Szyfrowanie / Deszyfrowanie AES
Szyfrowanie/deszyfrowanie AES z trybami CBC, CFB, CTR, OFB, ECB, padding Pkcs7/ZeroPadding/NoPadding, klucze 128/192/256 bit, wyjście Base64, automatyczne wykrywanie formatu klucza/IV
Co to jest szyfrowanie AES?
AES to powszechnie używany algorytm szyfrowania symetrycznego. Działa na blokach 128 bitów i obsługuje klucze 128, 192 i 256 bitów.
Jakie są tryby szyfrowania?
CBC łączy bloki dla lepszej bezpieczeństwa. CFB zamienia AES w szyfr strumieniowy. CTR używa licznika do równoległego szyfrowania. OFB tworzy strumień kluczy. ECB szyfruje każdy blok niezależnie — najmniej bezpieczny.
Co to jest padding?
Padding dodaje dodatkowe bajty do wyrównania danych. Pkcs7 jest najczęstszy. Iso97971 dodaje bajt przed Pkcs7. AnsiX923 wypełnia zerami i bajtem długości. ZeroPadding wypełnia zerami. NoPadding wymaga dokładnego wyrównania.
Jaki jest format wyjścia?
Wyjście szyfrowania domyślnie używa kodowania Base64, najbardziej powszechnego i kompaktowego formatu. Wejścia klucza i IV obsługują automatyczne wykrywanie formatu Hex, Base64 lub UTF-8 — wystarczy wkleić klucz lub IV, a narzędzie automatycznie rozpozna format.
Zalecenia bezpieczeństwa dla AES?
Używaj silnych losowych kluczy. Preferuj CBC lub CTR zamiast ECB. Używaj AES-256 dla maksymalnego bezpieczeństwa. Zawsze używaj unikalnego IV.
Czy moje dane są wysyłane na serwer?
Nie, całe szyfrowanie odbywa się lokalnie w przeglądarce za pomocą CryptoJS. Dane nigdy nie opuszczają urządzenia.
Jakie rozmiary kluczy są obsługiwane?
AES obsługuje trzy rozmiary: 128 bitów (16 bajtów), 192 bity (24 bajty) i 256 bitów (32 bajty). AES-128 wystarcza do większości zastosowań, AES-192 zapewnia dodatkowy margines bezpieczeństwa, a AES-256 oferuje najwyższy poziom bezpieczeństwa zalecany dla danych tajnych.
Jaka jest różnica między AES-128, AES-192 a AES-256?
Różnica polega na długości klucza i liczbie rund szyfrowania: AES-128 używa 10 rund, AES-192 używa 12 rund, a AES-256 używa 14 rund. AES-256 zapewnia najsilniejsze bezpieczeństwo, ale jest nieco wolniejszy. Dla większości zastosowań AES-128 jest już uważany za nie do złamania przy obecnej technologii.
Jaka jest historia AES i gdzie jest stosowany?
AES został wybrany przez NIST w 1997 roku jako zamiennik DES i stał się oficjalnym standardem w 2001 roku. Obecnie jest stosowany przez rządy, wojsko i instytucje finansowe na całym świecie. AES zabezpiecza połączenia HTTPS, sieci WiFi, szyfrowanie dysków i skompresowane pliki.
Dlaczego tryb ECB nie jest zalecany?
Tryb ECB szyfruje identyczne bloki tekstu jawnego na identyczne bloki tekstu zaszyfrowanego, co ujawnia wzorce w danych. Na przykład zaszyfrowanie obrazu za pomocą ECB nadal pokaże kontury obrazu. To sprawia, że ECB jest podatny na ataki analizy wzorców. Zawsze używaj trybu CBC, CTR, CFB lub OFB z losowym IV.
Jakie są rzeczywiste zastosowania AES?
AES jest stosowany w HTTPS/SSL do bezpiecznego przeglądania sieci, WPA2/WPA3 do zabezpieczenia WiFi, połączeniach VPN, szyfrowaniu Bluetooth, szyfrowanych aplikacjach do przesyłania wiadomości, szyfrowaniu dysków (BitLocker, FileVault), skompresowanych archiwach (ZIP, RAR) i ochronie tajnych dokumentów rządowych.
Jaka jest różnica między wyjściem Hex a Base64?
Hex (szesnastkowy) reprezentuje dane binarne za pomocą 16 znaków (0-9, A-F), dając dłuższe ciągi. Base64 używa 64 znaków (A-Z, a-z, 0-9, +, /) i jest o około 33% krótszy niż Hex dla tych samych danych. Oba są powszechnymi formatami do reprezentacji danych binarnych jako tekst.