0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0
配置
使用对称密钥算法对文本进行加密和解密:AES-GCM、AES-CBC、ChaCha20-Poly1305、TripleDES 等。选择算法,选择加密解密模式,输入文本和密钥,然后执行操作。带有 ⚠ 标记的算法已过时,仅供兼容性使用。

AES CBC 模式。 广泛兼容。 需要随机 IV。

密钥和参数
输入

工作原理

对称加密使用同一个密钥进行加密和解密。持有密钥的人可以执行这两种操作,因此必须通过安全通道共享密钥。

选择算法,生成或粘贴密钥(必要时还有 IV 或 nonce),输入文本或上传文件,加密便会在浏览器中即时完成。结果可以用十六进制或 Base64 显示。

AES-GCM 和 ChaCha20-Poly1305 是认证加密(AEAD):除了隐藏内容外,还能检测任何篡改。AES-CBC 和 AES-CTR 不做认证,而 DES、3DES、RC4 和 Rabbit 仅为兼容旧系统而保留。

示例

AES-GCM · 256 bits明文 → Base64 密文,包含认证标签。
AES-CBC · 256 bits + IV 128 bits每条消息都需要一个随机 IV;若 IV 和密钥相同,相同文本总会产生相同结果。切勿在相同密钥下重复使用 IV 或 nonce,尤其是在 GCM 和 CTR 模式下:这会破坏加密的安全性。
ChaCha20-Poly1305 · nonce 192 bitsAES-GCM 的认证替代方案,适合没有 AES-NI 加速的设备。

使用场景

  • 加密文本或文件以受保护地保存或发送,并通过单独的渠道共享密钥。
  • 使用正确的密钥和 IV 解密收到的数据。
  • 通过调整算法、模式、密钥大小和 IV,测试与其他系统的互操作性。
  • 通过实践理解各模式的差异:经过认证的 GCM 与未认证的 CBC 或 CTR。

常见问题

对称加密和非对称加密有什么区别?

对称加密用同一个密钥加密和解密;非对称加密使用公钥和私钥对。对称加密更快,但需要安全地共享密钥。

应该使用哪种算法?

一般用途推荐使用标准 AES-GCM。在没有 AES-NI 加速的设备上,ChaCha20-Poly1305 是极佳的替代方案。除兼容需要外,请避免 DES、3DES、RC4 和 Rabbit。

什么是 IV 或 nonce,为什么我需要生成它?

它是每条消息中与密钥组合的随机值,使相同文本不总是产生相同的密文。它必须每条消息唯一,且绝不能在相同密钥下重复使用。

密钥应该是什么样的?

应为随机值,且长度符合算法要求(例如 AES-256 为 256 位)。使用按钮生成安全密钥;不要使用密码或可预测的值。

DES、3DES 或 RC4 既然不安全,为什么还会出现?

仅用于解密仍在使用它们的旧系统所生成的数据。不要用它们来保护新信息。

我的文本和密钥会发送到服务器吗?

不会。所有加密和解密都在你的浏览器本地完成;内容和密钥都不会离开你的设备。