AES-kryptering / -dekryptering
AES-kryptering/dekryptering med CBC, CFB, CTR, OFB, ECB-moduser, Pkcs7/ZeroPadding/NoPadding, 128/192/256-bit nøkler, Base64-utdata, automatisk nøkkel/IV-formatgjenkjenning
Hva er AES-kryptering?
AES er en symmetrisk krypteringsalgoritme i utstrakt bruk. Arbeider med 128-bit blokker og støtter nøkler på 128, 192 og 256 bit.
Hva er krypteringsmodusene?
CBC kjeder blokker for bedre sikkerhet. CFB konverterer AES til strmchiffer. CTR bruker teller for parallell kryptering. OFB oppretter nøkkelstrøm. ECB krypterer hver blokk uavhengig — minst sikkert.
Hva er padding?
Padding legger til ekstra byte for å justere data. Pkcs7 er vanligst. Iso97971 legger til en byte før Pkcs7. AnsiX923 fyller med nuller og lengdebyte. ZeroPadding fyller med nuller. NoPadding krever nøyaktig justering.
Hva er utdataformatet?
Krypteringsutdata bruker Base64-koding som standard, som er det vanligste og mest kompakte formatet. Nøkkel- og IV-inndata støtter automatisk gjenkjenning av Hex-, Base64- eller UTF-8-format — bare lim inn nøkkelen eller IV-en din, og verktøyet vil automatisk gjenkjenne formatet.
Sikkerhetsanbefalinger for AES?
Bruk sterke tilfeldige nøkler. Foretrekk CBC eller CTR fremfor ECB. Bruk AES-256 for maksimal sikkerhet. Bruk alltid en unik IV.
Blir dataene mine sendt til en server?
Nei, all kryptering utføres lokalt i nettleseren med CryptoJS. Dataene dine forlater aldri enheten din.
Hvilke nøkkelstørrelser støttes?
AES støtter tre størrelser: 128 bit (16 byte), 192 bit (24 byte) og 256 bit (32 byte). AES-128 er tilstrekkelig for de fleste bruk, AES-192 gir ekstra sikkerhetsmargin, og AES-256 tilbyr det høyeste sikkerhetsnivået anbefalt for klassifiserte data.
Hva er forskjellen mellom AES-128, AES-192 og AES-256?
Forskjellen ligger i nøkkellengden og antall krypteringsrunder: AES-128 bruker 10 runder, AES-192 bruker 12 runder og AES-256 bruker 14 runder. AES-256 gir sterkest sikkerhet, men er litt tregere. For de fleste applikasjoner anses AES-128 allerede som uknækkelig med dagens teknologi.
Hva er AES sin historie og hvor brukes det?
AES ble valgt av NIST i 1997 for å erstatte DES og ble en offisiell standard i 2001. Det brukes nå av regjeringer, militære og finansinstitusjoner over hele verden. AES sikrer HTTPS-tilkoblinger, WiFi-nettverk, diskkryptering og komprimerte filer.
Hvorfor anbefales ikke ECB-modus?
ECB-modus krypterer identiske klartekstblokker til identiske chiffertekstblokker, noe som avslører mønstre i dataene. For eksempel vil kryptering av et bilde med ECB fortsatt vise bildets omriss. Dette gjør ECB sårbar for mønsteranalyseangrep. Bruk alltid CBC-, CTR-, CFB- eller OFB-modus med en tilfeldig IV.
Hva er de virkelige anvendelsene av AES?
AES brukes i HTTPS/SSL for sikker nettsurfing, WPA2/WPA3 for WiFi-sikkerhet, VPN-tilkoblinger, Bluetooth-kryptering, krypterte meldingsapper, diskkryptering (BitLocker, FileVault), komprimerte arkiver (ZIP, RAR) og beskyttelse av statlige hemmelige dokumenter.
Hva er forskjellen mellom Hex- og Base64-utdata?
Hex (heksadesimal) representerer binær data med 16 tegn (0-9, A-F), noe som gir lengre strenger. Base64 bruker 64 tegn (A-Z, a-z, 0-9, +, /) og er omtrent 33% kortere enn Hex for samme data. Begge er vanlige formater for å representere binær data som tekst.