Шифр AES‑256‑GCM онлайн – шифратор/дешифратор
AES-256-GCM онлайн: шифруйте и расшифровывайте текст паролем с PBKDF2 (600 000 итераций). Все вычисления выполняются локально в браузере.
Как сегодня на самом деле защищают сообщения?
Что такое AES-256-GCM?
AES-256-GCM — современный стандарт аутентифицированного шифрования. Он работает с байтами, а не с буквами алфавита, использует 256-битный ключ и, помимо шифрования данных, создаёт тег, обнаруживающий любое последующее изменение сообщения.
Как из пароля получается ключ?
Пароль нельзя использовать напрямую, поэтому инструмент пропускает его через PBKDF2 с алгоритмом SHA-256 и 600 000 итераций вместе со случайной 16-байтовой солью. На выходе получается 256-битный ключ. Большое число итераций намеренно замедляет перебор паролей.
Почему один и тот же текст даёт разный результат?
При каждом шифровании выбираются новая соль и новый 12-байтовый вектор IV, поэтому одно и то же сообщение с тем же паролем каждый раз выглядит иначе. Так задумано: никто не определит, что два шифротекста скрывают одинаковое содержимое.
Что содержит результат шифрования?
Результат состоит из пяти частей, разделённых точками: маркер формата RBAES1, число итераций, соль, вектор IV и сам шифротекст вместе со 128-битным тегом аутентификации. Соль и IV не являются секретными — они должны путешествовать вместе с сообщением, чтобы получатель смог восстановить ключ.
Как расшифровать сообщение?
Вставьте всю строку вместе с маркером RBAES1 и введите тот же пароль. Инструмент прочитает соль и IV, заново выведет ключ и проверит тег аутентификации. Если пароль неверен или кто-то изменил хотя бы один символ шифротекста, расшифровка завершится ошибкой, а не выдаст испорченный текст.
Чем AES отличается от классических шифров?
Цезарь или Виженер переставляют буквы алфавита и сохраняют структуру языка. AES работает с байтами, перемешивает данные во множестве раундов и выдаёт результат, неотличимый от случайного. Второе принципиальное отличие — режим GCM: классические шифры не знают, подменили ли сообщение по дороге.
Смотрите также: Шифр Цезаря · Шифр Виженера
Как выбрать пароль?
Безопасность всей операции сводится к паролю: инструмент требует не менее 12 знаков, но короткие и типовые пароли остаются самым слабым звеном. Лучше всего подходит длинная случайная фраза из менеджера паролей. Передайте пароль получателю не тем каналом, что шифротекст, и никогда не добавляйте его в общедоступную ссылку.
Можно ли взломать AES-256?
Практических атак на сам алгоритм неизвестно; перебор пространства 256-битных ключей недостижим для нынешней и обозримой техники. На практике ломают не шифр, а его окружение: слабый пароль, заражённое устройство, небрежный канал передачи пароля или где-то сохранённую копию открытого текста.
История AES и режима GCM
Алгоритм Rijndael, созданный Йоаном Дайменом и Винсентом Рейменом, победил в открытом конкурсе американского NIST и в 2001 году был объявлен стандартом AES. Режим GCM позже разработали Дэвид Макгрю и Джон Виега, а NIST утвердил его в 2007 году, объединив быстрое шифрование с обнаружением изменений данных.