Skip to main content
Tool Factory

Browser-Werkzeug

AES-Entschlüsselung

Wendet AES Decrypt mit expliziten Schlüssel-, Format- und Algorithmen-Einstellungen an. Geben Sie Daten und Schlüsselmaterial ein, wählen Sie Parameter und prüfen Sie das Ergebnis.

Tool-Arbeitsbereich

Eingabe erforderlich

Ihre Eingabe bleibt in diesem Browser.

Fügen Sie die erforderliche Eingabe hinzu.

Eingabe

Fügen Sie die Quelle hinzu und wählen Sie die erforderlichen Optionen.

Für GCM das vollständige JSON-Umschlagformat einfügen. Veraltete Modi verwenden das ausgewählte Chiffretextformat.

Optionen

Einen Schlüssel mit genau 16, 24 oder 32 Bytes im ausgewählten Format eingeben.

GCM authentifiziert verschlüsselte Daten. Veraltete Modi authentifizieren Daten nicht. Nur aus Kompatibilitätsgründen verwenden.

Starten Sie das Tool, wenn die Eingabe bereit ist.

Ihr Ergebnis erscheint hier

Vervollständigen Sie die erforderliche Eingabe.

Direkte Antwort

Funktion von AES-Entschlüsselung

AES-Entschlüsselung entschlüsselt das JSON-Ergebnis von AES Encryption mit demselben AES-Schlüssel. AES-GCM prüft die Authentifizierung, bevor Klartext zurückgegeben wird. Geänderter Chiffretext, geänderte Authentifizierungsdaten oder geänderte Schlüssel erzeugen einen Fehler. Quellen: https://csrc.nist.gov/pubs/sp/800/38/d/final; https://cheatsheetseries.owasp.org/cheatsheets/Cryptographic_Storage_Cheat_Sheet.html

Ergebnis

Was du erhältst

Der JSON-Umschlag von Version 1 enthält algorithm, keyBits, ciphertextHex, ivHex, tagHex, aadHex und plaintextEncoding. Das Tag enthält 16 Bytes. aadHex enthält optional vom Benutzer angegebene Authentifizierungsdaten, nicht den AES-Schlüssel.

Dieses Werkzeug verwenden

So verwendest du AES-Entschlüsselung

  1. Fügen Sie das vollständige JSON-Ergebnis von AES Encryption ein. Lassen Sie Mode auf GCM.
  2. Geben Sie denselben AES-Schlüssel ein und wählen Sie seine Codierung. Der Schlüssel erscheint nie im JSON-Ergebnis.
  3. Wählen Sie Decrypt. Das Tool gibt UTF-8-Text oder Hexbytes nach dem authentifizierten Feld plaintextEncoding zurück.
  4. Prüfen Sie bei einem Authentifizierungsfehler den Schlüssel und das ursprüngliche JSON. Entfernen oder ändern Sie keine Umschlagfelder.

Beispiel

Mit einem sicheren Beispiel testen

Eingabe: Beispieltext und der für den gewählten Modus erforderliche Schlüssel oder die Konfiguration

Einstellungen: Wählen Sie die konfigurierte Operation. Bestätigen Sie den debounced-Ausführungsmodus und die text-Ergebnisausgabe, bevor Sie AES-Entschlüsselung ausführen.

Ergebnis: Der Arbeitsbereich erzeugt eine text-Ausgabe in Ihrem Browser.

Dieses Beispiel zeigt die Eingabeform der AES-Entschlüsselung. Das genaue Ergebnis hängt von Operation, Werten und gewählter Konfiguration ab.

Häufige Anwendungen

Einsatzbereiche von AES-Entschlüsselung

  • Testen Sie einen vollständigen authentifizierten Verschlüsselungs- und Entschlüsselungszyklus.
  • Schützen Sie eine kleine Text- oder Binärstichprobe mit einem vorhandenen AES-Schlüssel.
  • Prüfen Sie explizite ältere AES-Parameter für ein vorhandenes Format.

Grenzen

Ergebnis prüfen

  • AES-Entschlüsselung: Dieses Tool verwendet einen bestimmten JSON-Umschlag. Andere AES-Anwendungen müssen diesen Umschlagvertrag oder einen ausdrücklichen Kompatibilitätsmodus implementieren.
  • AES-Entschlüsselung: additionalData für GCM ist UTF-8 JSON.stringify({version:1,algorithm:"AES-GCM",keyBits,plaintextEncoding,aadHex}) mit genau dieser Feldreihenfolge und ohne Leerzeichen. Dies authentifiziert Umschlagmetadaten und Benutzer-AAD gemeinsam.
  • AES-Entschlüsselung: Neue GCM-Verschlüsselung erzeugt ihr IV immer mit Browser-Kryptografie. Die Sitzung lehnt wiederholte erzeugte IV ab. Diese Prüfung erkennt keine IV aus anderen Sitzungen oder Anwendungen.
  • AES-Entschlüsselung: CBC, CFB, OFB, CTR und ECB sind Kompatibilitätsmodi ohne Authentifizierung. ECB zeigt wiederholte Blöcke. Diese Modi erkennen keine Änderungen am Chiffretext.
  • AES-Entschlüsselung: Kompatibilitätsmodi benötigen das ursprüngliche Format und die ursprünglichen Parameter. Modi außer ECB benötigen ein explizites 16-Byte-IV oder ein korrekt integriertes IV für die Entschlüsselung.
  • AES-Entschlüsselung: Die GCM-Grenze beträgt 1 MiB Klartext und 64 KiB Benutzer-AAD. Die JSON-Eingabe ist auf 3 MiB begrenzt.
  • AES-Entschlüsselung: Verwenden Sie zufällige AES-Schlüssel oder eine geeignete passwortbasierte Schlüsselableitungsfunktion. Ein direkt als Schlüssel verwendetes Passwort erhält keine Passwortverstärkung.
  • AES-Entschlüsselung: Halten Sie den AES-Schlüssel geheim. Sein Verlust verhindert die Entschlüsselung. Authentifizierung beweist nicht, wer eine verschlüsselte Nachricht erstellt hat.