Skip to main content
AES 连接器使用高级加密标准(AES)对文件进行原生加密和解密。

主要功能

  • 支持 AES-GCM、AES-CBC、AES-CTR、AES-CFB、AES-OFB、AES-CTS 和旧版 AES-ECB
  • 支持基于密码的密钥派生、静态密钥和从消息头读取密钥
  • 可配置随机盐、Nonce/IV、认证标签和关联数据
  • 与 OpenSSL AES-CBC 的加盐格式兼容

概述

AES 连接器支持以下操作:
  • Encrypt:使用配置的密钥和密码参数加密输入文件
  • Decrypt:解密由 AES 连接器或兼容系统生成的文件
连接器会自动遮蔽密码、密钥及其他敏感配置值。

设置

配置

  • Operation:选择 EncryptDecrypt

密钥

使用 Static KeyHeader Key 时,密钥可以是以 0x 开头的十六进制值,也可以是 Base64 值。解码后的密钥必须为 16、24 或 32 字节。选择 Header Key 时,连接器从指定消息头读取密钥;二进制头值应使用 Base64 编码。 使用静态盐时,解码后的盐必须恰好为 16 字节。使用消息头盐时,还必须指定包含盐值的消息头名称。

密码

GCM 使用 12 字节 Nonce;除 ECB 外的其他模式使用 16 字节 IV。ECB 不使用 IV。除非兼容旧系统,否则不建议使用静态 Nonce 或 IV。
解密时,如果 Nonce/IV 设置为 Auto-Generate,连接器会从输入数据中读取先前包含的值。

身份验证

以下设置仅适用于 GCM:

高级设置

  • Processing Delay:连接器处理文件前等待的时间。
  • Local File Scheme:连接器在本地文件名中使用的方案。

自动化

Automation 选项卡包含:
  • Send:启用后,连接器自动处理 Input 选项卡中的文件。

性能

告警

SLA

包含式负载格式

当生成的值配置为 Included 时,加密负载按以下顺序组成:
只有当前配置所使用的值才会包含在负载中。

默认消息头

示例