AES Şifreleme / Çözme
AES şifreleme/çözme CBC, CFB, CTR, OFB, ECB modları, Pkcs7/ZeroPadding/NoPadding dolgu, 128/192/256 bit anahtarlar, Base64 çıktı, anahtar/IV formatı otomatik algılama
AES şifreleme nedir?
AES yaygın olarak kullanılan simetrik şifreleme algoritmasıdır. 128 bitlik bloklar üzerinde çalışır ve 128, 192, 256 bit anahtarları destekler.
Şifreleme modları nelerdir?
CBC daha iyi güvenlik için blokları zincirler. CFB AES'i akış şifresine dönüştürür. CTR paralel şifreleme için sayaç kullanır. OFB anahtar akışı oluşturur. ECB her bloğu bağımsız şifreler — en az güvenli.
Dolgu nedir?
Dolgu verileri blok sınırlarına hizalamak için ek baytlar ekler. Pkcs7 en yaygındır. Iso97971 Pkcs7'den önce bayt ekler. AnsiX923 sıfırlar ve uzunluk baytı ile doldurur. ZeroPadding sıfırlarla doldurur. NoPadding tam hizalama gerektirir.
Çıktı formatı nedir?
Şifreleme çıktısı varsayılan olarak Base64 kodlamasını kullanır, bu en yaygın ve kompakt formattır. Anahtar ve IV girişleri Hex, Base64 veya UTF-8 formatının otomatik algılanmasını destekler — anahtarınızı veya IV'nizi yapıştırmanız yeterlidir, araç formatı otomatik olarak tanıyacaktır.
AES için güvenlik önerileri?
Güçlü rastgele anahtarlar kullanın. ECB yerine CBC veya CTR tercih edin. Maksimum güvenlik için AES-256 kullanın. Her zaman benzersiz IV kullanın.
Verilerim bir sunucuya gönderiliyor mu?
Hayır, tüm şifreleme CryptoJS kullanılarak tarayıcıda yerel olarak yapılır. Verileriniz cihazınızdan asla ayrılmaz.
Hangi anahtar boyutları desteklenir?
AES üç boyutu destekler: 128 bit (16 bayt), 192 bit (24 bayt) ve 256 bit (32 bayt). AES-128 çoğu kullanım için yeterlidir, AES-192 ekstra güvenlik marjı sağlar ve AES-256 gizli veriler için önerilen en yüksek güvenlik seviyesini sunar.
AES-128, AES-192 ve AES-256 arasındaki fark nedir?
Fark, anahtar uzunluğunda ve şifreleme turlarının sayısındadır: AES-128 10 tur, AES-192 12 tur ve AES-256 14 tur kullanır. AES-256 en güçlü güvenliği sağlar ancak biraz daha yavaştır. Çoğu uygulama için AES-128 zaten mevcut teknoloji ile kırılamaz kabul edilir.
AES'in tarihi nedir ve nerede kullanılır?
AES, 1997 yılında DES'in yerini almak üzere NIST tarafından seçildi ve 2001 yılında resmi standart haline geldi. Şu anda dünya çapında hükümetler, ordular ve finansal kurumlar tarafından kullanılmaktadır. AES HTTPS bağlantılarını, WiFi ağlarını, disk şifrelemesini ve sıkıştırılmış dosyaları korur.
ECB modu neden önerilmez?
ECB modu aynı düz metin bloklarını aynı şifreli metin bloklarına şifreler, bu da verilerdeki kalıpları ortaya çıkarır. Örneğin, ECB ile bir görüntüyü şifrelemek hala görüntünün ana hatlarını gösterecektir. Bu, ECB'yi kalıp analizi saldırılarına karşı savunmasız hale getirir. Her zaman rastgele bir IV ile CBC, CTR, CFB veya OFB modunu kullanın.
AES'in gerçek dünya uygulamaları nelerdir?
AES güvenli web gezintisi için HTTPS/SSL'de, WiFi güvenliği için WPA2/WPA3'te, VPN bağlantılarında, Bluetooth şifrelemesinde, şifreli mesajlaşma uygulamalarında, disk şifrelemesinde (BitLocker, FileVault), sıkıştırılmış arşivlerde (ZIP, RAR) ve devlet gizli belge korumasında kullanılır.
Hex ve Base64 çıktısı arasındaki fark nedir?
Hex (onaltılık) ikili verileri 16 karakter (0-9, A-F) kullanarak temsil eder, daha uzun dizeler üretir. Base64 64 karakter (A-Z, a-z, 0-9, +, /) kullanır ve aynı veriler için Hex'ten yaklaşık %33 daha kısadır. Her ikisi de ikili verileri metin olarak temsil etmek için yaygın formatlardır.