AES 加解密

AES-128/192/256 (GCM) 对称加密与解密,浏览器本地完成。

什么是AES 加解密?

AES(高级加密标准)是一种对称分组加密算法,支持 128/192/256 位密钥长度。本工具基于浏览器内置的 Web Crypto API,在本地对文本使用 AES-GCM 模式进行加密和解密,加密和解密使用同一把密钥。

为什么使用AES 加解密?

适合需要给敏感文本(如密码、临时 Token、私密笔记)做本地加密后再保存或发送的场景。 相比 RSA 等非对称加密(速度慢,更适合密钥交换和数字签名),AES 对称加密速度快,适合处理较长文本;GCM 模式在加密的同时自带认证标签,如果密文在传输中被篡改,解密时会直接报错而不是得到错误的明文,安全性优于普通的 CBC 模式。

使用示例

加密一段敏感文本

输入明文“数据库密码:abc123”,填入一个足够复杂的密钥后加密,得到一段 Base64 格式的密文和一个随机 IV,可以把密文安全地粘贴到聊天记录或文档中保存。

用相同密钥解密

把之前得到的密文、IV 和当初使用的密钥粘贴回工具的解密区域,即可还原出原始明文;只要密钥或 IV 有一处不对,GCM 认证就会失败并提示解密出错。

临时传递配置信息给同事

把包含密钥、Token 的配置文本用约定好的密钥加密后通过即时通讯工具发送,对方用同一密钥解密,避免明文直接出现在聊天记录中。

使用提示

不要直接用简单口令当作密钥使用,弱密钥容易被暴力破解;建议使用高熵的随机密钥,或通过密码派生函数(如 PBKDF2)从口令生成密钥后再加密。

常见问题

加密结果是什么格式?
本工具将随机盐值(salt)、初始化向量(iv)与密文拼接后做 Base64 编码,属于自定义封装格式,仅供本工具加解密互通,不与其它 AES 工具或命令行结果通用。
解密失败怎么办?
请检查口令是否正确、密钥长度是否与加密时一致,以及密文是否被截断或修改;任意一项不匹配都会导致解密失败并提示错误,不会泄露明文。
数据会上传服务器吗?
不会。加解密全部使用浏览器内置的 Web Crypto API(PBKDF2 + AES-GCM)在本地完成。
忘记密钥还能解密吗?
不能。AES 是标准加密算法,没有后门或万能密钥,一旦密钥丢失,对应的密文将无法恢复为明文。
每次加密的 IV(初始向量)都一样吗?
为了安全,每次加密都应该使用不同的随机 IV,工具通常会自动生成并把它和密文一起提供,解密时需要同时提供这个 IV。
GCM 模式和 CBC 模式有什么区别?
GCM 在加密的同时生成认证标签,能检测密文是否被篡改;CBC 模式本身不提供完整性校验,需要额外拼接 MAC 才能达到同等安全性,因此更推荐优先使用 GCM。
输入的文本和密钥会上传吗?
不会,加解密调用的是浏览器原生 Web Crypto API 在本地计算,明文和密钥都不会发送到服务器。
密钥长度应该选多少位?
256 位提供最大的安全余量,128 位在目前也被认为是安全的且计算更快,一般根据合规或团队约定选择即可。

相关工具

相关教程

← 返回工具箱· 数据均在浏览器本地处理,不上传服务器。