对称加密工具 - AES-256 / SM4 - Momo工具箱

对称加密工具

AES-256-GCM/CBC 与国密 SM4 本地加解密

对称加密工具 使用说明

选择加密/解密、算法(AES-GCM 推荐 / SM4-CBC 国密)、密钥来源(密码或 hex)。加密时输入明文得到 base64 密文,解密时反向,粘贴密文得到明文。

查看详细教程 →

AES 密钥 32 字节(256 位)。密码派生用 PBKDF2(10 万次)+ 随机 salt;hex 模式需 64 位 hex 字符。

用 PBKDF2 算法(10 万次迭代 + SHA-256)派生 256 位密钥,salt 随机生成并嵌入密文。

实现说明:

• 使用浏览器原生 Web Crypto API,密钥永不离开浏览器

• GCM 模式 IV 12 字节,CBC 模式 IV 16 字节,均随机生成

• 密码模式:密文格式 = base64(salt[16] + iv + ciphertext),salt 嵌入密文

• Hex 模式:密文格式 = base64(iv + ciphertext)

• 推荐 GCM(带认证,可检测篡改),CBC 仅用于兼容旧系统

对称加密工具 - 使用场景

对称加密工具适用于敏感数据传输、配置文件加密、API 密钥保护、数据库字段加密等场景。支持国际算法 AES-256 与国密 SM4:国际业务用 AES,符合国密合规要求用 SM4,两者都在浏览器本地完成,密钥永不离开设备。

功能特点

常见问题

我的密码会被上传吗?

不会。所有加解密都在你的浏览器本地完成,密码和密钥永不离开你的设备。

AES 和 SM4 怎么选?

国际业务或无合规要求时选 AES-256-GCM(更安全,带认证);国密合规场景(金融/政务/等保)选 SM4。两者密钥长度不同:AES 256 位,SM4 128 位。

GCM 和 CBC 怎么选?

GCM 是推荐模式,带认证标签,可检测密文是否被篡改。CBC 仅用于兼容旧系统,无认证,更容易被攻击。

密文格式是什么?

AES 密码模式:base64(salt[16] + iv + ciphertext);Hex 模式:base64(iv + ciphertext)。SM4-CBC 密码模式:base64(salt[16] + iv[16] + ciphertext);SM4-ECB 无 IV。

解密失败怎么办?

检查:1) 密码/密钥是否正确 2) 算法模式是否与加密时一致 3) 密文是否完整复制 4) 是否选错密钥来源(密码/hex)。

想了解更多?查看完整 对称加密工具 使用教程