AES / RSA 加解密
本地处理分组模式
密钥长度
迭代轮数
AES-256-GCM · PBKDF2-SHA256 ×10万 · 带认证标签0
0
使用说明
安全说明
- 所有加密运算在浏览器本地完成,口令 / 私钥不会上传任何服务器
- AES 支持 GCM / CBC / CTR 模式,密钥长度与 PBKDF2 迭代轮数可选,解密需与加密参数一致
- RSA 默认 2048 位;4096 位生成较慢(约几秒),用于更高安全等级
格式说明
- AES 密文输出格式:base64(salt(16B) | iv(GCM 12B / CBC、CTR 16B) | ciphertext[+GCM tag]),CBC 由浏览器自动 PKCS#7 填充
- RSA 加密填充可选 OAEP / PKCS#1 v1.5,签名可选 PSS / PKCS#1 v1.5(即 RS256 一类),摘要算法可选,双方需一致
- PEM 格式与 OpenSSL / 多数语言标准库互操作
使用建议
- PKCS#1 v1.5 加密为兼容旧系统保留(浏览器原生不支持,由本页 JS 实现),新系统请优先 OAEP / PSS
- 生产环境口令建议 ≥ 12 位并混合大小写数字符号
- 私钥务必妥善保管,丢失无法恢复,泄露需立即作废