AES 텍스트 암호화 사용법
암호화 모드에서는 평문과 비밀번호를 입력하고 "암호화" 버튼을 누르면 Base64 형태의 암호문이 생성됩니다. 이 암호문을 상대방에게 전달하고, 받은 사람은 복호화 모드로 바꿔 같은 비밀번호로 원문을 복원할 수 있습니다. "복사" 버튼으로 결과를 클립보드에 담을 수 있습니다.
동작 방식
입력한 비밀번호는 그대로 키로 쓰지 않고 PBKDF2(SHA-256, 100,000회 반복, 매번 새로 생성되는 랜덤 salt)를 거쳐 256비트 키로 변환됩니다. 이 키로 AES-GCM(랜덤 IV) 암호화를 수행하며, 결과물은 salt(16바이트) + IV(12바이트) + 암호문을 하나로 이어 붙여 Base64로 인코딩한 문자열입니다. AES-GCM은 무결성 검증 태그를 포함하므로 비밀번호가 틀리거나 암호문이 변조되면 복호화가 실패합니다.
왜 이렇게 만드나요
PBKDF2는 짧고 예측 가능한 비밀번호를 반복 계산으로 늘려, 무차별 대입 공격의 속도를 크게 늦춥니다. 매번 새로 만드는 salt는 같은 비밀번호라도 결과 암호문이 매번 달라지게 해 미리 계산된 표(레인보우 테이블) 공격을 막아 줍니다. IV(초기화 벡터)도 매 암호화마다 무작위라, 같은 평문을 여러 번 암호화해도 서로 다른 암호문이 나옵니다. AES-256은 오늘날 널리 신뢰받는 대칭키 알고리즘으로, 암호화와 복호화에 같은 비밀번호를 사용하는 방식입니다.
실무 활용 예시
- 메모 보관: 개인 메모나 짧은 기록을 암호문으로 바꿔 저장해 둡니다.
- 안전한 전달: 민감한 텍스트를 암호화해 보내고, 비밀번호는 다른 경로로 알려 줍니다.
- 학습·검증: PBKDF2·AES-GCM의 동작을 직접 확인하고 결과 형식을 살펴봅니다.
주의점·팁
보안의 강도는 결국 비밀번호의 강도에 달려 있습니다. 짧거나 흔한 단어로 된 비밀번호는 아무리 좋은 알고리즘을 써도 쉽게 뚫릴 수 있으니, 길고 추측하기 어려운 비밀번호를 사용하세요. 이 도구는 salt+IV+암호문을 이어 붙인 자체 형식을 쓰므로, 다른 사이트나 프로그램에서 만든 암호문과는 호환되지 않을 수 있습니다. 암호문은 한 글자만 빠지거나 바뀌어도 복호화에 실패하니 전체를 그대로 복사해 전달하세요. 비밀번호를 잊으면 복원 방법이 전혀 없으니 안전하게 보관하고, 실제 기밀 데이터를 다룰 때는 전용 보안 솔루션을 함께 검토하세요.
자주 묻는 질문
입력한 텍스트나 비밀번호가 서버로 전송되나요?
아니요. 모든 암호화·복호화는 브라우저의 Web Crypto API로 사용자 기기 안에서만 이루어지며, 입력한 텍스트와 비밀번호는 어떤 서버로도 전송·저장되지 않습니다.
어떤 암호화 방식을 사용하나요?
비밀번호는 PBKDF2(SHA-256, 100,000회 반복, 랜덤 salt)로 256비트 키로 변환한 뒤 AES-GCM(랜덤 IV)으로 암호화합니다. 출력은 salt와 IV, 암호문을 하나로 묶어 Base64로 인코딩한 문자열입니다.
비밀번호를 잊어버리면 복원할 수 있나요?
아니요. 복호화에는 암호화에 사용한 것과 정확히 같은 비밀번호가 필요합니다. 비밀번호 없이 암호문만으로는 원문을 복원할 수 없으니 비밀번호를 안전하게 보관하세요.
복호화가 자꾸 실패합니다.
비밀번호가 틀렸거나, 암호문이 일부 손상·변조되었거나, 다른 방식으로 만든 암호문일 가능성이 높습니다. 본 도구는 자체 형식(salt+IV+암호문의 Base64)을 사용하므로 다른 사이트에서 만든 암호문과는 호환되지 않을 수 있습니다.
같은 텍스트를 암호화하면 매번 같은 결과가 나오나요?
아니요. salt와 IV가 매번 새로 생성되므로 같은 평문과 같은 비밀번호로 암호화해도 결과 암호문은 매번 다릅니다. 어느 것이든 같은 비밀번호로 복호화하면 원문이 정확히 복원됩니다.
얼마나 안전한가요?
AES-256과 PBKDF2는 널리 신뢰받는 표준 기술이지만, 실제 보안 강도는 비밀번호의 강도에 크게 좌우됩니다. 길고 추측하기 어려운 비밀번호를 사용하고, 중요한 기밀은 전용 보안 솔루션을 함께 고려하세요.