Criptare / Decriptare AES
Criptare/decriptare AES cu modurile CBC, CFB, CTR, OFB, ECB, padding Pkcs7/ZeroPadding/NoPadding, chei 128/192/256 biți, ieșire Base64, detectare automată format cheie/IV
Ce este criptarea AES?
AES este un algoritm de criptare simetrică utilizat pe scară largă. Funcționează pe blocuri de 128 biți și suportă chei de 128, 192 și 256 biți.
Care sunt modurile de criptare?
CBC înlănțuiește blocurile pentru securitate mai bună. CFB convertește AES în cifrare de flux. CTR folosește un contor pentru criptare paralelă. OFB creează un flux de chei. ECB criptează fiecare bloc independent — cel mai puțin sigur.
Ce este padding-ul?
Padding-ul adaugă byte-uri extra pentru a alinia datele. Pkcs7 este cel mai comun. Iso97971 adaugă un byte înainte de Pkcs7. AnsiX923 umple cu zerouri și byte de lungime. ZeroPadding umple cu zerouri. NoPadding necesită aliniere exactă.
Care este formatul de ieșire?
Ieșirea criptării folosește codificarea Base64 în mod implicit, cel mai comun și compact format. Intrările cheie și IV suportă detectarea automată a formatului Hex, Base64 sau UTF-8 — pur și simplu lipiți cheia sau IV-ul și instrumentul va recunoaște automat formatul.
Recomandări de securitate pentru AES?
Folosiți chei aleatorii puternice. Preferați CBC sau CTR în loc de ECB. Folosiți AES-256 pentru securitate maximă. Folosiți mereu un IV unic.
Datele mele sunt trimise către un server?
Nu, toată criptarea se efectuează local în browser folosind CryptoJS. Datele dvs. nu părăsesc niciodată dispozitivul.
Ce dimensiuni de cheie sunt acceptate?
AES acceptă trei dimensiuni: 128 biți (16 byți), 192 biți (24 byți) și 256 biți (32 byți). AES-128 este suficient pentru majoritatea utilizărilor, AES-192 oferă o marjă de securitate suplimentară, iar AES-256 oferă cel mai înalt nivel de securitate recomandat pentru datele clasificate.
Care este diferența dintre AES-128, AES-192 și AES-256?
Diferența constă în lungimea cheii și numărul de runde de criptare: AES-128 folosește 10 runde, AES-192 folosește 12 runde, iar AES-256 folosește 14 runde. AES-256 oferă cea mai puternică securitate, dar este puțin mai lent. Pentru majoritatea aplicațiilor, AES-128 este deja considerat imposibil de spart cu tehnologia actuală.
Care este istoria AES și unde este utilizat?
AES a fost selectat de NIST în 1997 pentru a înlocui DES și a devenit un standard oficial în 2001. În prezent este utilizat de guverne, armate și instituții financiare din întreaga lume. AES protejează conexiunile HTTPS, rețelele WiFi, criptarea discurilor și fișierele comprimate.
De ce nu este recomandat modul ECB?
Modul ECB criptează blocuri de text clar identice în blocuri de text cifrat identice, ceea ce dezvăluie tipare în date. De exemplu, criptarea unei imagini cu ECB va arăta în continuare conturul imaginii. Acest lucru face ECB vulnerabil la atacuri de analiză a tiparelor. Utilizați întotdeauna modul CBC, CTR, CFB sau OFB cu un IV unic.
Care sunt aplicațiile reale ale AES?
AES este utilizat în HTTPS/SSL pentru navigare web sigură, WPA2/WPA3 pentru securitate WiFi, conexiuni VPN, criptare Bluetooth, aplicații de mesagerie criptată, criptare de disc (BitLocker, FileVault), arhive comprimate (ZIP, RAR) și protecția documentelor secrete guvernamentale.
Care este diferența între ieșirea Hex și Base64?
Hex (hexazecimal) reprezintă date binare folosind 16 caractere (0-9, A-F), rezultând șiruri mai lungi. Base64 folosește 64 de caractere (A-Z, a-z, 0-9, +, /) și este cu aproximativ 33% mai scurt decât Hex pentru aceleași date. Ambele sunt formate comune pentru reprezentarea datelor binare ca text.