什么是AES 加解密?
AES 加解密工具用口令经 PBKDF2-SHA256(21 万次迭代)派生 256 位密钥,支持 GCM 与 CBC 模式,并把随机盐与 IV 一起输出成 JSON,保证同一段明文每次加密结果都不同。运算在浏览器本地完成。
怎么用AES 加解密?
- 1选择加密或解密,加密时选择模式(推荐 GCM)。
- 2输入明文与口令,点击「加密」。
- 3保存输出的整个 JSON——盐和 IV 都在里面,缺一个就无法解密。
- 4解密时粘贴该 JSON 并输入同一口令。
在代码里怎么实现?
一次性操作用上面的工具,重复性工作建议固化到脚本或项目里。
Shell(等价流程)
# OpenSSL 3 的等价做法:显式指定 PBKDF2 与迭代次数 openssl enc -aes-256-cbc -pbkdf2 -iter 210000 -salt -in plain.txt -out cipher.bin openssl enc -d -aes-256-cbc -pbkdf2 -iter 210000 -in cipher.bin -out plain.txt
常见错误与排查
| 现象 | 成因 | 修复 |
|---|---|---|
| 解密失败但口令确认无误 | 密文 JSON 被改动,或只复制了 data 字段而丢了 salt / iv。 | 完整保存并粘贴整个 JSON。 |
| 与后端实现互不兼容 | 两端的模式、IV 长度、密钥派生参数不一致。 | 对齐四项参数:模式(GCM/CBC)、IV 长度、KDF 算法与迭代次数、密钥长度。 |
常见问题
GCM 和 CBC 该选哪个?+
优先 GCM。它在加密的同时生成认证标签,密文被篡改时解密会直接失败;CBC 只保证机密性,需要额外配一个 HMAC 才能防篡改,自行组合很容易出错。CBC 选项主要用于对接只支持它的老系统。
为什么每次加密同一段文本结果都不一样?+
因为每次都会生成新的随机盐和 IV。这是必须的:如果 IV 固定,相同明文会产生相同密文,攻击者可以据此推断内容,GCM 模式下重用 IV 甚至会导致密钥泄露。
这个工具适合保护真实敏感数据吗?+
适合临时场景(比如加密一段配置后放进工单)。长期保护敏感数据应使用密钥管理服务或密码管理器,因为口令派生的密钥强度完全取决于口令本身,而人选的口令通常不够强。
相关工具
全部工具Base64 编码 / 解码
Base64 Encoder & Decoder
Base64 编码与解码,支持 UTF-8 与 URL-safe
文件 Base64 转换
File to Base64
文件转 Base64 与 Data URI,文件不上传
URL 编码 / 解码
URL Encoder & Decoder
URL 编码解码,区分整串与参数两种语义
HTML 实体转义 / 反转义
HTML Entity Encoder
HTML 实体转义与反转义
Hex 与文本互转
Hex to Text Converter
文本与十六进制互转,支持多种分隔风格
Unicode 转义 / 还原
Unicode Escape Converter
Unicode 转义与还原,支持三种写法