AES 對稱加密與解密(Web Crypto)

AES 對稱加密與解密(Web Crypto) — PBKDF2-HMAC-SHA256 使用 16 位元組的 salt 與 120000 次迭代,衍生 32 位元組金鑰。AES-GCM 使用 12 位元組的 IV,將 16 位元組驗證標記接在密文後,再進行 Base64 編碼。

工具載入中...

關於 aes 對稱加密與解密(web crypto)

AES 對稱加密與解密(Web Crypto)AES 對稱加密與解密(Web Crypto) — PBKDF2-HMAC-SHA256 使用 16 位元組的 salt 與 120000 次迭代,衍生 32 位元組金鑰。AES-GCM 使用 12 位元組的 IV,將 16 位元組驗證標記接在密文後,再進行 Base64 編碼。

此工具的運作方式

安全與密碼學工具呼叫 Web Crypto API (SubtleCrypto) 與常數時間演算法,嚴格遵循 NIST FIPS 180-4 (SHA)、FIPS 197 (AES-GCM)、RFC 7519 (JWT) 及 RFC 5280 (X.509)。金鑰衍生採用 PBKDF2 搭配 HMAC-SHA256 與隨機鹽值,有效抵禦彩虹表與時序側信道攻擊。

執行管線與計算架構

  1. 本地記憶體緩衝區的輸入資料接收與語彙正規化清洗處理。
  2. 語法結構有效性驗證與領域不變量及極值邊界安全檢查。
  3. 確定性演算法核心轉換與高精度數學模型運算求值執行。
  4. 驗證結果序列化輸出、完整性校驗與即時診斷資訊標記生成。

實際範例與應用方式

實際應用場景: 重現 4 位元組的 AES-GCM 測試向量。此公開密碼、salt 與 IV 僅供本次測試,切勿將相同組合重複用於真實訊息。

範例輸入:

{"operation":"encrypt","password":"acceptance-example-only","plaintext":"CZOA","salt":"AAECAwQFBgcICQoLDA0ODw==","iv":"AAECAwQFBgcICQoL"}

演算法運算處理: PBKDF2-HMAC-SHA256 使用 16 位元組的 salt 與 120000 次迭代,衍生 32 位元組金鑰。AES-GCM 使用 12 位元組的 IV,將 16 位元組驗證標記接在密文後,再進行 Base64 編碼。

示例輸出:

{"algorithm":"AES-256-GCM","operation":"encrypt","ciphertext":"eZlS4IS7ajt+uwXxZDRI5XsaOgk=","iv":"AAECAwQFBgcICQoL","salt":"AAECAwQFBgcICQoLDA0ODw=="}

限制與特殊情況

authenticated encryption 使用 fresh random salt/IV,因此同 plaintext/password 通常產生不同 ciphertext。

瀏覽器處理與隱私範圍

工具功能的設計是在瀏覽器中處理輸入,不會刻意將輸入傳送至 CZOA 工具處理伺服器。網站資源、流量分析或廣告可能另有網路請求。瀏覽器、擴充功能及裝置管理軟體不在此範圍內。

客戶端執行與驗證方法學

本工具的有效負載處理設計為在瀏覽器內透過 JavaScript 或 Web Worker 於本機執行。網站資源、流量分析或廣告可能另有網路請求。機密性、可重複性與延遲取決於瀏覽器環境,並非絕對保證。

遵循標準與技術規範

內容負責單位:CZOA Tools · 最後複核:2026-09-15 · 複核方法

使用方式

  1. 在工作區輸入資料或選擇支援的檔案。
  2. 檢查控制項並選擇可用的參數、單位、格式或範圍。
  3. 按下操作按鈕,或查看即時更新的計算結果。
  4. 確認診斷訊息與結果後,再複製或匯出。

常見問題

工具使用哪個 AES mode?+

encryption result 標示 AES-256-GCM;它接受 JSON object,依 configured password input derive local key material。

browser fixture 驗證了什麼?+

plaintext abc、password pass 的 encrypt request 回傳含 algorithm、ciphertext、IV、salt field 的 encrypt object。

ciphertext 與 IV 為何每次不同?+

authenticated encryption 使用 fresh random salt/IV,因此同 plaintext/password 通常產生不同 ciphertext。

沒有所有 returned value 能 decrypt 嗎?+

不能。decryption 需要 matching password 與 implementation 所需 encoded value;遺失 IV 或 salt 無法重現 encryption context。