Tech Help
Base64 nav šifrēšana: ko tas patiesībā dara
Base64 ir kodēšana, ne šifrēšana. Kāpēc tas neslēpj paroles, kāpēc palielinās izmērs un kā to atkodēt.
Base64 ir kodēšana, ne šifrēšana. Tas pārvērš bināros datus teksta formā, ko teksta sistēmas var saglabāt vai sūtīt.
Kam ir Base64 teksts, parasti to var atkodēt. Parole vai slepena atslēga nav vajadzīga.
Nelietojiet Base64, lai aizsargātu paroles, API atslēgas, piekļuves žetonus, privātas ziņas vai citus noslēpumus. Tas ir attēlojuma rīks, ne drošības mehānisms.
Ja virkne izskatās sajaukta, tas nenozīmē, ka tā ir šifrēta. Base64 maina tikai to, kā baiti tiek rakstīti kā teksts.
Ko Base64 patiesībā dara?
Base64 kodē bināros datus ar ierobežotu ASCII kopu: A–Z, a–z, 0–9, + un /. Aizpilde = var parādīties, lai izvades garums paliktu 4 daudzkārtnis. Aizpilde ne vienmēr ir—īsas ievades var lietot vienu vai divus =, un daži formāti to izlaiž.
Hello
Hello
Base64
SGVsbG8=
Atkodējiet SGVsbG8= un atkal iegūstat Hello. Tam turpceļam atpakaļceļam atslēga nav vajadzīga.
- Sākotnējie dati
- Hello
- Kodēt Base64
- SGVsbG8=
- Atkodēt Base64
- Hello
Base64 pret šifrēšanu: kāda ir atšķirība?
Base64 ir attēlojumam un saderībai. Tas neslēpj saturu. Šifrēšana ir konfidencialitātei un izmanto kriptogrāfisku atslēgas materiālu. Atkodēt Base64 nav atšifrēt. Publiskās atslēgas sistēmas arī izmanto atslēgas; sakiet «piemērota kriptogrāfiska atslēga», ne «viens kopīgs noslēpums katram šifrēšanas veidam». Jaukšana ir trešā ideja: kopsavilkums, ne atgriezeniska kodēšana.
- Kodēšana
- Bez slepenas atslēgas
- Atgriezenisks ikvienam
- Šifrēšana
- Kriptogrāfiska aizsardzība
- Atšifrēšanai vajag pareizo atslēgu
Trīs dažādi darbi:
| Metode | Galvenais mērķis | Vajag noslēpumu |
|---|---|---|
| Base64 | Kodēt datus kā tekstu | Nē |
| Šifrēšana | Aizsargāt konfidencialitāti | Jā / atslēgas materiāls |
| Jaukšana | Vienvirziena kopsavilkums | Bez atšifrēšanas |
Vai Base64 ir drošs?
Base64 pats par sevi nedod konfidencialitāti. Teksts var izskatīties necaurspīdīgs, bet tas nav drošības līdzeklis. Parasts atkodētājs atjauno baitus. Tas nenozīmē, ka «Base64 ir nedrošs» kā tehnoloģija. Tā ir parasta kodēšana. Tas nav drošības mehānisms. Drošība atkarīga no apkārtējās sistēmas un kontrolēm.
Vai varu slēpt paroli vai API atslēgu ar Base64?
Nē, ne kā aizsardzību. Paroles, API atslēgas, piekļuves žetona vai privātu datu kodēšana kā Base64 tos neaizsargā. Kas iegūst kodēto virkni, parasti to var atkodēt. Lietojiet īstu noslēpumu glabāšanu un šifrēšanu, kad konfidencialitāte ir svarīga.
Kāpēc Base64 lieto, ja tas nav šifrēšana?
Sistēmas, kas gaida tekstu, bieži nevar nest neapstrādātu bināro. Base64 lieto, lai attēlotu bināro teksta formātos, iegultu mazus bināros resursus, pārvietotu baitus pa tikai teksta kanāliem, būvētu Data URL, parādītos dažos e-pasta/MIME kontekstos un aizpildītu API slodzi, kad shēma prasa Base64. API to nelieto «drošībai». Lieto saderībai.
Kāpēc Base64 palielina datus?
Standarta Base64 ar aizpildi attēlo 3 ievades baitus kā 4 rakstzīmes. Garums ir 4 × ceil(n / 3), kur n ir ievades baitu skaits. Trīs baiti kļūst par 4 rakstzīmēm; seši par 8. Tas ir aptuveni par 33 % lielāks—apmēram trešdaļa—lielai neapstrādātai slodzei. Mazas ievades aizpildes dēļ var izskatīties citādi: viens baits kļūst QQ== (4 rakstzīmes). JSON pēdiņas, Data URL prefikss, saspiešana vai papildu transporta kodēšana var vēl mainīt saglabāto vai nosūtīto izmēru. Base64 datus nesaspiež.
Kas ir Base64URL?
Base64URL ir tās pašas kodēšanas URL un failu nosaukumiem drošs variants—ne šifrēšana. + kļūst par -, / par _, un aizpildi bieži izlaiž. Kodēt Base64 var kodēt un atkodēt standarta Base64 un Base64URL. Aizpildes noteikumi atkarīgi no specifikācijas. Šis rīks nav JWT atkodētājs.
