetrisk chiffer är Twofish kvantresistent: Grovers algoritm halverar bara dess styrka, så Twofish-256 bibehåller ungefär 128-bitars säkerhet mot kvantattacker.

Vad är tvåfisk?

Twofish är ett symmetriskt nyckelblockchiffrering , vilket innebär att samma nyckel krypterar och dekrypterar, och den bearbetar data i block med fast storlek. Den utvecklades av Bruce Schneier och ett team på Counterpane som efterträdare till det tidigare Blowfish-chiffret, som svar på behovet av att ersätta den åldrande Data Encryption Standard (DES). År 1997 lanserade NIST en öppen tävling för att välja en modern ersättare för DES, för att ta itu med kritiken att DES hade utformats bakom stängda dörrar.

NISTs kriterier krävde en 128-bitars blockchiffer som stöder nyckellängder från 128 till 256 bitar, utan svaga nycklar, en ren design som är lätt att analysera och god prestanda på en mängd olika plattformar, inklusive enheter med låg strömförbrukning. Twofish uppfyllde alla dessa krav med hjälp av en 16-runda Feistel-struktur med nyckelberoende substitutionsrutor (S-rutor). Den blev en av de fem finalisterna, tillsammans med Rijndael, Serpent, RC6 och MARS. NIST valde Rijndael som AES år 2000 (standardiserades 2001), men Twofish var allmänt respekterad för sin starka säkerhetsmarginal.

Twofish är gratis att använda
Till skillnad från vissa chiffer placerades Twofish avsiktligt i allmän egendom av sina designers. Det är opatenterat, licensfritt och har inga royalties eller användningsbegränsningar. Detta var en försäljningsargument under AES-tävlingen och är det fortfarande idag: vilken utvecklare eller produkt som helst kan implementera Twofish fritt. (Den tidigare artikeln listade möjlig "juridisk varning" som en nackdel, men det finns inget patent att oroa sig för, Twofish har alltid varit gratis.)

Skräddarsydda krypteringstjänster

Vi utvärderar, strategiserar och implementerar krypteringsstrategier och lösningar.

Är Twofish säkert?

Ja. Twofish anses fortfarande vara en säker chiffer. Under årtiondena sedan dess lansering har ingen praktisk kryptanalytisk attack hittats mot hela 16-rundaalgoritmen. De teoretiska resultat som finns gäller endast varianter med reducerade rundor eller specifika förhållanden och hotar inte verklig användning. Dess stora säkerhetsmarginal var en av anledningarna till att den nådde AES-finalrundan. Med det sagt är den inte utan praktiska överväganden:

  • Sidokanalattacker: Liksom de flesta chiffer kan en slarvig implementering läcka information genom timing- eller effektanalys. Detta är ett implementeringsproblem, inte en brist i algoritmen, och mildras genom kodning i konstant tid som är resistent mot sidokanaler.
  • Implementeringskomplexitet: Twofishs nyckelberoende S-boxar och Feistel-struktur gör det mer komplext att implementera korrekt än vissa chiffer, så noggrann, väl granskad kod är viktig.
  • Prestanda och implementering: Twofish presterar bra både inom mjukvara och hårdvara, men moderna processorer inkluderar dedikerad AES-acceleration (AES-NI) som Twofish inte drar nytta av, så AES är vanligtvis snabbare i praktiken. Detta, plus AES-vinnande standardisering, är anledningen till att Twofish är mycket mindre utbrett.

Kort sagt, Twofish är säkert men nischat. Det förekommer i verktyg som GnuPG (OpenPGP) och diskkrypteringsprogram som VeraCrypt, där det erbjuds som ett starkt alternativ eller komplement till AES, men det uppnådde aldrig AES allestädesnärvaro.

Twofish vs AES

Eftersom Twofish och AES (Rijndael) tävlade mot varandra är den naturliga frågan hur de står sig i jämförelse:

AspectTvåfiskarAES (Rijndael)
TypSymmetrisk blockchifferSymmetrisk blockchiffer
Block storlek128-bitars128-bitars
Nyckelstorlekar128, 192, 256-bitars128, 192, 256-bitars
Structure16-skotts Feistel, nyckelberoende S-lådorSubstitutions-permutationsnätverk
StandardiseringAES-finalist (ej utvald)Vald som AES (FIPS 197, 2001)
HårdvaruaccelerationIngen inbyggd i processorerAES-NI på moderna processorer (mycket snabbare)
AntagandeNisch (GnuPG, VeraCrypt)Global standard, nästan universell
SäkerhetsstatusSäker, ingen praktisk pausSäker, ingen praktisk paus

Båda är starka, obrutna chiffer med samma block- och nyckelstorlekar. Den praktiska skillnaden ligger i ekosystemet: AES är standarden, stöds överallt och körs snabbare tack vare CPU-acceleration, så det är standardvalet. Twofish är fortfarande ett stabilt, fritt tillgängligt alternativ.

