AES-GCM 加密 / 解密

带认证的 AES(AEAD)

100% 本地处理 — 数据不会上传
参数
密钥长度
输出
密钥
盐值
迭代次数
IV / Nonce (12 bytes)
AAD(可选)
输出
—

使用方法

  1. 选择密钥:口令(PBKDF2-SHA256)或原始 Hex 密钥。
  2. 设置 12 字节 IV/nonce — 实际加密请使用“随机”。
  3. 加密得到密文 + 认证标签,或解密并验证。

常见问题

为什么用 AES-GCM 而不是 AES-CBC?

GCM 是带认证的(AEAD):对密文的任何篡改都会被检测到。CBC 的填充 oracle 攻击是真实风险 — 请优先使用 GCM。

同一个 IV 可以重复使用吗?

同一密钥下绝不能 — GCM nonce 复用会彻底破坏机密性和认证性。请始终生成全新的 12 字节 nonce。

输出与其他工具兼容吗?

兼容。它是标准 AES-GCM 格式:IV + 密文 + 16 字节标签,与 WebCrypto、OpenSSL 和大多数库一致。