AES 文本加解密
在线 AES 文本加解密工具,使用浏览器端 Web Crypto API 进行安全处理。
0 个字符
<空>
使用说明
- 1 输入明文或密文,并填写密码
- 2 选择加密或解密模式执行处理
- 3 复制输出结果继续保存或传递
相关工具
关于此工具
AES(高级加密标准)是目前最主流的对称加密算法,被 NIST 列为联邦信息处理标准。本工具使用浏览器原生 Web Crypto API 实现 AES-GCM 模式加解密,所有操作在本地完成,密码和明文不会离开你的浏览器。
适用场景:在团队内传递敏感配置(API Key、数据库密码)时对内容进行加密再通过聊天工具发送、临时加密笔记中的私密信息、前后端之间额外加密传输的表单数据、以及学习密码学时验证 AES 加解密流程。
AES-GCM 模式在加密的同时附带消息认证码(MAC),能检测密文是否被篡改,比 AES-CBC 模式更安全。本工具每次加密使用随机 IV(初始向量),相同明文每次加密输出不同,有效防御重放攻击。
常见问题
AES-128、AES-192、AES-256 有什么区别,应该用哪个? +
数字表示密钥长度(位数)。AES-256 密钥最长,暴力破解所需算力是 AES-128 的 2^128 倍,安全强度最高,是推荐选择。AES-128 也足够安全,速度稍快,用于资源受限的嵌入式场景。本工具默认使用 AES-256-GCM。
密码忘了能找回加密内容吗? +
不能。AES 是对称加密,没有后门或恢复机制。忘记密码意味着永久失去加密内容的访问权。建议将密码记录在密码管理器(如 1Password、Bitwarden)中,或存放在安全的离线位置,切勿依赖记忆。
GCM 和 CBC 模式有什么区别,哪个更安全? +
AES-GCM 是认证加密模式,加密同时生成认证标签,能检测密文篡改;AES-CBC 只提供加密不提供完整性验证,需要额外附加 HMAC 才能保证安全。现代应用推荐 GCM,WebCrypto API 也优先支持 GCM。
加密输出的字符串格式是什么? +
工具输出的是 Base64 编码的密文(包含随机 IV 和认证标签拼接后的完整加密数据),便于在文本环境中传输。解密时只需将此 Base64 字符串粘贴回来,工具会自动提取 IV 和认证标签进行解密验证。
用短密码加密安全吗? +
不安全。短密码的猜测空间小,容易被字典攻击破解。本工具内部使用 PBKDF2 将密码派生为 256 位密钥,加入盐值和迭代次数增加暴力破解难度,但密码本身的复杂度仍然是安全性的关键。建议使用 16 位以上、包含大小写字母数字和符号的随机密码。