AES šifrování / dešifrování
Šifrování/dešifrování AES s režimy CBC, CFB, CTR, OFB, ECB, padding Pkcs7/ZeroPadding/NoPadding, klíče 128/192/256 bit, výstup Base64, automatická detekce formátu klíče/IV
Co je šifrování AES?
AES je široce používaný symetrický šifrovací algoritmus. Pracuje se 128bitovými bloky a podporuje klíče o velikosti 128, 192 a 256 bitů.
Jaké jsou režimy šifrování?
CBC řetězí bloky pro lepší zabezpečení. CFB převádí AES na proudovou šifru. CTR používá čítač pro paralelní šifrování. OFB vytváří proud klíčů. ECB šifruje každý blok nezávisle — nejméně bezpečný.
Co je padding?
Padding přidává extra bajty pro zarovnání dat. Pkcs7 je nejběžnější. Iso97971 přidává bajt před Pkcs7. AnsiX923 vyplňuje nulami a bajtem délky. ZeroPadding vyplňuje nulami. NoPadding vyžaduje přesné zarovnání.
Jaký je výstupní formát?
Výstup šifrování ve výchozím nastavení používá kódování Base64, což je nejběžnější a nejkompaktnější formát. Vstupy klíče a IV podporují automatickou detekci formátu Hex, Base64 nebo UTF-8 — stačí vložit klíč nebo IV a nástroj automaticky rozpozná formát.
Bezpečnostní doporučení pro AES?
Používejte silné náhodné klíče. Upřednostněte CBC nebo CTR před ECB. Použijte AES-256 pro maximální bezpečnost. Vždy používejte unikátní IV.
Jsou moje data odesílána na server?
Ne, veškeré šifrování probíhá lokálně v prohlížeči pomocí CryptoJS. Vaše data nikdy neopustí vaše zařízení.
Jaké velikosti klíče jsou podporovány?
AES podporuje tři velikosti: 128 bitů (16 bajtů), 192 bitů (24 bajtů) a 256 bitů (32 bajtů). AES-128 je dostatečný pro většinu použití, AES-192 poskytuje extra bezpečnostní rezervu a AES-256 nabízí nejvyšší úroveň zabezpečení doporučenou pro tajné údaje.
Jaký je rozdíl mezi AES-128, AES-192 a AES-256?
Rozdíl spočívá v délce klíče a počtu šifrovacích kol: AES-128 používá 10 kol, AES-192 používá 12 kol a AES-256 používá 14 kol. AES-256 poskytuje nejsilnější zabezpečení, ale je o něco pomalejší. Pro většinu aplikací je AES-128 již považován za nerozluštitelný s aktuální technologií.
Jaká je historie AES a kde se používá?
AES byl vybrán NIST v roce 1997 jako náhrada za DES a stal se oficiálním standardem v roce 2001. Nyní je používán vládami, armádami a finančními institucemi po celém světě. AES chrání HTTPS spojení, WiFi sítě, šifrování disků a komprimované soubory.
Proč není režim ECB doporučen?
Režim ECB šifruje identické bloky čistého textu na identické bloky zašifrovaného textu, což odhaluje vzory v datech. Například šifrování obrázku pomocí ECB stále zobrazí obrys obrázku. To činí ECB zranitelným vůči útokům analýzy vzorů. Vždy používejte režim CBC, CTR, CFB nebo OFB s náhodným IV.
Jaké jsou reálné aplikace AES?
AES se používá v HTTPS/SSL pro bezpečné prohlížení webu, WPA2/WPA3 pro zabezpečení WiFi, VPN připojení, šifrování Bluetooth, šifrované aplikace pro zasílání zpráv, šifrování disků (BitLocker, FileVault), komprimované archivy (ZIP, RAR) a ochranu tajných vládních dokumentů.
Jaký je rozdíl mezi výstupem Hex a Base64?
Hex (hexadecimální) představuje binární data pomocí 16 znaků (0-9, A-F), což vede k delším řetězcům. Base64 používá 64 znaků (A-Z, a-z, 0-9, +, /) a je přibližně o 33% kratší než Hex pro stejná data. Oba jsou běžné formáty pro reprezentaci binárních dat jako text.