دالة تشفير AES

أداة مجانية عبر الإنترنت لتشفير وفك تشفير AES تدعم تشفير 128/256 بت. تتضمن أوضاع CBC وECB وCFB وOFB وCTR، مع تحويل التنسيق بين Hex وBase64.

إعدادات التشفير

إعدادات المفتاح و IV

عمليات التشفير وفك التشفير

معرفة تشفير AES

خلفية خوارزمية AES

تم اعتماد خوارزمية AES رسميًا لتحل محل DES كمعيار تشفير من الجيل الجديد في عام 2001. جاء هذا التحول من نشاط عالمي لاستقطاب الخوارزميات أطلقته المعهد الوطني للمعايير والتقنية (NIST). وبعد غربلة دقيقة، تفوقت خوارزمية Rijndael في النهاية واعتُمدت كمعيار معالجة المعلومات الفيدرالي FIPS 197، إيذانًا بدخول تقنية التشفير مرحلة جديدة من التطور.

سيناريوهات التطبيق الشائعة

  • تشفير الاتصالات الحكومية/العسكرية
  • حماية بيانات المعاملات المالية
  • تخزين المستندات الحساسة في المؤسسات
  • تشفير نقل الشبكة عبر SSL/TLS

أوضاع التشغيل

مخطط أوضاع تشفير AES

جدول مقارنة الأوضاع

الوضع متجه التهيئة التوازي انتشار الخطأ
CBC مطلوب لا يوجد على مستوى الكتلة
CTR القيمة الأولية للعداد مدعوم لا انتشار

أوضاع الحشو

الوضع المستند القياسي مخطط الحشو حالة الاستخدام
PKCS#7 RFC 5652 حشو n بايت بالقيمة n بيانات عامة
ZeroPadding ممارسة صناعية حشو بـ 0x00 بايت بيانات ثنائية
ISO/IEC 7816-4 معيار ISO أول بايت 0x80 يليه 0x00 تطبيقات البطاقات الذكية

طول المفتاح

  • الأطوال القياسية: 128/192/256 بت
  • معايير الاختيار:
    • 128 بت: التطبيقات التجارية العادية
    • 256 بت: بيانات بمستوى حكومي/عسكري
  • التوافق: متوافق مع NIST SP 800-131A

اعتبارات الأمان

  1. معايير إدارة متجه التهيئة (IV):
    • وضع CBC يستخدم أرقامًا عشوائية آمنة تشفيريًا
    • عداد وضع CTR لا يتكرر أبدًا
  2. اشتقاق المفاتيح:
    • يُنصح باستخدام PBKDF2-HMAC-SHA256
    • عدد التكرارات ≥ 10,000 مرة
  3. التشفير الموثق:
    • تجنب استخدام وضع ECB

المراجع

الأسئلة الشائعة (FAQ)

ما هو تشفير AES؟

معيار التشفير المتقدم (AES) هو خوارزمية تشفير متماثل وضعها المعهد الوطني الأمريكي للمعايير والتقنية (NIST). يستخدم نفس المفتاح للتشفير وفك التشفير ويُعتبر على نطاق واسع المعيار العالمي لحماية البيانات الحساسة.

ما الفرق بين AES-128 وAES-192 وAES-256؟

تشير الأرقام إلى طول مفتاح التشفير بالبتات. يستخدم AES-128 مفتاحًا من 16 بايت، وAES-192 مفتاحًا من 24 بايت، وAES-256 مفتاحًا من 32 بايت. يوفر AES-256 أعلى مستوى من الأمان وغالبًا ما يكون مطلوبًا للبيانات العسكرية أو شديدة الحساسية.

أي وضع تشفير (ECB، CBC، CTR، إلخ) يجب أن أختار؟

يُعد وضعا CBC (ترابط الكتل المشفرة) أو CTR (العداد) الأكثر توصيةً للاستخدام العام لكونهما يوفران أمانًا جيدًا. وضع ECB (القاموس الإلكتروني) هو الأبسط ولكنه الأقل أمانًا، لأن الكتل الصريحة المتطابقة تنتج كتلًا مشفرة متطابقة. تجنب استخدام ECB إلا عند الضرورة القصوى.

ما هو متجه التهيئة (IV) ولماذا أحتاج إليه؟

متجه التهيئة هو قيمة عشوائية أو شبه عشوائية تُستخدم مع المفتاح السري لتشفير البيانات. يضمن أن تشفير نفس النص الصريح عدة مرات ينتج نصوصًا مشفرة مختلفة. تتطلب أوضاع مثل CBC وCFB وOFB متجه تهيئة (عادةً 16 بايت لتشفير AES).