对称加密
对称加密(AES/DES)
工具简介
对称加密工具支持 AES、DES、3DES、Blowfish、RC4、ChaCha20 等主流对称分组密码算法,块加密模式涵盖 ECB、CBC、CFB、OFB、CTR、GCM,密钥长度支持 AES-128/192/256、DES/3DES 标准密钥长度。输入明文(支持 UTF-8 中文)和密钥(自定义字符串或十六进制),工具生成密文(Base64/Hex 两种输出),解密模式反之亦然。所有运算在浏览器 WebCrypto API 端执行,密钥和明文不上传服务器,具备金融级隐私性。支持 PKCS7/PKCS5/ZeroPadding 三种填充方式、IV 初始化向量自定义、认证标签(AEAD)生成。适合开发者调试加解密、前端数据加密、CTF 题目解题、网络协议分析等场景。
使用步骤
常见问题
AES 和 DES 在安全性上有什么区别?
DES 密钥长度 56 位(有效),已被 NIST 于 2005 年退役,现代场景不再推荐。AES 密钥长度 128/192/256 位,2017 年量子算法 Grover 加速下仍需约 2^128 操作破解,金融、军事、密码学建议优先使用 AES-256-GCM。
为什么 ECB 模式不安全?
ECB 加密相同明文块会得到相同密文,不掩盖明文的统计分布,容易遭到模式分析攻击。本工具在 ECB 模式警告横幅中建议「仅用于教学演示,生产用 CBC/GCM」,优先推荐 CBC + 随机 IV。
GCM 模式的「认证加密」(AEAD)有什么优势?
GCM 同时提供加密 + 完整性验证(防篡改),生成的 AuthTag 16 字节用于接收端验证密文是否被修改。是 TLS 1.3、IPsec、SSH 等现代协议标配,推荐在「需要防篡改 + 高性能」场景使用。
前端运算会不会泄露密钥?
本工具使用浏览器原生 WebCrypto API,加解密完全在本地进行,明文/密钥不会发送到服务器。源码在浏览器开发者工具可审计,工具页面 HTTPS 全程加密。