Skip to main content
Tool Factory

Browser-Werkzeug

AES-Verschlüsselung

Wendet AES Encrypt mit expliziten Schlüssel-, Format- und Algorithmen-Einstellungen an. Geben Sie Daten und Schlüsselmaterial ein, wählen Sie Parameter und prüfen Sie das Ergebnis.

Tool-Arbeitsbereich

Eingabe erforderlich

Ihre Eingabe bleibt in diesem Browser.

Fügen Sie die erforderliche Eingabe hinzu.

Eingabe

Fügen Sie die Quelle hinzu und wählen Sie die erforderlichen Optionen.

GCM verwendet für jede Verschlüsselung einen neuen zufälligen IV. Speichern Sie das vollständige JSON-Umschlagobjekt für die Entschlüsselung.

Optionen

Einen Schlüssel mit genau 16, 24 oder 32 Bytes im ausgewählten Format eingeben.

GCM authentifiziert verschlüsselte Daten. Veraltete Modi authentifizieren Daten nicht. Nur aus Kompatibilitätsgründen verwenden.

Starten Sie das Tool, wenn die Eingabe bereit ist.

Ihr Ergebnis erscheint hier

Vervollständigen Sie die erforderliche Eingabe.

Direkte Antwort

Funktion von AES-Verschlüsselung

AES-Verschlüsselung verschlüsselt Text oder Hexbytes mit AES-GCM. Jede Encrypt-Aktion erzeugt ein neues 12-Byte-IV. Das JSON-Ergebnis enthält Chiffretext, IV, Authentifizierungs-Tag und die für die Entschlüsselung benötigten Daten. Quellen: https://csrc.nist.gov/pubs/sp/800/38/d/final; https://cheatsheetseries.owasp.org/cheatsheets/Cryptographic_Storage_Cheat_Sheet.html

Ergebnis

Was du erhältst

Der JSON-Umschlag von Version 1 enthält algorithm, keyBits, ciphertextHex, ivHex, tagHex, aadHex und plaintextEncoding. Das Tag enthält 16 Bytes. aadHex enthält optional vom Benutzer angegebene Authentifizierungsdaten, nicht den AES-Schlüssel.

Dieses Werkzeug verwenden

So verwendest du AES-Verschlüsselung

  1. Geben Sie über die gewählte Codierung einen AES-Schlüssel mit 16, 24 oder 32 Bytes ein. Halten Sie diesen Schlüssel vom Ergebnis getrennt.
  2. Lassen Sie Mode auf GCM. Geben Sie Text mit Raw input ein, das UTF-8 verwendet, oder wählen Sie Hex für genaue Binärbytes.
  3. Fügen Sie bei Bedarf optionale Additional Authenticated Data hinzu. Diese Daten bleiben sichtbar, erhalten aber Authentifizierungsschutz.
  4. Wählen Sie Encrypt. Speichern Sie das vollständige JSON-Ergebnis und verwenden Sie es mit demselben Schlüssel als Eingabe für AES Decryption.

Beispiel

Mit einem sicheren Beispiel testen

Eingabe: Beispieltext und der für den gewählten Modus erforderliche Schlüssel oder die Konfiguration

Einstellungen: Wählen Sie die konfigurierte Operation. Bestätigen Sie den debounced-Ausführungsmodus und die text-Ergebnisausgabe, bevor Sie AES-Verschlüsselung ausführen.

Ergebnis: Der Arbeitsbereich erzeugt eine text-Ausgabe in Ihrem Browser.

Dieses Beispiel zeigt die Eingabeform der AES-Verschlüsselung. Das genaue Ergebnis hängt von Operation, Werten und gewählter Konfiguration ab.

Häufige Anwendungen

Einsatzbereiche von AES-Verschlüsselung

  • Testen Sie einen vollständigen authentifizierten Verschlüsselungs- und Entschlüsselungszyklus.
  • Schützen Sie eine kleine Text- oder Binärstichprobe mit einem vorhandenen AES-Schlüssel.
  • Prüfen Sie explizite ältere AES-Parameter für ein vorhandenes Format.

Grenzen

Ergebnis prüfen

  • AES-Verschlüsselung: Dieses Tool verwendet einen bestimmten JSON-Umschlag. Andere AES-Anwendungen müssen diesen Umschlagvertrag oder einen ausdrücklichen Kompatibilitätsmodus implementieren.
  • AES-Verschlüsselung: additionalData für GCM ist UTF-8 JSON.stringify({version:1,algorithm:"AES-GCM",keyBits,plaintextEncoding,aadHex}) mit genau dieser Feldreihenfolge und ohne Leerzeichen. Dies authentifiziert Umschlagmetadaten und Benutzer-AAD gemeinsam.
  • AES-Verschlüsselung: Neue GCM-Verschlüsselung erzeugt ihr IV immer mit Browser-Kryptografie. Die Sitzung lehnt wiederholte erzeugte IV ab. Diese Prüfung erkennt keine IV aus anderen Sitzungen oder Anwendungen.
  • AES-Verschlüsselung: CBC, CFB, OFB, CTR und ECB sind Kompatibilitätsmodi ohne Authentifizierung. ECB zeigt wiederholte Blöcke. Diese Modi erkennen keine Änderungen am Chiffretext.
  • AES-Verschlüsselung: Kompatibilitätsmodi benötigen das ursprüngliche Format und die ursprünglichen Parameter. Modi außer ECB benötigen ein explizites 16-Byte-IV oder ein korrekt integriertes IV für die Entschlüsselung.
  • AES-Verschlüsselung: Die GCM-Grenze beträgt 1 MiB Klartext und 64 KiB Benutzer-AAD. Die JSON-Eingabe ist auf 3 MiB begrenzt.
  • AES-Verschlüsselung: Verwenden Sie zufällige AES-Schlüssel oder eine geeignete passwortbasierte Schlüsselableitungsfunktion. Ein direkt als Schlüssel verwendetes Passwort erhält keine Passwortverstärkung.
  • AES-Verschlüsselung: Halten Sie den AES-Schlüssel geheim. Sein Verlust verhindert die Entschlüsselung. Authentifizierung beweist nicht, wer eine verschlüsselte Nachricht erstellt hat.