JS加密/解密
2025-11-13 22:26:13
  • JS加密/解密
介绍

使用步骤

(1)AES 加密 / 解密

  1. 输入明文、16/24/32 位密钥(默认提供 16 位密钥)
  2. 点击「生成」获取随机 16 位 IV(或手动输入)
  3. 点击「加密」得到 Base64 密文;将密文填入「明文」框,点击「解密」还原

(2)RSA 加密 / 解密

  1. 点击「生成 RSA 密钥对」,自动填充公钥和私钥(私钥需保密)
  2. 输入明文(短数据,<245 字节),点击「加密(公钥)」得到 Base64 密文
  3. 将密文填入输入框,点击「解密(私钥)」还原明文

(3)SHA256 哈希校验

  1. 输入明文,点击「生成」获取随机盐值(增强安全性)
  2. 点击「计算哈希」得到 64 位 16 进制哈希值
  3. 粘贴待验证的哈希值到「输入待验证哈希值」框,点击「验证哈希」判断一致性

3. 关键特性

  • 界面友好:响应式布局,支持手机 / 电脑访问,结果自动显示且可复制
  • 参数校验:自动检查密钥长度、IV 长度、明文长度等,错误提示清晰
  • 安全提示:底部标注核心安全注意事项,避免误用
  • 无后端依赖:纯前端实现,仅需加载 CDN 库,直接打开 HTML 即可使用

4. 与 PHP 互通说明

若需与前文的 PHP 代码互通,需确保以下参数一致:

  • AES:密钥长度、IV 长度、模式(CBC)、填充(PKCS7)、密文编码(Base64)
  • RSA:密钥长度(2048 位)、加密格式(PKCS#1)、密文编码(Base64)
  • SHA256:盐值拼接方式(盐 + 明文)、输出编码(16 进制)

5. 安全注意事项

  1. 密钥请勿硬编码在生产环境的前端代码中,建议通过后端动态下发
  2. RSA 私钥绝对不能暴露给前端,仅能存储在后端服务器(加密存储)
  3. 敏感数据传输必须使用 HTTPS,防止中间人攻击
  4. 禁止使用 ECB 模式、MD5、SHA1、1024 位 RSA 等不安全算法
  5. AES 的 IV 需每次加密随机生成,不可重复使用同一 IV 加密不同数据


网站标签
热门标签
最新站点