AES-GCM 加密 / 解密
带认证的 AES(AEAD)
100% 本地处理 — 数据不会上传
参数
密钥长度
输出
密钥
盐值
迭代次数
IV / Nonce (12 bytes)
AAD(可选)
输出
—
使用方法
- 选择密钥:口令(PBKDF2-SHA256)或原始 Hex 密钥。
- 设置 12 字节 IV/nonce — 实际加密请使用“随机”。
- 加密得到密文 + 认证标签,或解密并验证。
常见问题
为什么用 AES-GCM 而不是 AES-CBC?
GCM 是带认证的(AEAD):对密文的任何篡改都会被检测到。CBC 的填充 oracle 攻击是真实风险 — 请优先使用 GCM。
同一个 IV 可以重复使用吗?
同一密钥下绝不能 — GCM nonce 复用会彻底破坏机密性和认证性。请始终生成全新的 12 字节 nonce。
输出与其他工具兼容吗?
兼容。它是标准 AES-GCM 格式:IV + 密文 + 16 字节标签,与 WebCrypto、OpenSSL 和大多数库一致。