Penyulitan / Nyahsulit AES
Penyulitan/nyahsulit AES dengan mod CBC, CFB, CTR, OFB, ECB, padding Pkcs7/ZeroPadding/NoPadding, kunci 128/192/256 bit, output Base64, pengesanan automatik format kunci/IV
Apakah penyulitan AES?
AES ialah algoritma penyulitan simetrik yang digunakan secara meluas. Beroperasi pada blok 128 bit dan menyokong kunci 128, 192, dan 256 bit.
Apakah mod penyulitan?
CBC merantaikan blok untuk keselamatan lebih baik. CFB menukar AES kepada sifer aliran. CTR menggunakan pengira untuk penyulitan selari. OFB mencipta aliran kunci. ECB menyulitkan setiap blok secara bebas — paling tidak selamat.
Apakah padding?
Padding menambah bait tambahan untuk menyelaraskan data. Pkcs7 paling biasa. Iso97971 menambah bait sebelum Pkcs7. AnsiX923 mengisi dengan sifar dan bait panjang. ZeroPadding mengisi dengan sifar. NoPadding memerlukan penjajaran tepat.
Apakah format output?
Output penyulitan menggunakan pengekodan Base64 secara lalai, yang merupakan format paling biasa dan padat. Input kunci dan IV menyokong pengesanan automatik format Hex, Base64, atau UTF-8 — hanya tampal kunci atau IV anda dan alat akan mengenali format secara automatik.
Cadangan keselamatan untuk AES?
Gunakan kunci rawak yang kuat. Lebih suka CBC atau CTR daripada ECB. Gunakan AES-256 untuk keselamatan maksimum. Sentiasa gunakan IV unik.
Adakah data saya dihantar ke pelayan?
Tidak, semua penyulitan dilakukan secara tempatan dalam pelayar menggunakan CryptoJS. Data anda tidak pernah meninggalkan peranti.
Saiz kunci apa yang disokong?
AES menyokong tiga saiz: 128 bit (16 bait), 192 bit (24 bait), dan 256 bit (32 bait). AES-128 mencukupi untuk kebanyakan penggunaan, AES-192 memberikan margin keselamatan tambahan, dan AES-256 menawarkan tahap keselamatan tertinggi yang disyorkan untuk data sulit.
Apakah perbezaan antara AES-128, AES-192, dan AES-256?
Perbezaannya terletak pada panjang kunci dan bilangan pusingan penyulitan: AES-128 menggunakan 10 pusingan, AES-192 menggunakan 12 pusingan, dan AES-256 menggunakan 14 pusingan. AES-256 memberikan keselamatan terkuat tetapi sedikit lebih perlahan. Untuk kebanyakan aplikasi, AES-128 sudah dianggap tidak boleh dipecahkan dengan teknologi semasa.
Apakah sejarah AES dan di mana ia digunakan?
AES dipilih oleh NIST pada tahun 1997 untuk menggantikan DES, dan menjadi standard rasmi pada tahun 2001. Kini digunakan oleh kerajaan, tentera, dan institusi kewangan di seluruh dunia. AES melindungi sambungan HTTPS, rangkaian WiFi, penyulitan cakera, dan fail mampat.
Mengapa mod ECB tidak disyorkan?
Mod ECB menyulitkan blok plaintext yang sama menjadi blok ciphertext yang sama, yang mendedahkan corak dalam data. Sebagai contoh, menyulitkan imej dengan ECB masih akan menunjukkan garis bentuk imej. Ini menjadikan ECB terdedah kepada serangan analisis corak. Sentiasa gunakan mod CBC, CTR, CFB, atau OFB dengan IV rawak.
Apakah aplikasi sebenar AES?
AES digunakan dalam HTTPS/SSL untuk pelayaran web yang selamat, WPA2/WPA3 untuk keselamatan WiFi, sambungan VPN, penyulitan Bluetooth, aplikasi pemesejan terenkripsi, penyulitan cakera (BitLocker, FileVault), arkib mampat (ZIP, RAR), dan perlindungan dokumen sulit kerajaan.
Apakah perbezaan antara output Hex dan Base64?
Hex (heksadesimal) mewakili data binari menggunakan 16 aksara (0-9, A-F), menghasilkan rentetan yang lebih panjang. Base64 menggunakan 64 aksara (A-Z, a-z, 0-9, +, /) dan kira-kira 33% lebih pendek daripada Hex untuk data yang sama. Kedua-duanya adalah format umum untuk mewakili data binari sebagai teks.