AES titkosítás / visszafejtés
AES titkosítás/visszafejtés CBC, CFB, CTR, OFB, ECB módokkal, Pkcs7/ZeroPadding/NoPadding kitöltés, 128/192/256 bites kulcsok, Base64 kimenet, automatikus kulcs/IV formátumfelismerés
Mi az AES titkosítás?
AES egy széles körben használt szimmetrikus titkosítási algoritmus. 128-bites blokkokon működik és 128, 192, 256 bites kulcsokat támogat.
Mik a titkosítási módok?
CBC láncolja a blokkokat jobb biztonságért. CFB AES-t folyamtitkosítássá alakítja. CTR számlálót használ párhuzamos titkosításhoz. OFB kulcsfolyamot hoz létre. ECB minden blokkot függetlenül titkosít — legkevésbé biztonságos.
Mi a kitöltés?
A kitöltés extra bájtokat ad az adatok igazításához. Pkcs7 a leggyakoribb. Iso97971 bájtot ad Pkcs7 előtt. AnsiX923 nullákkal és hosszbájttal tölt. ZeroPadding nullákkal tölt. NoPadding pontos igazítást igényel.
Mi a kimeneti formátum?
A titkosítási kimenet alapértelmezés szerint Base64 kódolást használ, amely a leggyakoribb és legkompaktabb formátum. A kulcs és IV bemenetek támogatják a Hex, Base64 vagy UTF-8 formátum automatikus felismerését — egyszerűen illessze be a kulcsot vagy IV-t, és az eszköz automatikusan felismeri a formátumot.
Biztonsági javaslatok AES-hez?
Használjon erős véletlenszerű kulcsokat. Részesítse előnyben a CBC-t vagy CTR-t az ECB-vel szemben. Használjon AES-256-ot maximális biztonságért. Mindig használjon egyedi IV-t.
Elküldik az adataimat egy szerverre?
Nem, minden titkosítás helyileg történik a böngészőben CryptoJS használatával. Az adatai soha nem hagyják el az eszközt.
Milyen kulcsméretek támogatottak?
AES három méretet támogat: 128 bit (16 bájt), 192 bit (24 bájt) és 256 bit (32 bájt). AES-128 elegendő a legtöbb felhasználásra, AES-192 extra biztonsági tartalékot biztosít, AES-256 pedig a legmagasabb biztonsági szintet nyújtja titkosított adatokhoz ajánlva.
Mi a különbség AES-128, AES-192 és AES-256 között?
A különbség a kulcshosszúságban és a titkosítási körök számában van: AES-128 10 kört, AES-192 12 kört, AES-256 pedig 14 kört használ. AES-256 nyújtja a legerősebb biztonságot, de kissé lassabb. A legtöbb alkalmazásnál AES-128 már a jelenlegi technológiával feltörhetetlennek tekinthető.
Mi az AES története és hol használják?
Az AES-t a NIST választotta ki 1997-ben a DES lecserélésére, és 2001-ben lett hivatalos szabvány. Jelenleg kormányok, hadseregek és pénzügyi intézmények használják világszerte. Az AES biztosítja a HTTPS kapcsolatokat, WiFi hálózatokat, lemeztitkosítást és tömörített fájlokat.
Miért nem ajánlott az ECB mód?
Az ECB mód az azonos nyílt szöveg blokkokat azonos titkosított szöveg blokkokká titkosítja, ami felfedi az adatokban rejlő mintázatokat. Például egy kép ECB-vel való titkosítása még mindig megmutatja a kép körvonalait. Ez az ECB-t sebezhetővé teszi a mintázatelemző támadásokkal szemben. Mindig CBC, CTR, CFB vagy OFB módot használjon véletlenszerű IV-vel.
Mik az AES valós alkalmazásai?
Az AES-t HTTPS/SSL-ben használják biztonságos webböngészéshez, WPA2/WPA3-ban WiFi biztonsághoz, VPN kapcsolatokhoz, Bluetooth titkosításhoz, titkosított üzenetküldő alkalmazásokhoz, lemeztitkosításhoz (BitLocker, FileVault), tömörített archívumokhoz (ZIP, RAR) és kormányzati titkos dokumentumok védelméhez.
Mi a különbség a Hex és Base64 kimenet között?
A Hex (hexadecimális) 16 karakterrel (0-9, A-F) ábrázolja a bináris adatokat, hosszabb karakterláncokat eredményezve. A Base64 64 karaktert használ (A-Z, a-z, 0-9, +, /) és körülbelül 33%-kal rövidebb, mint a Hex ugyanazon adatokhoz. Mindkettő gyakori formátum a bináris adatok szövegként való ábrázolására.