🔑AES 加密解密

在线 AES-GCM 对称加密与解密工具,基于浏览器原生 Web Crypto API,使用 PBKDF2 从口令派生密钥,安全可靠。

口令将通过 PBKDF2(SHA-256,10 万次迭代)派生为 256 位 AES 密钥。请妥善保管口令,丢失后无法解密。
密文格式为 Base64,其中包含 salt(16 字节)、iv(12 字节)和密文数据,可直接在本工具中解密。
📖 使用说明

什么是 AES 加密?

AES(Advanced Encryption Standard,高级加密标准)是一种对称分组密码算法,由美国国家标准与技术研究院(NIST)于 2001 年发布,已成为全球最广泛使用的对称加密算法之一。对称加密意味着加密和解密使用相同的密钥。

本工具的实现

  • 算法:AES-256-GCM(Galois/Counter Mode),同时提供加密和完整性认证。
  • 密钥派生:使用 PBKDF2 算法,以 SHA-256 进行 100,000 次迭代,从用户口令派生 256 位密钥。
  • Salt:每次加密随机生成 16 字节盐值,防止相同口令产生相同密钥。
  • IV:每次加密随机生成 12 字节初始化向量。
  • 输出格式:Base64 编码,依次包含 salt + iv + 密文。

使用步骤

  • 选择「加密」或「解密」模式。
  • 在输入框中输入明文(加密)或 Base64 密文(解密)。
  • 输入密钥口令,加密与解密必须使用相同口令。
  • 点击「执行」按钮,结果将显示在输出框。
  • 点击「交换输入输出」可将结果作为新输入继续操作。

安全性提示

  • 请使用强口令(至少 12 位,包含大小写字母、数字、符号)。
  • 口令一旦丢失,密文将无法恢复。
  • GCM 模式会校验密文完整性,口令错误或密文被篡改时解密会失败。
  • 所有加解密操作均在浏览器本地通过 Web Crypto API 完成,数据不会上传。
  • 本工具适用于学习与日常使用,不适合处理极高敏感度的数据。