Skip to main content
Tool Factory

ブラウザーツール

AES復号ツール

version 1のJSON envelopeまたは互換形式を読み取り、AES暗号文を復号します。

ツールの作業領域

入力が必要

入力はこのブラウザー内にとどまります。

続行するには必要な入力を追加してください。

入力

元データを追加し、必要なオプションを選択してください。

GCMでは完全なJSONエンベロープを貼り付けます。レガシーモードでは選択した暗号文形式を使用します。

オプション

選択した形式で、16、24、または32バイトちょうどのキーを入力します。

GCMは暗号化データを認証します。レガシーモードはデータを認証しません。互換性のためだけに使用します。

入力の準備ができたらツールを実行してください。

結果はここに表示されます

続行するには必要な入力を完了してください。

直接回答

AES復号ツールの機能

algorithm、keyBits、ciphertextHex、ivHex、tagHex、aadHex、plaintextEncodingの各フィールドを使い、AES-GCMまたは互換モードで復号します。

結果

得られるもの

復号した平文、または認証失敗と形式エラーを返します。

このツールを使う

AES復号ツールの使い方

  1. AES Encryptionの完全なJSON結果を貼り付け、ModeをGCMにします。
  2. 同じAES鍵を入力し、そのエンコードを選びます。鍵は結果JSONに表示されません。
  3. Decryptを選びます。認証済みplaintextEncodingに従い、UTF-8テキストまたは16進バイトを返します。
  4. 認証に失敗したら鍵と元のJSONを確認します。envelopeのフィールドを削除または変更しません。

安全なサンプルで試す

入力: {"version":1,"algorithm":"AES-GCM","keyBits":128,"ciphertextHex":"…","ivHex":"…","tagHex":"…","aadHex":"…","plaintextEncoding":"utf8"}

設定: AES-128-GCMの鍵を指定し、12バイトのIV、16バイトのタグ、aadHexを元の値と一致させます。

結果: 認証に成功したUTF-8平文を返します。

暗号文、鍵、IV、タグ、AADのいずれかが一致しない場合は復号を拒否します。

一般的な用途

AES復号ツールが役立つ場面

  • テストベクトルを復号します。
  • AESモードの入力を検証します。
  • 認証付き暗号の結果を確認します。

制限

結果を確認

  • このツールは専用のJSON envelopeを使います。他のAESアプリはこの契約を実装するか、互換モードを明示します。
  • GCMのadditionalDataはUTF-8 JSON.stringify({version:1,algorithm:"AES-GCM",keyBits,plaintextEncoding,aadHex})です。フィールド順と空白を変えず、envelopeのメタデータとユーザーAADを一緒に認証します。
  • 新しいGCM暗号化はブラウザー暗号でIVを生成します。同一セッションで生成済みIVを拒否しますが、他のセッションやアプリの再利用は検出できません。
  • CBC、CFB、OFB、CTR、ECBは認証されない互換モードです。ECBは反復ブロックを漏らし、暗号文の変更を検出しません。
  • 互換モードには元の形式とパラメーターが必要です。ECB以外は16バイトの明示的IV、または正しく組み込まれたIVが必要です。
  • GCMの上限は平文1 MiB、ユーザーAAD64 KiBです。入力JSONの上限は3 MiBです。
  • ランダムなAES鍵または適切なパスワードベース鍵導出を使います。入力パスワードを直接鍵にしても強化されません。
  • AES鍵を秘密に保ちます。鍵を失うと復号できません。認証は暗号文の作成者を証明しません。