AES-salaus / -purku
AES-salaus/purku CBC, CFB, CTR, OFB, ECB-tiloilla, Pkcs7/ZeroPadding/NoPadding-täyte, 128/192/256-bittiset avaimet, Base64-tuloste, automaattinen avain/IV-muodon tunnistus
Mikä on AES-salaus?
AES on laajasti käytetty symmetrinen salausalgoritmi. Toimii 128-bittisillä lohkoilla ja tukee 128, 192 ja 256 bittisiä avaimia.
Mitkä ovat salaustilat?
CBC ketjuttaa lohkot parempaa turvallisuutta varten. CFB muuttaa AES:n virtasalaukseksi. CTR käyttää laskuria rinnakkaiseen salaukseen. OFB luo avainvirran. ECB salaa jokaisen lohkon itsenäisesti — vähiten turvallinen.
Mikä on täyte (padding)?
Täyte lisää ylimääräisiä tavuja datan kohdistamiseksi. Pkcs7 on yleisin. Iso97971 lisää tavun ennen Pkcs7:ää. AnsiX923 täyttää nollilla ja pituustavulla. ZeroPadding täyttää nollilla. NoPadding vaatii tarkan kohdistuksen.
Mikä on tulostemuoto?
Salaustuloste käyttää oletuksena Base64-koodausta, joka on yleisin ja tiiviin muoto. Avain- ja IV-syötteet tukevat Hex-, Base64- tai UTF-8-muodon automaattista tunnistusta — liitä vain avaimesi tai IV ja työkalu tunnistaa muodon automaattisesti.
Turvallisuussuositukset AES:lle?
Käytä vahvoja satunnaisavaimia. Suosi CBC:tä tai CTR:ää ECB:n sijaan. Käytä AES-256:ta maksimiturvallisuuteen. Käytä aina yksilöllistä IV:tä.
Lähetetäänkö tietojeni palvelimelle?
Ei, kaikki salaus tapahtuu paikallisesti selaimessa CryptoJS:llä. Tietosi eivät koskaan poistu laitteeltasi.
Mitä avaimen kokoja tuetaan?
AES tukee kolmea kokoa: 128 bittiä (16 tavua), 192 bittiä (24 tavua) ja 256 bittiä (32 tavua). AES-128 riittää useimpiin käyttötarkoituksiin, AES-192 tarjoaa ylimääräisen turvamarginaalin ja AES-256 tarjoaa korkeimman turvallisuustason, jota suositellaan salaisille tiedoille.
Mikä on ero AES-128:n, AES-192:n ja AES-256:n välillä?
Ero on avaimen pituudessa ja salauskierrosten määrässä: AES-128 käyttää 10 kierrosta, AES-192 käyttää 12 kierrosta ja AES-256 käyttää 14 kierrosta. AES-256 tarjoaa vahvimman suojauksen, mutta on hieman hitaampi. Useimmissa sovelluksissa AES-128:n katsotaan jo olevan murtamaton nykyteknologialla.
Mikä on AES:n historia ja missä sitä käytetään?
AES valittiin NIST:n toimesta vuonna 1997 korvaamaan DES, ja siitä tuli virallinen standardi vuonna 2001. Sitä käyttävät nykyään hallitukset, armeijat ja rahoituslaitokset ympäri maailmaa. AES suojaa HTTPS-yhteydet, WiFi-verkot, levyn salauksen ja pakatut tiedostot.
Miksi ECB-tilaa ei suositella?
ECB-tila salaa identtiset selvätekstilohkot identtisiksi salattujen tekstilohkoiksi, mikä paljastaa tietojen kuviot. Esimerkiksi kuvan salaaminen ECB:llä näyttää silti kuvan ääriviivat. Tämä tekee ECB:stä haavoittuvan kuvioanalyysihyökkäyksille. Käytä aina CBC-, CTR-, CFB- tai OFB-tilaa satunnaisen IV:n kanssa.
Mitkä ovat AES:n todelliset sovellukset?
AES:ää käytetään HTTPS/SSL:ssä turvalliseen verkkoselailuun, WPA2/WPA3:ssa WiFi-turvallisuuteen, VPN-yhteyksiin, Bluetooth-salaukseen, salattuihin viestisovelluksiin, levyn salaukseen (BitLocker, FileVault), pakattuihin arkistoihin (ZIP, RAR) ja hallituksen salaisten asiakirjojen suojaamiseen.
Mikä on ero Hex- ja Base64-tulosteen välillä?
Hex (heksadesimaali) esittää binääridataa 16 merkillä (0-9, A-F), mikä tuottaa pidempiä merkkijonoja. Base64 käyttää 64 merkkiä (A-Z, a-z, 0-9, +, /) ja on noin 33% lyhyempi kuin Hex samalle datalle. Molemmat ovat yleisiä muotoja binääridatan esittämiseksi tekstinä.