工具介绍
这是一个纯前端实现的AES在线加解密工具,所有运算都在您的浏览器本地完成,不会传输内容到服务器,保障您的数据安全。支持AES-CBC、AES-GCM两种安全模式,同时提供不安全的AES-ECB模式用于测试。
使用说明
- 选择操作类型:加密或解密
- 选择AES加密模式,推荐使用CBC或GCM
- 选择密钥长度:128位或256位
- 选择密钥输入格式,输入对应格式的密钥,密钥长度必须和选择的密钥长度匹配(128位对应16字节,256位对应32字节)
- 加密时,如果不填写IV,工具会自动生成安全随机IV,并在结果中输出,请保存好IV用于解密;解密时必须填入加密时使用的IV
- 选择输出编码格式:Base64或Hex,加密时结果会按此格式输出,解密时输入也需要使用此格式
- 点击「执行」按钮即可得到结果
技术原理
本工具使用浏览器原生的Web Crypto API(SubtleCrypto)实现AES加解密,具体流程:
- 密钥:根据输入格式转换为对应的字节数组,长度必须匹配选择的密钥长度
- IV:CBC和GCM模式需要16字节(128位)的初始向量,加密时未输入则自动生成随机IV
- 填充:Web Crypto API默认使用PKCS#7填充,ECB模式本工具也使用PKCS#7填充
- 输出:加密结果按选择的Base64或Hex格式编码输出,解密结果按对应格式解码得到明文
AES-GCM模式是带认证的加密模式,可以验证密文是否被篡改,安全性更高。
注意事项
- ECB模式是不安全的加密模式,不推荐用于任何敏感数据,本工具仅提供用于测试用途
- 加密后请保存好密钥和IV,解密时必须使用完全相同的密钥和IV才能正确解密
- 所有运算在本地完成,数据不会上传到任何服务器
- 本工具仅做学习和测试使用,仅供参考,不构成专业安全建议