开发工具 125文本工具 40编码加密 40图片文件 66查询工具 46计算转换 57站长工具 57生活工具 55娱乐工具 39金融理财 45
首页/开发工具/AES 加密解密

AES 加密解密

在线 AES 加密解密工具,支持 AES-GCM、AES-CBC、AES-CTR 三种模式,密钥可直接用 16/24/32 字节(AES-128/192/256),也可以给一段口令由 SHA-256 派生 256 位密钥。密文会把 IV 拼在前面,解密时整串粘回来即可。全部在浏览器本地用 WebCrypto 计算,密钥和明文都不会上传。

本地运行 · 数据不上传 开发工具 免费 · 无需注册
结果
—
IV(十六进制)
—
密钥处理
—
说明
—

使用说明

  1. 选「加密」,填密钥和明文,点「计算」得到密文。
  2. 密文是「IV + 加密数据」的 Base64;解密时把整串粘回输入框、密钥填一样的,选「解密」即可。
  3. 如果密钥是 16/24/32 字节的十六进制,会被直接当作原始密钥;其它长度走 SHA-256 派生。
  4. AES-GCM 自带完整性校验:密文被改一个字节,解密就会失败而不是给出错误明文。

常见问题

为什么密文每次都不一样?
因为 IV(初始向量)每次随机生成,并拼在密文最前面。这是 AES-GCM 和 CBC 的正确用法——同一个密钥、同一段明文、不同的 IV,密文就不同,这样攻击者无法通过比对密文猜出内容。IV 不是秘密,可以随密文一起传。
前端加密有意义吗?
有,但要看目的。它不能替代 HTTPS——HTTPS 已经保护了传输。前端加密真正的价值是「数据落到服务端时也是密文」(比如端到端加密的聊天),以及防止日志、备份里留下明文。但它挡不住恶意前端代码,所以密钥管理才是关键。
GCM、CBC、CTR 该选哪个?
优先 GCM。它既加密又认证,能发现密文被篡改,且浏览器里不用手写填充。CBC 需要自己处理 PKCS#7 填充,历史上有过填充预言攻击的坑;CTR 是流式、性能好,但计数器一旦重复使用就会彻底泄露内容。新系统直接用 GCM。

相关工具

开发工具 · 该分类共 125 个工具,展开查看全部