Skip to main content
AES 連接器使用高階加密標準(AES)對檔案進行原生加密和解密。

主要功能

  • 支援 AES-GCM、AES-CBC、AES-CTR、AES-CFB、AES-OFB、AES-CTS 和舊版 AES-ECB
  • 支援基於密碼的金鑰派生、靜態金鑰和從訊息頭讀取金鑰
  • 可配置隨機鹽、Nonce/IV、認證標籤和關聯資料
  • 與 OpenSSL AES-CBC 的加鹽格式相容

概觀

AES 連接器支援以下操作:
  • Encrypt:使用配置的金鑰和密碼參數加密輸入檔案
  • Decrypt:解密由 AES 連接器或相容系統生成的檔案
連接器會自動遮蔽密碼、金鑰及其他敏感配置值。

設定

配置

  • Operation:選擇 EncryptDecrypt

金鑰

使用 Static KeyHeader Key 時,金鑰可以是以 0x 開頭的十六進位值,也可以是 Base64 值。解碼後的金鑰必須為 16、24 或 32 位元組。選擇 Header Key 時,連接器從指定訊息頭讀取金鑰;二進位頭值應使用 Base64 編碼。 使用靜態鹽時,解碼後的鹽必須恰好為 16 位元組。使用訊息頭鹽時,還必須指定包含鹽值的訊息頭名稱。

密碼

GCM 使用 12 位元組 Nonce;除 ECB 外的其他模式使用 16 位元組 IV。ECB 不使用 IV。除非相容舊系統,否則不建議使用靜態 Nonce 或 IV。
解密時,如果 Nonce/IV 設定為 Auto-Generate,連接器會從輸入資料中讀取先前包含的值。

身分驗證

以下設定僅適用於 GCM:

進階設定

  • Processing Delay:連接器處理檔案前等待的時間。
  • Local File Scheme:連接器在本地檔名中使用的方案。

自動化

Automation 索引標籤包含:
  • Send:啟用後,連接器自動處理 Input 索引標籤中的檔案。

效能

告警

SLA

包含式負載格式

當生成的值配置為 Included 時,加密負載按以下順序組成:
只有當前配置所使用的值才會包含在負載中。

預設訊息頭

範例