AES加密解密工具
使用AES-256-GCM加密和解密文本。PBKDF2密码派生密钥,自动生成随机Salt和IV。所有处理均在浏览器本地完成。
什么是AES加密?
AES(高级加密标准)是一种广泛使用的对称加密算法,用于保护敏感数据。AES-256-GCM同时提供机密性和完整性验证,适合保护通信、文件和密码。本工具使用浏览器的Web Crypto API在本地执行所有加密和解密操作。
AES-GCM和AES-CBC的区别
AES-GCM(Galois/计数器模式)将加密与认证结合,能检测密文是否被篡改。AES-CBC(密文块链接)只提供加密而没有完整性验证。对于新项目,强烈推荐AES-GCM。AES-CBC只应用于兼容旧系统。
密码如何转换为AES密钥
本工具使用PBKDF2(基于密码的密钥派生函数2)配合SHA-256将您的密码转换为AES加密密钥。每次生成随机Salt以确保相同密码产生不同密钥。默认迭代次数为100,000次,使暴力破解在计算上变得昂贵。
什么是IV、Salt和认证标签?
IV(初始化向量)是用于确保相同明文每次加密结果不同的随机值。Salt是添加到密码派生中的随机值,用于防止彩虹表攻击。认证标签(仅GCM)验证密文完整性。这三者都与密文一起存储,解密时必须。
浏览器本地加密是否安全?
本工具使用浏览器内置的Web Crypto API,实现了标准化的密码学算法。所有加密和解密均在浏览器本地完成。明文和密码不会发送到任何服务器。但本工具不代替专业密码管理器或企业密钥管理系统。
常见问题
Base64是加密吗?▼
不是。Base64只是编码,不需要密码就能还原。
为什么不能使用空密码?▼
空密码无法提供有效保护。
网站能看到我的明文和密码吗?▼
如果按本地处理方案实现,工具不会把它们提交给本站服务器。
忘记密码可以恢复吗?▼
不能,因此必须自行安全保存密码。
为什么每次加密结果不同?▼
因为每次都会生成新的随机Salt和IV。
AES-GCM和AES-CBC选择哪个?▼
新用途推荐GCM;CBC主要用于兼容旧系统。
修改加密字符串会怎样?▼
AES-GCM会检测修改并导致解密失败。这保护了数据免受篡改。
本工具适合加密文件吗?▼
当前版本支持文本加密。文件加密计划在后续更新中。
所有加密和解密均在浏览器本地完成。明文和密码不会提交给任何服务器。