AES एन्क्रिप्शन फ़ंक्शन

मुफ़्त ऑनलाइन AES एन्क्रिप्ट और डिक्रिप्ट उपकरण जो 128/256 बिट एन्क्रिप्शन का समर्थन करता है। इसमें CBC, ECB, CFB, OFB और CTR मोड शामिल हैं, साथ ही Hex/Base64 प्रारूप रूपांतरण।

एन्क्रिप्शन सेटिंग्स

कुंजी और IV सेटिंग्स

एन्क्रिप्ट/डिक्रिप्ट ऑपरेशन्स

AES एन्क्रिप्शन ज्ञान

AES एल्गोरिदम पृष्ठभूमि

AES एल्गोरिदम ने 2001 में DES को नए पीढ़ी के एन्क्रिप्शन मानक के रूप में आधिकारिक रूप से प्रतिस्थापित किया। यह परिवर्तन राष्ट्रीय मानक और प्रौद्योगिकी संस्थान (NIST) द्वारा शुरू की गई एक वैश्विक एल्गोरिदम अभियान से उत्पन्न हुआ। कड़े चयन के बाद, रिजंडेल एल्गोरिदम अंततः विजयी हुआ और संघीय सूचना प्रसंस्करण मानक FIPS 197 के रूप में स्थापित किया गया, जिससे एन्क्रिप्शन तकनीक के विकास का एक नया चरण शुरू हुआ।

सामान्य अनुप्रयोग परिदृश्य

  • सरकारी/सैन्य संचार एन्क्रिप्शन
  • वित्तीय लेनदेन डेटा सुरक्षा
  • उद्यम संवेदनशील दस्तावेज़ भंडारण
  • SSL/TLS नेटवर्क ट्रांसमिशन एन्क्रिप्शन

संचालन मोड

AES एन्क्रिप्शन मोड आरेख

मोड तुलना तालिका

मोड प्रारंभिक वेक्टर समानांतरता त्रुटि प्रसार
CBC आवश्यक कोई नहीं ब्लॉक-स्तर
CTR काउंटर प्रारंभिक मान समर्थित कोई प्रसार नहीं

पैडिंग मोड

मोड मानक दस्तावेज पैडिंग योजना उपयोग मामला
PKCS#7 RFC 5652 n बाइट्स को मान n के साथ पैड करें सामान्य डेटा
ZeroPadding उद्योग प्रथा 0x00 बाइट्स के साथ पैड करें बाइनरी डेटा
ISO/IEC 7816-4 ISO मानक पहला बाइट 0x80 जिसके बाद 0x00 स्मार्ट कार्ड ऐप्स

कुंजी लंबाई

  • मानक लंबाइयाँ: 128/192/256 बिट
  • चयन मापदंड:
    • 128 बिट: नियमित वाणिज्यिक अनुप्रयोग
    • 256 बिट: सरकारी/सैन्य ग्रेड डेटा
  • अनुकूलता: NIST SP 800-131A का पालन करता है

सुरक्षा विचार

  1. IV प्रबंधन मानक:
    • CBC मोड क्रिप्टोग्राफ़िक रूप से सुरक्षित यादृच्छिक संख्याओं का उपयोग करता है
    • CTR मोड काउंटर कभी दोहराया नहीं जाता
  2. कुंजी व्युत्पत्ति:
    • PBKDF2-HMAC-SHA256 अनुशंसित
    • पुनरावृत्ति संख्या ≥10,000 बार
  3. प्रमाणीकृत एन्क्रिप्शन:
    • ECB मोड का उपयोग करने से बचें

संदर्भ

अक्सर पूछे जाने वाले प्रश्न (FAQ)

AES एन्क्रिप्शन क्या है?

Advanced Encryption Standard (AES) एक सममित एन्क्रिप्शन एल्गोरिदम है जिसे अमेरिकी NIST द्वारा स्थापित किया गया है। यह एन्क्रिप्शन और डिक्रिप्शन दोनों के लिए समान कुंजी का उपयोग करता है और इसे संवेदनशील डेटा की सुरक्षा के लिए वैश्विक मानक माना जाता है।

AES-128, AES-192 और AES-256 के बीच क्या अंतर है?

संख्याएँ एन्क्रिप्शन कुंजी की लंबाई को बिट में दर्शाती हैं। AES-128 एक 16-बाइट कुंजी का उपयोग करता है, AES-192 एक 24-बाइट कुंजी का उपयोग करता है, और AES-256 एक 32-बाइट कुंजी का उपयोग करता है। AES-256 उच्चतम सुरक्षा स्तर प्रदान करता है और अक्सर सैन्य या अत्यधिक संवेदनशील डेटा के लिए आवश्यक होता है।

मुझे कौन सा एन्क्रिप्शन मोड (ECB, CBC, CTR, आदि) चुनना चाहिए?

CBC (Cipher Block Chaining) या CTR (Counter) सामान्य उपयोग के लिए सबसे अनुशंसित मोड हैं क्योंकि वे अच्छी सुरक्षा प्रदान करते हैं। ECB (Electronic Codebook) सबसे सरल लेकिन सबसे कम सुरक्षित मोड है, क्योंकि समान प्लेनटेक्स्ट ब्लॉक समान साइफरटेक्स्ट ब्लॉक उत्पन्न करते हैं। कड़ी आवश्यकता के बिना ECB से बचें।

IV (प्रारंभिक वेक्टर) क्या है और मुझे इसकी आवश्यकता क्यों है?

IV एक यादृच्छिक या कूट-यादृच्छिक मान है जिसका उपयोग गुप्त कुंजी के साथ मिलकर डेटा को एन्क्रिप्ट करने के लिए किया जाता है। यह सुनिश्चित करता है कि समान प्लेनटेक्स्ट को कई बार एन्क्रिप्ट करने पर विभिन्न साइफरटेक्स्ट उत्पन्न हों। CBC, CFB और OFB जैसे मोड को IV (आमतौर पर AES के लिए 16 बाइट) की आवश्यकता होती है।