Skip to main content
Tool Factory

浏览器工具

AES 解密

使用明确的密钥、格式和算法设置执行 AES Decrypt。输入数据和密钥材料,选择参数,然后检查结果。

工具工作区

需要输入

您的输入会保留在此浏览器中。

请添加必需的输入以继续。

输入

请添加源内容并选择所需选项。

对于 GCM,请粘贴完整的 JSON 信封。旧版模式使用所选密文格式。

选项

输入一个使用所选格式、长度恰为 16、24 或 32 字节的密钥。

GCM 会认证加密数据。旧版模式不会认证数据。仅为兼容性使用这些模式。

输入准备好后运行工具。

结果会显示在此处

请完成必需的输入以继续。

直接回答

AES 解密的功能

AES 解密使用相同的 AES 密钥解密 AES Encryption 的 JSON 结果。AES-GCM 在返回明文前检查认证。修改密文、认证数据或密钥会导致错误。来源:https://csrc.nist.gov/pubs/sp/800/38/d/final;https://cheatsheetseries.owasp.org/cheatsheets/Cryptographic_Storage_Cheat_Sheet.html

结果

您将获得什么

版本 1 JSON 信封包含 algorithm、keyBits、ciphertextHex、ivHex、tagHex、aadHex 和 plaintextEncoding。ivHex 包含 12 字节 IV,tag 包含 16 字节。aadHex 包含用户可选的认证数据,不包含 AES 密钥。

使用此工具

如何使用AES 解密

  1. 粘贴 AES Encryption 的完整 JSON 结果。保持 Mode 为 GCM。
  2. 输入相同的 AES 密钥并选择其编码。密钥不会出现在 JSON 结果中。
  3. 选择 Decrypt。工具根据已认证的 plaintextEncoding 字段返回 UTF-8 文本或十六进制字节。
  4. 如果认证失败,请检查密钥和原始 JSON。不要删除或修改信封字段。

示例

使用安全样本测试

输入: AES Encryption 生成的完整版本 1 JSON 信封

设置: Mode 为 GCM,并提供相同的 AES 密钥和编码。

结果: 工具先验证 tag 和 AAD,然后返回 plaintextEncoding 指定的明文。

输入必须保留 algorithm、keyBits、ciphertextHex、ivHex、tagHex、aadHex 和 plaintextEncoding。

常见用途

AES 解密的适用场景

  • 测试完整的认证加密和解密流程。
  • 使用现有 AES 密钥保护少量文本或二进制样本。
  • 检查现有格式的明确 AES 参数。

限制

检查结果

  • AES 解密:本工具使用特定 JSON 信封。其他 AES 应用必须实现此信封契约,或使用明确的兼容模式。
  • AES 解密:GCM 的 additionalData 是 UTF-8 JSON.stringify({version:1,algorithm:"AES-GCM",keyBits,plaintextEncoding,aadHex}),字段顺序必须完全一致,且不能有空格。这会同时认证信封元数据和用户 AAD。
  • AES 解密:新的 GCM 加密始终使用浏览器密码学生成 IV。会话会拒绝重复生成的 IV,但不能检测其他会话或应用中的 IV。
  • AES 解密:CBC、CFB、OFB、CTR 和 ECB 是不提供认证的兼容模式。ECB 会暴露重复块。这些模式不会检测密文修改。
  • AES 解密:兼容模式需要原始格式和参数。除 ECB 外的模式需要明确的 16 字节 IV,或需要正确集成 IV 才能解密。
  • AES 解密:GCM 的明文上限为 1 MiB,用户 AAD 上限为 64 KiB。输入 JSON 上限为 3 MiB。
  • AES 解密:请使用随机 AES 密钥,或使用合适的基于密码的密钥派生函数。直接使用密码作为密钥不会获得密码强化。
  • AES 解密:保持 AES 密钥私密。丢失密钥会阻止解密。认证不能证明加密消息的创建者。