AES / RSA 加解密

本地处理
分组模式
密钥长度
迭代轮数
AES-256-GCM · PBKDF2-SHA256 ×10万 · 带认证标签
0
0

使用说明

安全说明

  • 所有加密运算在浏览器本地完成,口令 / 私钥不会上传任何服务器
  • AES 支持 GCM / CBC / CTR 模式,密钥长度与 PBKDF2 迭代轮数可选,解密需与加密参数一致
  • RSA 默认 2048 位;4096 位生成较慢(约几秒),用于更高安全等级

格式说明

  • AES 密文输出格式:base64(salt(16B) | iv(GCM 12B / CBC、CTR 16B) | ciphertext[+GCM tag]),CBC 由浏览器自动 PKCS#7 填充
  • RSA 加密填充可选 OAEP / PKCS#1 v1.5,签名可选 PSS / PKCS#1 v1.5(即 RS256 一类),摘要算法可选,双方需一致
  • PEM 格式与 OpenSSL / 多数语言标准库互操作

使用建议

  • PKCS#1 v1.5 加密为兼容旧系统保留(浏览器原生不支持,由本页 JS 实现),新系统请优先 OAEP / PSS
  • 生产环境口令建议 ≥ 12 位并混合大小写数字符号
  • 私钥务必妥善保管,丢失无法恢复,泄露需立即作废

相关工具