Skip to main content
Tool Factory

ブラウザーツール

AES暗号化ツール

平文をAESで暗号化し、version 1 JSON envelopeを生成します。

ツールの作業領域

入力が必要

入力はこのブラウザー内にとどまります。

続行するには必要な入力を追加してください。

入力

元データを追加し、必要なオプションを選択してください。

GCMは暗号化ごとに新しいランダムIVを使用します。復号用に完全なJSONエンベロープを保存します。

オプション

選択した形式で、16、24、または32バイトちょうどのキーを入力します。

GCMは暗号化データを認証します。レガシーモードはデータを認証しません。互換性のためだけに使用します。

入力の準備ができたらツールを実行してください。

結果はここに表示されます

続行するには必要な入力を完了してください。

直接回答

AES暗号化ツールの機能

AES-GCMまたは互換モードで平文を暗号化し、algorithm、keyBits、ciphertextHex、ivHex、tagHex、aadHex、plaintextEncodingを含む結果を返します。

結果

得られるもの

version 1 JSON envelopeの暗号文と必要な認証値を返します。

このツールを使う

AES暗号化ツールの使い方

  1. 選択したエンコードで16、24、32バイトのAES鍵を入力し、結果とは分けて保管します。
  2. ModeをGCMにします。Raw inputはUTF-8を使い、正確なバイナリにはHexを選びます。
  3. 必要に応じてAdditional Authenticated Dataを追加します。値は表示されますが、認証保護を受けます。
  4. Encryptを選び、完全なJSON結果を保存します。同じ鍵でAES Decryptionの入力に使います。

安全なサンプルで試す

入力: plaintextEncoding=utf8、平文Hello、AES-128鍵、aadHex=01

設定: AES-GCMを選び、12バイトの新しいIVを使います。

結果: version 1 JSON envelopeにciphertextHex、ivHex、tagHex、aadHex=01を返します。

同じ鍵でGCMのIVを再利用しないでください。

一般的な用途

AES暗号化ツールが役立つ場面

  • AESテストベクトルを作ります。
  • 暗号モードの入力を確認します。
  • 認証付き暗号の出力を検証します。

制限

結果を確認

  • このツールは専用のJSON envelopeを使います。他のAESアプリはこの契約を実装するか、互換モードを明示します。
  • GCMのadditionalDataはUTF-8 JSON.stringify({version:1,algorithm:"AES-GCM",keyBits,plaintextEncoding,aadHex})です。フィールド順と空白を変えず、envelopeのメタデータとユーザーAADを一緒に認証します。
  • 新しいGCM暗号化はブラウザー暗号でIVを生成します。同一セッションで生成済みIVを拒否しますが、他のセッションやアプリの再利用は検出できません。
  • CBC、CFB、OFB、CTR、ECBは認証されない互換モードです。ECBは反復ブロックを漏らし、暗号文の変更を検出しません。
  • 互換モードには元の形式とパラメーターが必要です。ECB以外は16バイトの明示的IV、または正しく組み込まれたIVが必要です。
  • GCMの上限は平文1 MiB、ユーザーAAD64 KiBです。入力JSONの上限は3 MiBです。
  • ランダムなAES鍵または適切なパスワードベース鍵導出を使います。入力パスワードを直接鍵にしても強化されません。
  • AES鍵を秘密に保ちます。鍵を失うと復号できません。認証は暗号文の作成者を証明しません。