Är Twofish Quantum-säkert? Utsikterna för 2026
Twofish har en stark position för kvanteran, av samma anledning som AES. Som en symmetrisk chiffer hotas den inte av Shors algoritm, som bryter igenom publika nyckelalgoritmer som RSA och ECC men gäller inte symmetrisk kryptering. Den enda relevanta kvantattacken är Grovers algoritm, som snabbar upp brute-force-nyckelsökning, vilket effektivt halverar en chiffers nyckelstyrka. I praktiken innebär det att Twofish med en 256-bitars nyckel behåller ungefär 128 bitars säkerhet även mot en framtida kvantdator, vilket anses säkert. Så medan övergången efter kvantum påverkar kryptografi med offentliga nyckelringar snabbt (där NIST slutförde ML-KEM, ML-DSA och SLH-DSA 2024 och planerar att pensionera RSA och ECC senast 2030 till 2035), förblir starka symmetriska chiffer som Twofish-256 och AES-256 kvantresistenta och behöver inte bytas ut. Den huvudsakliga vägledningen är helt enkelt att använda en 256-bitars nyckel.

Skräddarsydda krypteringstjänster

Vi utvärderar, strategiserar och implementerar krypteringsstrategier och lösningar.

Hur krypteringskonsulting hjälper

Oavsett om du använder AES, Twofish eller en blandning av algoritmer är det viktiga att veta vad som distribueras var och om det är säkert konfigurerat. Encryption Consultings krypteringsrådgivningstjänster utvärderar din kryptografiska situation, inventerar algoritmer och nyckelstorlekar som används, identifierar svaga konfigurationer eller implementeringar och anpassar allt till standarder som NIST och FIPS 140-3, inklusive planering för post-kvantumövergången av din publika nyckelkryptografi. Stöds av ISO/IEC 27001:2022 och SOC 2-certifierade metoder.

Vanliga frågor om partihandel med mat och dryck

Vad är Twofish?

Twofish är ett symmetriskt nyckelblockchiffreringsverktyg designat av Bruce Schneier och hans team som efterträdaren till Blowfish. Det krypterar data i 128-bitarsblock med nycklar på 128, 192 eller 256 bitar, byggt på en 16-rundig Feistel-struktur med nyckelberoende substitutionsrutor. Twofish var en av de fem finalisterna i NIST:s tävling om att välja Advanced Encryption Standard (AES). Det är opatenterat, gratis att använda och anses fortfarande säkert, även om det är betydligt mindre spriddt än AES.

Är Twofish säkert?

Ja. Twofish anses fortfarande vara säkert. Under årtiondena sedan det släpptes har ingen praktisk kryptanalytisk attack hittats mot hela 16-runda chiffern. De teoretiska resultat som finns gäller endast versioner med reducerade rundor och påverkar inte verklig användning. Dess stora säkerhetsmarginal hjälpte det att nå AES-finalrundan. De viktigaste praktiska övervägandena är implementeringskvalitet (att undvika sidokanalläckor) och prestanda, eftersom moderna processorer accelererar AES men inte Twofish.

Varför förlorade Twofish mot AES?

Twofish var en av fem AES-finalister, men NIST valde Rijndael, som blev AES, år 2000. Beslutet berodde inte på att Twofish var osäkert; alla finalister var starka. Rijndael valdes till stor del för sin kombination av säkerhet, hastighet och enkelhet över ett brett spektrum av hårdvara och mjukvara. Twofish är något mer komplext att implementera, och efter att AES blev standarden lade processorer till dedikerad AES-acceleration, vilket cementerade AES som den snabbare och mer allmänt stödda standarden.

Vad används Twofish till?

Twofish används som ett starkt, fritt tillgängligt alternativ till AES i olika säkerhetsverktyg. Det förekommer i GnuPG (OpenPGP-implementeringen) och i diskkrypteringsprogramvara som VeraCrypt, ibland kedjat med andra chiffer för ökad säkerhet. Eftersom det är opatenterat och royaltyfritt kan utvecklare implementera det utan licensproblem. Det är dock en nisch jämfört med AES, som dominerar eftersom det är standarden och drar nytta av hårdvaruacceleration.

Är Twofish bättre än AES?

Ingen av dem är uppenbarligen bättre; båda är säkra, obrutna blockchiffer med samma 128-bitars block och 128, 192 eller 256-bitars nyckelstorlekar. AES är den globala standarden, stöds nästan överallt och körs snabbare eftersom moderna processorer inkluderar AES-hårdvaruacceleration, vilket gör den till den praktiska standarden. Twofish är ett lika starkt alternativ som är opatenterat och fritt tillgängligt, men det är betydligt mindre spriddt och saknar hårdvaruacceleration, så AES är vanligtvis det bättre praktiska valet.

Är Twofish kvantsäker?

I stort sett, ja. Som en symmetrisk kryptering hotas Twofish inte av Shors algoritm, som bryter igenom publika nyckelalgoritmer som RSA och ECC men inte gäller för symmetrisk kryptering. Den enda relevanta kvantattacken är Grovers algoritm, som halverar den effektiva nyckelstyrkan, så Twofish med en 256-bitars nyckel behåller ungefär 128 bitars säkerhet mot en kvantdator, vilket anses säkert. Att använda en 256-bitars nyckel håller Twofish kvantresistent, precis som för AES.

Få klarhet i din kryptering

Oavsett om du förlitar dig på AES, Twofish eller båda, är det viktigt att veta vad som är driftsatt och om det är kvantumsklart. Utforska Encryption Consultings krypteringsrådgivningstjänster för att inventera din kryptografi och bygga en färdplan för post-kvantumsklarhet.