해시/암호화

AES Encrypt/Decrypt

비밀번호를 사용하여 AES-GCM 또는 AES-CBC로 텍스트를 암호화 및 복호화합니다(키는 PBKDF2로 유도됨).

자주 묻는 질문

AES-GCM과 AES-CBC 중 무엇을 선택해야 하나요?

AES-GCM은 암호화와 동시에 무결성 인증까지 제공하는 인증 암호화 방식이라 대부분의 경우 권장됩니다. AES-CBC는 별도의 무결성 검증 수단이 없어 상호 운용성이 필요한 경우가 아니라면 GCM을 사용하는 것이 좋습니다.

비밀번호를 그대로 AES 키로 사용하나요?

아니요. 입력한 비밀번호는 PBKDF2로 유도(key derivation) 과정을 거쳐 AES 키로 변환됩니다. 비밀번호를 직접 키로 쓰는 것보다 무차별 대입 공격에 훨씬 강합니다.

같은 IV(초기화 벡터)를 재사용해도 괜찮나요?

절대 안 됩니다. 같은 키로 같은 IV/nonce를 재사용하면 암호문의 기밀성과 무결성이 심각하게 훼손될 수 있습니다. 이 도구는 암호화할 때마다 새로운 IV를 생성합니다.