AES-GCM 암호화 / 복호화

인증된 AES (AEAD)

100% 로컬 처리 — 업로드 없음
파라미터
키 크기
출력
키
솔트
반복 횟수
IV / 논스 (12 bytes)
AAD (선택)
출력
—

사용 방법

  1. 키를 선택하세요: passphrase(PBKDF2-SHA256) 또는 raw hex 키.
  2. 12바이트 IV/논스를 설정하세요 — 실제 암호화에는 랜덤을 사용하세요.
  3. 암호화하여 암호문 + 인증 태그를 얻거나, 복호화하고 검증하세요.

FAQ

AES-CBC 대신 AES-GCM을 쓰는 이유는?

GCM은 인증(AEAD)이 내장되어 암호문에 대한 모든 변조가 감지됩니다. CBC + 패딩 오라클 공격은 실제 위험이므로 — GCM을 우선하세요.

같은 IV를 재사용해도 되나요?

같은 키로는 절대 안 됩니다 — GCM 논스 재사용은 기밀성과 인증을 완전히 무너뜨립니다. 항상 새 12바이트 논스를 생성하세요.

출력이 다른 도구와 호환되나요?

네, 표준 AES-GCM입니다: IV + 암호문 + 16바이트 태그로 WebCrypto, OpenSSL 및 대부분의 라이브러리와 일치합니다.