AES 線上加密/解密函式

免費線上的高階加密標準 (AES) 加解密工具。支援 128 bit 與 256 bit encryption online,提供 CBC、ECB 等多種模式及 PKCS7 填充。

加密設定

金鑰和初始向量設定

加密解密操作

AES 加密知識

AES 演算法誕生背景

AES演算法於2001年正式取代DES成為新一代加密標準,這一變革源於美國國家標準與技術研究院(NIST)發起的全球演算法徵集活動。經過嚴格篩選,Rijndael演算法最終勝出,並被確立為聯邦資訊處理標準FIPS 197,標誌著加密技術進入了新的發展階段。

常見應用場景

  • 政府/軍事通訊加密
  • 金融交易資料保護
  • 企業敏感文件儲存
  • SSL/TLS網路傳輸加密

操作模式

AES加密模式示意圖

模式對比表

模式 初始化向量 並行性 錯誤傳播
CBC 必需 塊級傳播
CTR 計數器初始值 支援 無傳播

填充模式

模式 標準文件 填充方案 適用場景
PKCS#7 RFC 5652 填充n個值為n的位元組 通用資料
ZeroPadding 行業實踐 填充0x00位元組 二進位制資料
ISO/IEC 7816-4 ISO標準 首位元組0x80後跟0x00 智慧卡應用

金鑰長度

  • 標準長度:128/192/256位
  • 選擇依據
    • 128位:常規商業應用
    • 256位:政府/軍事級資料
  • 相容性:遵循NIST SP 800-131A

安全注意事項

  1. IV管理規範:
    • CBC模式使用加密安全隨機數
    • CTR模式計數器永不重複
  2. 金鑰派生:
    • 推薦PBKDF2-HMAC-SHA256
    • 迭代次數≥10,000次
  3. 認證加密:
    • 避免使用ECB模式

參考文獻

常見問題解答 (FAQ)

什麼是 AES 對稱加密?

高階加密標準 (AES) 是一種對稱密碼演算法,加密和解密使用同一把金鑰。它是目前全球公認的安全資料加密標準,廣泛用於政府、金融和商業應用中。

AES-128、AES-192 和 AES-256 有什麼區別?

數字代表金鑰的長度(位元)。AES-128 使用 16 位元組金鑰,AES-192 使用 24 位元組,AES-256 使用 32 位元組。數字越大,安全性越高。AES-256 提供最高級別的保護,常用於軍方或高度機密資料的加密。

我應該選擇哪種加密模式(ECB、CBC、CTR 等)?

對於大多數場景,強烈建議選擇 CBC(密碼分組連結)或 CTR(計數器)模式,它們安全性較高。ECB(電子密碼本)模式最簡單,但極不安全,因為相同的明文塊會生成相同的密文塊,除非有特殊相容需求,否則請避免使用 ECB。

什麼是初始化向量 (IV),為什麼需要它?

IV(Initialization Vector)是一個隨機值或偽隨機數,與金鑰結合使用來加密資料。即使每次加密相同的明文,只要使用不同的 IV,生成的密文也會不同。這極大增強了安全性。像 CBC、CFB、OFB 和 CTR 等模式都必須提供 IV(在 AES 中通常是 16 位元組長度)。