AES对称加密解密在线工具
AES-256-GCM认证加密 / AES-128-GCM快速模式 / CBC+HMAC兼容模式
256 位密钥,认证加密,推荐用于大多数场景。 每次加密都会生成一整段 JMENC1 开头的完整加密结果,解密时粘贴整段即可。
现代对称加密说明
默认推荐 AES-256-GCM,它是认证加密算法,可同时保护内容机密性和完整性。密码会通过 PBKDF2-SHA256 派生密钥,每次加密都会生成随机 salt 和 IV,并输出一整段 JMENC1 开头的完整加密结果,解密时只需粘贴整段结果并输入相同密码。
加密结果格式
新版默认输出 JMENC1 开头的紧凑完整加密结果,普通用户只需复制整段保存。高级参数中仍可查看 JSON Envelope,包含算法、KDF、迭代次数、salt、IV 和密文。解密时支持 JMENC1 紧凑格式、JSON Envelope 以及旧版 AES-GCM Base64 结果。
常见问题
GCM(Galois/Counter Mode)是认证加密(AEAD)模式,同时提供机密性和完整性保护,加密后自动检测篡改。CBC 模式只有机密性,需额外搭配 HMAC 做完整性校验(本工具的 CBC+HMAC 模式已完成此封装)。推荐新项目使用 GCM 模式。
PBKDF2(Password-Based Key Derivation Function 2)将一个容易被记住的密码通过多次迭代和加盐(Salt)转化为真正的加密密钥。每次加密使用随机 Salt 和 31 万次迭代,即使两次使用相同密码,生成的密钥也不同,有效防止彩虹表攻击。
对称加密(AES)使用同一个密码加密和解密,速度快、适合大量数据。非对称加密(RSA)使用公钥加密、私钥解密,无需共享密钥但速度慢。实际应用中常组合使用:RSA 加密 AES 密钥,AES 加密数据。如需非对称加密请使用RSA加密工具。
这些老旧算法已被现代密码学淘汰。DES 仅有 56 位密钥可被暴力破解,3DES 性能极差,RC4 存在严重偏差漏洞。浏览器 Web Crypto API 已不原生支持这些算法,本工具聚焦现代化安全方案。