Функция шифрования AES

Бесплатный онлайн-инструмент шифрования и расшифровки AES с поддержкой 128/256-битного шифрования. Включает режимы CBC, ECB, CFB, OFB и CTR, а также преобразование форматов Hex/Base64.

Настройки шифрования

Настройки ключа и IV

Операции шифрования/дешифрования

Сведения о шифровании AES

Предыстория алгоритма AES

В 2001 году алгоритм AES официально заменил DES как новый стандарт шифрования. Этот переход начался с глобального конкурса, инициированного Национальным институтом стандартов и технологий (NIST). После строгого отбора победил алгоритм Rijndael, который был утверждён как Федеральный стандарт обработки информации FIPS 197, ознаменовав переход криптографии на новый этап развития.

Распространённые сценарии применения

  • Шифрование правительственной/военной связи
  • Защита данных финансовых транзакций
  • Хранение конфиденциальных документов предприятий
  • Шифрование передачи данных по SSL/TLS

Режимы работы

Схема режимов блочного шифра

Таблица сравнения режимов

Режим Вектор инициализации Параллелизм Распространение ошибок
CBC Требуется Нет На уровне блока
CTR Начальное значение счётчика Поддерживается Не распространяется

Режимы дополнения

Режим Стандартный документ Схема дополнения Случай применения
PKCS#7 RFC 5652 Дополнение n байтами со значением n Общие данные
ZeroPadding Отраслевая практика Дополнение байтами 0x00 Двоичные данные
ISO/IEC 7816-4 Стандарт ISO Первый байт 0x80, затем 0x00 Приложения смарт-карт

Длина ключа

  • Стандартные длины: 128/192/256 бит
  • Критерии выбора:
    • 128 бит: обычные коммерческие приложения
    • 256 бит: данные правительственного/военного уровня
  • Совместимость: соответствует NIST SP 800-131A

Соображения безопасности

  1. Стандарты управления IV:
    • Режим CBC использует криптографически стойкие случайные числа
    • Счётчик режима CTR никогда не повторяется
  2. Вывод ключа:
    • Рекомендуется PBKDF2-HMAC-SHA256
    • Количество итераций ≥ 10 000 раз
  3. Аутентифицированное шифрование:
    • Избегайте использования режима ECB

Ссылки

Часто задаваемые вопросы (FAQ)

Что такое шифрование AES?

Advanced Encryption Standard (AES) — это симметричный алгоритм шифрования, утверждённый NIST США. Он использует один и тот же ключ для шифрования и расшифровки и считается общепринятым стандартом защиты конфиденциальных данных.

В чём разница между AES-128, AES-192 и AES-256?

Числа обозначают длину ключа шифрования в битах. AES-128 использует 16-байтовый ключ, AES-192 — 24-байтовый, а AES-256 — 32-байтовый. AES-256 обеспечивает наивысший уровень защиты и часто требуется для военных или особо чувствительных данных.

Какой режим шифрования (ECB, CBC, CTR и др.) выбрать?

CBC (сцепление блоков шифра) или CTR (счётчик) — наиболее рекомендуемые режимы для общего использования, поскольку они обеспечивают хорошую безопасность. ECB (электронная кодовая книга) — самый простой, но наименее безопасный режим, так как одинаковые блоки открытого текста дают одинаковые блоки шифротекста. Избегайте ECB, если это не строго необходимо.

Что такое IV (вектор инициализации) и зачем он нужен?

IV — это случайное или псевдослучайное значение, используемое совместно с секретным ключом для шифрования данных. Оно гарантирует, что многократное шифрование одного и того же открытого текста даёт разные шифротексты. Такие режимы, как CBC, CFB и OFB, требуют IV (обычно 16 байтов для AES).