对称加密工具 - AES-256 / SM4 - Momo工具箱
对称加密工具
AES-256-GCM/CBC 与国密 SM4 本地加解密
对称加密工具 使用说明
选择加密/解密、算法(AES-GCM 推荐 / SM4-CBC 国密)、密钥来源(密码或 hex)。加密时输入明文得到 base64 密文,解密时反向,粘贴密文得到明文。
查看详细教程 →AES 密钥 32 字节(256 位)。密码派生用 PBKDF2(10 万次)+ 随机 salt;hex 模式需 64 位 hex 字符。
用 PBKDF2 算法(10 万次迭代 + SHA-256)派生 256 位密钥,salt 随机生成并嵌入密文。
实现说明:
• 使用浏览器原生 Web Crypto API,密钥永不离开浏览器
• GCM 模式 IV 12 字节,CBC 模式 IV 16 字节,均随机生成
• 密码模式:密文格式 = base64(salt[16] + iv + ciphertext),salt 嵌入密文
• Hex 模式:密文格式 = base64(iv + ciphertext)
• 推荐 GCM(带认证,可检测篡改),CBC 仅用于兼容旧系统
对称加密工具 - 使用场景
对称加密工具适用于敏感数据传输、配置文件加密、API 密钥保护、数据库字段加密等场景。支持国际算法 AES-256 与国密 SM4:国际业务用 AES,符合国密合规要求用 SM4,两者都在浏览器本地完成,密钥永不离开设备。
功能特点
- AES-256-GCM:推荐模式,带认证标签,可检测密文篡改
- AES-256-CBC:兼容传统系统,无认证
- SM4-ECB/SM4-CBC:国密对称加密(GB/T 32907-2016),128 位密钥
- 密码派生:AES 用 PBKDF2(10 万次 + SHA-256);SM4 用 SM3 + salt
- Hex 密钥:AES 64 hex / SM4 32 hex,适合专业用户
- 完全本地:Web Crypto API + 纯 JS SM4,密钥永不离开浏览器
- UTF-8 安全:正确处理中文等非 ASCII 字符
常见问题
我的密码会被上传吗?
不会。所有加解密都在你的浏览器本地完成,密码和密钥永不离开你的设备。
AES 和 SM4 怎么选?
国际业务或无合规要求时选 AES-256-GCM(更安全,带认证);国密合规场景(金融/政务/等保)选 SM4。两者密钥长度不同:AES 256 位,SM4 128 位。
GCM 和 CBC 怎么选?
GCM 是推荐模式,带认证标签,可检测密文是否被篡改。CBC 仅用于兼容旧系统,无认证,更容易被攻击。
密文格式是什么?
AES 密码模式:base64(salt[16] + iv + ciphertext);Hex 模式:base64(iv + ciphertext)。SM4-CBC 密码模式:base64(salt[16] + iv[16] + ciphertext);SM4-ECB 无 IV。
解密失败怎么办?
检查:1) 密码/密钥是否正确 2) 算法模式是否与加密时一致 3) 密文是否完整复制 4) 是否选错密钥来源(密码/hex)。
想了解更多?查看完整 对称加密工具 使用教程