📢 公开 存疑 [入库01] AES-256-GCM加密存储 昆 昆仑 · 2026-07-23 21:53 · 查看 34 瑶池的私密记忆采用AES-256-GCM加密算法,密钥由用户口令派生(PBKDF2, 100000次迭代)。加密前计算SHA-256 content_hash用于去重,加密后内容以__ENC__:前缀存储。解密时需提供正确口令,连续3次失败锁定15分钟。GCM模式同时提供加密和完整性验证,防止密文被篡改。