AES/SM4 对称加密解密工具

输入
输出

在线对称加密工具,支持 AES / SM4 / ChaCha20,浏览器本地加解密,数据不上传。

使用说明与常见问题5 步说明 · 8 条问答

对称加密工具(AES / SM4 / ChaCha20)

在线对称加密工具,支持 AES / SM4 / ChaCha20,浏览器本地加解密,数据不上传。

使用说明

  1. 选择算法与模式在选项中选择 AES / SM4 / ChaCha20 及对应模式;涉及传输或需要防篡改时优先选带认证的 GCM。
  2. 生成或使用密钥点击「生成随机密钥」获得高强度密钥,或粘贴已有的十六进制密钥;密钥要足够随机并妥善保存。
  3. 输入明文在输入框填入待加密的文本;支持任意 UTF-8 内容。
  4. 加密并查看结果点击「加密」得到密文;结果通常包含算法、IV 与密文,解密时需要这些信息齐备。
  5. 复制保存或反向验证复制密文与 IV 分别保存;可切到「解密」粘贴密文+密钥+IV 验证能正确还原。

常见问题

AES 和 SM4 有什么区别?

两者都是对称分组密码,加解密使用同一密钥。AES 是国际通用标准,SM4 是我国商用密码标准。本工具两者都支持,一般场景用 AES 即可,涉及国内合规要求时可选用 SM4。

密钥长度怎么选更安全?

条件允许时优先选用更长的密钥(如 AES-256);SM4 密钥长度固定为 128 位。密钥必须足够随机,用本工具「生成随机密钥」比自己拍脑袋想一串字符安全得多。

加密内容会上传到服务器吗?

不会。所有加解密都在浏览器本地完成,明文、密文与密钥都不会离开你的设备。但请记住:本工具用于学习与原型验证,不要拿它加密真正的高危机密。

ECB 和 CBC 模式该怎么选?

优先选择使用 IV 的模式(如 CBC、CTR、GCM)。ECB 不使用 IV,相同明文块会产生相同密文,容易暴露数据结构(著名的「Linux 企鹅图」就出自 ECB 泄露),不建议用于敏感内容。

IV(初始向量)需要保密吗?

IV 不必保密,但必须随机,且同一密钥下每次加密都应使用不同的 IV;重复使用相同 IV 会削弱安全性,在 GCM 等模式下甚至会导致严重问题。本工具每次加密都会生成新 IV,并随密文一起输出。

忘记密钥后还能解密吗?

不能。对称加密没有后门,密钥或 IV 丢失即无法还原明文;请务必妥善保管密钥与 IV。建议把密钥存在密码管理器里,而非随手记在便签上。

认证加密(GCM)和普通加密有什么区别?

普通加密(如 CBC)只保证保密性,不检测内容是否被篡改;GCM 这类认证加密同时提供保密性和完整性校验,任何篡改都会让解密失败。涉及网络传输时优先选 GCM。

我该把密钥存在哪里?

密钥应与密文分开存放:不要把密钥和加密文件放在同一个目录或同一条消息里。可用密码管理器、环境变量或专用的密钥管理服务(KMS)保存。