加密/哈希

AES 加密/解密

AES-GCM 对称加密与解密,支持密码派生密钥

明文
密码

什么是 AES-GCM?

AES-GCM(Advanced Encryption Standard - Galois/Counter Mode)是一种带认证的对称加密模式。它既提供机密性(加密),又提供完整性校验(防篡改),广泛应用于 TLS、磁盘加密和敏感数据存储。

本工具说明

  • 密钥派生:使用 PBKDF2 和 SHA-256 从您输入的密码派生 AES-256 密钥,迭代次数 100000
  • 密文格式:加密结果为 Base64 编码,内含盐值、IV 和密文,解密时需使用相同密码
  • 本地运行:加解密均在浏览器内完成,数据不会上传到服务器

使用场景

  • 敏感配置加密:将配置中的敏感信息加密后存储
  • 端到端加密:在客户端加密后再上传或传输
  • 本地数据保护:对本地存储的敏感数据进行加密

安全建议

请使用强密码(足够长度、包含大小写、数字和符号),并妥善保管。解密时需使用加密时相同的密码。

常见问题

AES 加密结果每次都不一样,是出错了吗?
不是。现代加密模式(CBC、GTR、GCM)每次加密都会生成随机 IV(初始向量),同一段明文每次密文都不同——这正是安全性的来源。解密时用密文中携带的 IV 即可还原出完全相同的明文。
密钥长度 128 位和 256 位怎么选?
目前两者都没有已知的可行攻击,128 位对绝大多数场景足够且略快;256 位为"数据要保密几十年"或合规要求预留余量。真正的短板从来不是密钥长度,而是密钥管理——密钥怎么存、怎么传比选哪个长度重要得多。
AES-GCM 和 AES-CBC 有什么区别?
GCM 在加密的同时生成认证标签(AEAD),能检测密文是否被篡改,是新系统的首选;CBC 只提供机密性,配合不当的填充方式历史上导致过多起_padding oracle_攻击。Web Crypto API 两者都支持,本工具均可使用。