التجزئة/التشفير
AES Encrypt/Decrypt
تشفير وفك تشفير النص باستخدام AES-GCM أو AES-CBC باستخدام كلمة مرور (المفتاح مُشتق عبر PBKDF2).
الأسئلة الشائعة
لماذا يُفضَّل وضع AES-GCM على AES-CBC؟
AES-GCM يوفر تشفيرًا موثّقًا (authenticated encryption) يكتشف أي تلاعب بالبيانات المشفرة، بينما AES-CBC يوفر السرية فقط دون التحقق من سلامة البيانات، لذا يُنصح باستخدام GCM ما لم يوجد سبب محدد لاستخدام CBC.
ما خطورة إعادة استخدام نفس الـ IV/nonce مع نفس المفتاح؟
إعادة استخدام نفس الـ IV مع نفس المفتاح تُضعف الحماية بشكل خطير وقد تكشف معلومات عن النص الأصلي أو تسمح بتزوير البيانات في وضع GCM، لذا يجب توليد IV جديد وفريد مع كل عملية تشفير.
لماذا لا تُستخدم كلمة المرور مباشرة كمفتاح تشفير؟
كلمة المرور تُشتق إلى مفتاح تشفير عبر PBKDF2 بدلًا من استخدامها مباشرة، لأن هذا الاشتقاق يضيف ملحًا وتكرارات تجعل تخمين المفتاح من كلمة المرور أصعب بكثير.