指南

如何使用 AES-256-GCM 加密和解密文本

输入文本和密码后选择加密,即可得到 AES-256-GCM 令牌;解密时必须提供该完整令牌和原密码。空文本会在密码检查前直接返回成功的空结果。

工具 AES 文本加解密工具

先了解输入与输出

这款工具用于在加密和解密之间选择,并处理文本与密码。它采用 AES-256-GCM,使用由密码派生的密钥来处理文本;因此,密码和加密令牌需要配套使用。输入为空时,工具会先返回成功的空结果,不会先检查是否提供密码。

按步骤加密或解密文本

  1. 在文本输入框中输入要处理的内容,并选择“加密”或“解密”。
  2. 如果文本不为空,为本次操作输入密码。加密和解密都需要密码;空文本则会直接得到成功的空结果。
  3. 加密时提交文本和密码。工具会使用 PBKDF2-HMAC-SHA256,以 600000 次迭代从密码派生 32 字节密钥,再使用 AES-256-GCM 处理内容。
  4. 保存加密得到的完整令牌。每次加密都会生成新的 16 字节随机盐值和 12 字节 nonce,因此相同文本配合同一密码,得到的令牌也可能不同。
  5. 解密时,把完整令牌放入文本输入框,选择解密,并输入加密时使用的同一密码后提交。不要把密码与令牌放在一起保存。

如何理解结果与失败情况

加密结果不是原文,而是一段 URL 安全的 Base64 文本令牌,其中包含版本前缀、盐值、nonce 和认证密文。解密使用完整令牌及原密码,成功时会恢复原来的 UTF-8 文本。若令牌格式不正确、内容被改动或密码不对,工具会返回合并的无效密文或密码错误,不会说明具体是哪一种情况。

使用示例

你想先加密“明天下午三点开会”,之后再用原密码恢复这段文字。

把“明天下午三点开会”作为文本,选择加密并输入一个密码;再将生成的完整令牌放回文本输入框,选择解密并输入同一密码。

提交加密后会得到一段 URL 安全的 Base64 文本令牌,其中包含版本前缀、盐值、nonce 和认证密文;随后用该完整令牌和同一密码解密,结果形状为原来的 UTF-8 文本。

使用限制

  • 令牌不完整、格式错误、内容被改动或密码错误时,工具不会区分具体失败原因;解密必须使用完整令牌和原密码。

常见错误

  • 原因:解密时使用了错误密码,或令牌不完整、格式错误或已被改动。处理:重新输入加密时的同一密码,并使用工具生成的完整令牌;错误提示不会进一步区分具体原因。

常见问题

空文本是否需要密码?

当文本为空时,工具会先返回成功的空结果,因此不会检查密码。文本不为空时,加密和解密都需要密码。

相同文本和密码会得到相同令牌吗?

会变化。每次加密都会生成新的随机盐值和 nonce,所以相同文本配合同一密码,也可能得到不同的加密令牌。

解密失败时应检查什么?

请先确认使用的是完整令牌和加密时的同一密码。令牌格式错误、令牌被改动或密码错误都会触发合并的无效密文或密码错误,工具不会指出具体原因。

工具

AES 文本加解密工具