AES 암호문 크기 계산기
평문 바이트 수와 블록 모드(ECB·CBC·CTR·GCM)를 넣으면 패딩·IV·인증 태그까지 더한 실제 암호문 크기를 계산합니다.
실제 저장·전송 크기
1,052바이트
평문보다 28바이트(2.7%) 늘어납니다.
모드별 비교 (같은 평문 기준)
사용 방법
- 1암호화할 평문의 바이트 수를 입력합니다.
- 2블록 모드(ECB·CBC·CTR·GCM)를 고릅니다.
- 3패딩·IV/nonce·인증 태그가 각각 몇 바이트인지, 실제로 저장·전송해야 할 총 크기가 얼마인지 확인합니다.
자주 묻는 질문
ECB·CBC는 평문을 16바이트 블록 배수로 채우는 PKCS#7 패딩이 붙고, 복호화를 위해 IV(CBC·CTR)나 nonce(GCM)를 암호문과 함께 저장·전송해야 하며, GCM은 변조를 확인할 인증 태그(16바이트)까지 덧붙기 때문입니다. CTR·GCM은 패딩은 없지만 IV/nonce와 태그만큼은 그대로 늘어납니다.
오히려 한 블록(16바이트)이 통째로 더 붙습니다. PKCS#7 패딩은 마지막 바이트 값으로 패딩 길이를 표시하는데, 0바이트짜리 패딩은 "지울 게 없다"는 것인지 "표시가 없다"는 것인지 구별할 수 없기 때문입니다. 그래서 평문 32바이트가 패딩 후 48바이트가 됩니다.
두 모드 모두 내부적으로 키스트림을 만들어 평문에 XOR만 하는 스트림 암호이기 때문입니다. 블록 단위로 나눌 필요가 없어 암호문 길이가 평문과 정확히 같습니다. 다만 복호화를 위한 IV/nonce와, GCM이라면 인증 태그가 별도로 붙습니다.
96비트(12바이트)가 NIST SP 800-38D의 권장값이기 때문입니다. 다른 길이도 규격상 가능하지만 내부적으로 GHASH 연산을 한 번 더 거쳐 96비트로 압축하는 과정이 끼어들어 더 느립니다. TLS의 AES-GCM 스위트도 대부분 12바이트 nonce를 씁니다.
IV가 없어 계산상 크기는 가장 작지만, 같은 평문 블록이 항상 같은 암호문 블록으로 나와 패턴이 그대로 드러납니다. ECB로 암호화한 이미지에서도 원본 윤곽이 보이는 사례가 널리 알려져 있습니다. 크기 비교 참고용으로만 보고 실제로는 쓰지 마세요.
알아두면 좋은 점
- AES는 키 길이(128/192/256비트)와 무관하게 블록 크기가 항상 16바이트입니다.
- IV(CBC·CTR)·nonce(GCM)·인증 태그(GCM)는 복호화를 위해 암호문과 함께 저장·전송된다고 가정해 총 크기에 더했습니다. 프로토콜에 따라 이들을 다른 곳에 따로 저장하기도 합니다.
- CBC·CTR·GCM 모두 그 자체만으로는 키·IV 관리가 안전하다는 뜻이 아닙니다. 특히 CTR·GCM은 같은 키로 nonce를 재사용하면 안 됩니다.
- 압축은 고려하지 않습니다. 암호문은 무작위에 가까워 압축이 거의 되지 않습니다 — 압축은 암호화 전에 해야 효과가 있습니다.
함께 보면 좋은 도구
마지막 검증: 2026년 9월 4일 · 결과는 참고용 추정치입니다.