Vai Base64 var kodēt attēlus un failus?
Jā. Attēli, PDF un citi binārie faili var kļūt par Base64 teksta attēlojumu. Base64 tos failus nesaspiež. Kodētais teksts parasti ir lielāks par neapstrādātajiem baitiem.
Kas ir Base64 Data URL?
Data URL var vienā virknē savākt mediju tipu, kodēšanas zīmi un kodētos baitus:
data:image/png;base64,...
Ērti maziem resursiem. Lielu failu likt Data URL ne vienmēr ir laba ideja: virkne aug un lapas var palēnināties. Uzskatiet to par kompromisu, ne par noklusējumu.
Kodēšana pret šifrēšanu pret jaukšanu
Kodēšana (ieskaitot Base64) ir attēlojumam un atgriezeniska bez noslēpuma. Šifrēšana ir konfidencialitātei un ietver kriptogrāfisku atslēgas materiālu. Jaukšana dod kopsavilkumu, kas parasti veidots kā vienvirziena. Izvades garums atkarīgs no algoritma—SHA-256 un SHA-512 nav vienāda izmēra. Izveidot SHA jaucējsummu var parādīt tos kopsavilkumus; tas nešifrē un neaizstāj Base64.
Biežas Base64 kļūdas
Uzskatīt Base64 par šifrēšanu
Maina tikai to, kā baiti izskatās kā teksts.
Glabāt noslēpumus kā vienkāršu Base64
Kodēto vērtību var atkodēt tas, kam tā ir.
Pieņemt, ka Base64 saspiež datus
Nesaspiež. Teksta forma parasti ir lielāka.
Aizmirst izmēra pieaugumu
Lielām neapstrādātām slodzēm plānojiet apmēram trešdaļu vairāk.
Sajaukt Base64 ar Base64URL
Alfabēti atšķiras. Atkodētājs var noraidīt nepareizo variantu.
Atkodēt ar nepareizu rakstzīmju kodējumu
Base64 atjauno baitus. Tekstam joprojām vajag atbilstošu kodējumu, parasti UTF-8.
Pieņemt, ka = vienmēr parādās
Aizpildi lieto, kad vajag. Dažām virknēm tās nav.
Kāpēc Unikoda teksts var radīt problēmas ar Base64?
Base64 darbojas ar baitiem, ne ar rakstzīmēm. Tekstam vispirms jākļūst par baitiem—parasti UTF-8. Korejiešu, japāņu, arābu valodai un emoži vajag to soli. Pārlūka btoa() ar Unikoda virkni var neizdoties. Kodēt Base64 kodē UTF-8 baitus, tāpēc tas teksts iet turp un atpakaļ. Ja atkodējat ar nepareizu rakstzīmju kopu, Base64 var būt derīgs, bet burti joprojām izskatīties nepareizi.
Base64 nedod konfidencialitāti. Kam ir kodētā vērtība, parasti to var atkodēt. Neuzskatiet sajauktu tekstu par aizsargātu noslēpumu.
Kodējiet vai atkodējiet Base64 pārlūkā
NEXNARA Kodēt Base64 lokāli pārveido UTF-8 tekstu un failus.
Varat kodēt vai atkodēt standarta Base64 un Base64URL, failu pārvērst par neapstrādātu Base64 vai Data URL un Base64 vai Data URL atgriezt lejupielādē. Nederīga ievade tiek noraidīta, nevis avarē. Atstarpes ignorē; trūkstošo aizpildi papildina.
Faili virs 10 MB var palēnināt cilni. Failus virs 32 MB pārlūkā neapstrādā.
Pati Base64 apstrāde notiek jūsu pārlūkā. Tekstu vai failu šim rīkam nesūta uz NEXNARA serveri. Reklāmas un citas vietnes funkcijas joprojām lieto tīklu; tas ir atsevišķi no apstrādes.
Jākodē vai jāatkodē Base64? Atveriet Kodēt Base64 un ielīmējiet tekstu vai nometiet failu.
FAQ
Vai Base64 ir šifrēšana?
Nē. Base64 ir kodēšana. Maina attēlojumu. Neaizsargā konfidencialitāti.
Vai Base64 ir drošs?
Base64 nav drošības mehānisms. Tā ir parasta kodēšana. Kam ir teksts, parasti to var atkodēt. Drošība atkarīga no pārējās sistēmas.
Vai Base64 var atkodēt bez paroles?
Jā. Pietiek ar standarta atkodētāju. Pašam Base64 nevajag paroli vai slepenu atslēgu.
Kāpēc Base64 palielina faila izmēru?
Katri 3 baiti kļūst par 4 rakstzīmēm standarta Base64 ar aizpildi (garums 4 × ceil(n / 3)). Tas ir aptuveni par 33 % vairāk lielai neapstrādātai slodzei. Aizpilde var mainīt attiecību ļoti mazās ievadēs.
Kāda ir atšķirība starp Base64 un Base64URL?
Base64URL lieto - un _ vietā + un / un bieži izlaiž = aizpildi. Abi ir kodējumi. Kodēt Base64 atbalsta abus alfabētus.
Vai Base64 var kodēt attēlus un failus?
Jā. Rezultāts ir teksts, ne mazāks fails. Lietojiet faila režīmu Kodēt Base64 neapstrādātam Base64 vai Data URL. Fails paliek pārlūkā.