AES加密

AES加密解密

免费在线工具
Loading…

使用说明

  1. 在输入框输入明文(加密)或密文(解密)。
  2. 输入密钥(AES-128 填 16 字节,AES-256 填 32 字节)。
  3. 选择加密模式(CBC 推荐)和填充方式。
  4. CBC 模式需输入 IV(16 字节初始向量)。
  5. 点击「加密」或「解密」按钮获取结果。

功能介绍

  • 支持 AES-128、AES-192、AES-256 三种密钥长度
  • 支持 ECB、CBC、CTR、GCM 等多种模式
  • 支持 PKCS7/PKCS5 填充和 NoPadding
  • 支持 Base64 和 Hex 输入输出格式
  • 本地计算,密钥和数据不上传服务器

使用场景

本地文件加密
对本地敏感文档内容进行 AES-256-CBC 加密后存储,即使文件泄露也无法在没有密钥的情况下读取内容。
前后端加密传输
前后端约定 AES 密钥和模式,对接口传输的敏感字段进行加密,防止中间人攻击。
数据库字段加密
对数据库中的手机号、身份证等敏感字段进行 AES 加密存储,满足数据安全合规要求。
加密算法调试
快速验证不同语言/框架中 AES 实现的参数是否一致,解决跨平台加解密不通的问题。

常见问题

AES-128 和 AES-256 哪个更安全?
AES-256 使用更长的密钥,安全强度更高。AES-128 在当前算力下也已足够安全,两者的实际差异主要在密钥长度而非算法本身的漏洞。
CBC 模式和 GCM 模式应该选哪个?
GCM 模式在提供加密的同时还提供认证(AEAD),能检测密文是否被篡改,是更现代的选择。CBC 只提供加密,需另外添加 MAC 保证完整性。新项目推荐 GCM。
IV 需要保密吗?
IV 不需要保密,通常与密文一起传输(如拼接在密文前)。但每次加密必须使用不同的随机 IV,绝对不能重复使用。
密钥长度不对会怎样?
AES-128 需要 16 字节密钥,AES-256 需要 32 字节。不足时通常会被补零或报错,超过时会被截断。建议使用密码学随机数生成器生成密钥,而非直接使用字符串。