AES 암호화/복호화
AES 암호화/복호화 도구, CBC/CFB/CTR/OFB/ECB 모드, Pkcs7/ZeroPadding/NoPadding, 128/192/256비트 키, Base64 출력, 키/IV 형식 자동 감지
AES 암호화란 무엇입니까?
AES는 널리 사용되는 대칭 암호화 알고리즘입니다. 128비트 블록으로 작동하며 128, 192, 256비트 키를 지원합니다.
암호화 모드에는 어떤 것이 있나요?
CBC는 블록을 체인하여 보안을 강화합니다. CFB는 AES를 스트림 암호로 변환합니다. CTR은 카운터로 병렬 암호화를 구현합니다. OFB는 키스트림을 생성합니다. ECB는 각 블록을 독립적으로 암호화 — 가장 덜 안전합니다.
패딩이란 무엇입니까?
패딩은 데이터를 블록 경계에 맞추기 위한 추가 바이트입니다. Pkcs7이 가장 일반적입니다. Iso97971은 Pkcs7 앞에 바이트를 추가합니다. AnsiX923은 0과 길이 바이트로 채웁니다. Iso10126은 임의 바이트를 사용합니다. ZeroPadding은 0으로 채웁니다. NoPadding은 정확한 정렬이 필요합니다.
출력 형식은 무엇입니까?
암호화 출력은 기본적으로 Base64 인코딩을 사용하며, 가장 일반적이고 컴팩트한 형식입니다. 키와 IV 입력은 Hex, Base64, UTF-8 형식의 자동 감지를 지원합니다 — 키나 IV를 붙여넣기만 하면 도구가 형식을 자동으로 인식합니다.
AES 암호화 보안 권장 사항은?
강력한 무작위 키를 사용하세요. ECB보다 CBC 또는 CTR을 선호하세요. 최대 보안을 위해 AES-256을 사용하세요. 매번 고유한 IV를 사용하세요.
데이터가 서버로 전송됩니까?
아니요, 모든 암호화는 CryptoJS를 사용하여 브라우저에서 로컬로 수행됩니다. 데이터가 기기를 떠나지 않습니다.
어떤 키 크기가 지원됩니까?
AES는 3가지 크기를 지원합니다: 128비트(16바이트), 192비트(24바이트), 256비트(32바이트). AES-128은 대부분의 사용 사례에 충분하며, AES-192는 추가 보안 마진을 제공하고, AES-256은 기밀 데이터에 권장되는 최고 수준의 보안을 제공합니다.
AES-128, AES-192, AES-256의 차이점은 무엇입니까?
차이는 키 길이와 암호화 라운드 수에 있습니다: AES-128은 10라운드, AES-192는 12라운드, AES-256은 14라운드를 사용합니다. AES-256이 가장 강력한 보안을 제공하지만 약간 느립니다. 대부분의 응용 프로그램에서 AES-128은 현재 기술로 해독 불가능한 것으로 간주됩니다.
AES의 역사와 사용처는 무엇입니까?
AES는 1997년 NIST에 의해 DES를 대체하기 위해 선정되었고 2001년 공식 표준이 되었습니다. 현재 전 세계 정부, 군대, 금융 기관에서 사용됩니다. AES는 HTTPS 연결, WiFi 네트워크, 디스크 암호화, 압축 파일을 보호합니다.
ECB 모드가 권장되지 않는 이유는 무엇입니까?
ECB 모드는 동일한 평문 블록을 동일한 암호문 블록으로 암호화하여 데이터의 패턴을 노출시킵니다. 예를 들어 ECB로 이미지를 암호화하면 이미지의 윤곽이 여전히 보입니다. 이로 인해 ECB는 패턴 분석 공격에 취약합니다. 항상 CBC, CTR, CFB 또는 OFB 모드를 무작위 IV와 함께 사용하세요.
AES의 실제 응용 프로그램은 무엇입니까?
AES는 HTTPS/SSL 보안 웹 브라우징, WPA2/WPA3 WiFi 보안, VPN 연결, Bluetooth 암호화, 암호화 메시징 앱, 디스크 암호화(BitLocker, FileVault), 압축 아카이브(ZIP, RAR), 정부 기밀 문서 보호에 사용됩니다.
Hex와 Base64 출력의 차이점은 무엇입니까?
Hex(16진수)는 16개 문자(0-9, A-F)를 사용하여 이진 데이터를 표현하므로 문자열이 더 깁니다. Base64는 64개 문자(A-Z, a-z, 0-9, +, /)를 사용하며 동일한 데이터에 대해 Hex보다 약 33% 더 짧습니다. 둘 다 이진 데이터를 텍스트로 표현하는 일반적인 형식입니다.