AES暗号化/復号
AES暗号化/復号ツール、CBC/CFB/CTR/OFB/ECBモード、Pkcs7/ZeroPadding/NoPadding、128/192/256ビット鍵、Base64出力、鍵/IV形式自動検出
AES暗号化とは何ですか?
AESは広く使用される共通鍵暗号アルゴリズムです。128ビットブロックで動作し、128、192、256ビットの鍵をサポートします。
暗号化モードには何がありますか?
CBCはブロックをチェーンして安全性を高めます。CFBはAESをストリーム暗号に変換します。CTRはカウンターで並列暗号化を実現します。OFBはキーストリームを生成します。ECBは各ブロックを独立して暗号化 — 最も安全性が低いです。
パディングとは何ですか?
パディングはデータをブロック境界に合わせるための追加バイトです。Pkcs7が最も一般的。Iso97971はPkcs7の前にバイトを追加。AnsiX923はゼロと長さバイトで埋めます。Iso10126はランダムバイトを使用。ZeroPaddingはゼロで埋めます。NoPaddingは正確な配置が必要です。
出力形式は何ですか?
暗号化出力はデフォルトでBase64エンコーディングを使用します。これは最も一般的でコンパクトな形式です。鍵とIVの入力はHex、Base64、UTF-8形式の自動検出に対応しています — 鍵またはIVを貼り付けるだけで、ツールが形式を自動的に認識します。
AES暗号化のセキュリティ推奨事項は?
強力なランダム鍵を使用してください。ECBよりCBCまたはCTRを優先してください。最大のセキュリティにはAES-256を使用してください。毎回ユニークなIVを使用してください。
データはサーバーに送信されますか?
いいえ、すべての暗号化はCryptoJSを使用してブラウザ内でローカルに実行されます。データはデバイスから出ません。
どの鍵サイズがサポートされていますか?
AESは3つのサイズをサポート:128ビット(16バイト)、192ビット(24バイト)、256ビット(32バイト)。AES-128はほとんどの用途に十分で、AES-192は追加のセキュリティマージンを提供し、AES-256は機密データに推奨される最高レベルのセキュリティを提供します。
AES-128、AES-192、AES-256の違いは何ですか?
違いは鍵長と暗号化ラウンド数です:AES-128は10ラウンド、AES-192は12ラウンド、AES-256は14ラウンドを使用します。AES-256が最も強力なセキュリティを提供しますが、わずかに遅くなります。ほとんどのアプリケーションで、AES-128は現在の技術では解読不可能と考えられています。
AESの歴史と使用場所を教えてください。
AESは1997年にNISTによってDESの後継として選定され、2001年に公式標準となりました。現在、世界中の政府、軍隊、金融機関で使用されています。AESはHTTPS接続、WiFiネットワーク、ディスク暗号化、圧縮ファイルを保護しています。
ECBモードが推奨されないのはなぜですか?
ECBモードは同じ平文ブロックを同じ暗号文ブロックに暗号化するため、データのパターンが露呈します。例えば、ECBで画像を暗号化すると画像の輪郭が見えてしまいます。これによりECBはパターン分析攻撃に対して脆弱になります。常にCBC、CTR、CFB、またはOFBモードをランダムなIVと併用してください。
AESの実際の応用例は何ですか?
AESはHTTPS/SSLでの安全なウェブブラウジング、WPA2/WPA3のWiFiセキュリティ、VPN接続、Bluetooth暗号化、暗号化メッセージアプリ、ディスク暗号化(BitLocker、FileVault)、圧縮アーカイブ(ZIP、RAR)、政府の機密文書保護に使用されています。
HexとBase64の出力の違いは何ですか?
Hex(16進数)は16文字(0-9、A-F)を使用してバイナリデータを表現し、文字列が長くなります。Base64は64文字(A-Z、a-z、0-9、+、/)を使用し、同じデータでHexより約33%短くなります。どちらもバイナリデータをテキストとして表現する一般的な形式です。