0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0
配置
使用对称密钥算法对文本进行加密和解密:AES-GCM、AES-CBC、ChaCha20-Poly1305、TripleDES 等。选择算法,选择加密或解密模式,输入文本和密钥,然后执行操作。带有 ⚠ 标记的算法已过时,仅供兼容性使用。
AES-CBC
AES CBC 模式。 广泛兼容。 需要随机 IV。
密钥和参数
256 bits
输入
文本
档案
文本
工作原理
对称加密使用同一个密钥进行加密和解密。持有密钥的人可以执行这两种操作,因此必须通过安全通道共享密钥。
选择算法,生成或粘贴密钥(必要时还有 IV 或 nonce),输入文本或上传文件,加密便会在浏览器中即时完成。结果可以用十六进制或 Base64 显示。
AES-GCM 和 ChaCha20-Poly1305 是认证加密(AEAD):除了隐藏内容外,还能检测任何篡改。AES-CBC 和 AES-CTR 不做认证,而 DES、3DES、RC4 和 Rabbit 仅为兼容旧系统而保留。
示例
AES-GCM · 256 bits明文 → Base64 密文,包含认证标签。AES-CBC · 256 bits + IV 128 bits每条消息都需要一个随机 IV;若 IV 和密钥相同,相同文本总会产生相同结果。切勿在相同密钥下重复使用 IV 或 nonce,尤其是在 GCM 和 CTR 模式下:这会破坏加密的安全性。ChaCha20-Poly1305 · nonce 192 bitsAES-GCM 的认证替代方案,适合没有 AES-NI 加速的设备。使用场景
- 加密文本或文件以受保护地保存或发送,并通过单独的渠道共享密钥。
- 使用正确的密钥和 IV 解密收到的数据。
- 通过调整算法、模式、密钥大小和 IV,测试与其他系统的互操作性。
- 通过实践理解各模式的差异:经过认证的 GCM 与未认证的 CBC 或 CTR。
常见问题
对称加密和非对称加密有什么区别?
对称加密用同一个密钥加密和解密;非对称加密使用公钥和私钥对。对称加密更快,但需要安全地共享密钥。
应该使用哪种算法?
一般用途推荐使用标准 AES-GCM。在没有 AES-NI 加速的设备上,ChaCha20-Poly1305 是极佳的替代方案。除兼容需要外,请避免 DES、3DES、RC4 和 Rabbit。
什么是 IV 或 nonce,为什么我需要生成它?
它是每条消息中与密钥组合的随机值,使相同文本不总是产生相同的密文。它必须每条消息唯一,且绝不能在相同密钥下重复使用。
密钥应该是什么样的?
应为随机值,且长度符合算法要求(例如 AES-256 为 256 位)。使用按钮生成安全密钥;不要使用密码或可预测的值。
DES、3DES 或 RC4 既然不安全,为什么还会出现?
仅用于解密仍在使用它们的旧系统所生成的数据。不要用它们来保护新信息。
我的文本和密钥会发送到服务器吗?
不会。所有加密和解密都在你的浏览器本地完成;内容和密钥都不会离开你的设备。