# Тестер пары ключей и инкапсуляции ML-KEM / Kyber

Генерирует пары ключей ML-KEM-512/768/1024 (FIPS 203 / CRYSTALS-Kyber), инкапсулирует случайный общий секрет открытым ключом, декапсулирует закрытым и проверяет совпадение — с живой сверкой точных размеров всех трёх наборов параметров.

> Каноническая страница: https://elysiatools.com/ru/tools/ml-kem-kyber-keypair-and-encapsulation-tester

- **Категория:** Security

- **Ключевые слова:** ml-kem, kyber, постквантовая криптография, инкапсуляция kem, fips 203, общий секрет

## Обзор

Онлайн-тестер ML-KEM / Kyber позволяет моделировать полный цикл постквантового обмена ключами по стандарту FIPS 203. Инструмент генерирует пары ключей для наборов параметров ML-KEM-512, ML-KEM-768 и ML-KEM-1024, выполняет инкапсуляцию и декапсуляцию общего секрета, сверяет совпадение полученных значений и отображает точные байтовые размеры открытого ключа, закрытого ключа и шифротекста.

## Входные данные

- **Набор параметров** (select)
- **Формат вывода** (select)
- **Детерминированное зерно (hex, опционально)** (text): e.g. 9d61b19deffd5a60ba844af492ec2cc4 — any even-length hex string
- **Показать ключ декапсуляции** (checkbox)

## Когда использовать

- При разработке и отладке протоколов безопасности, переходящих на постквантовый алгоритм FIPS 203 (CRYSTALS-Kyber).
- Для генерации детерминированных тестовых векторов и проверки совместимости межбиблиотечных реализаций KEM.
- При расчете накладных расходов сетевых пакетов и оценке точных размеров открытых ключей и шифротекстов для разных уровней безопасности.

## Как это работает

- Выберите необходимый набор параметров (ML-KEM-512, ML-KEM-768, ML-KEM-1024 или все три одновременно) и формат представления данных (Hex, Base64 или оба).
- При необходимости укажите шестнадцатеричное зерно (seed) для детерминированной генерации и включите отображение закрытого ключа декапсуляции.
- Инструмент запускает генерацию ключевой пары, производит инкапсуляцию случайного общего секрета с использованием открытого ключа и затем декапсулирует его закрытым ключом.
- Выводится подробный отчет с проверкой совпадения общего секрета (Shared Secret) на обеих сторонах и таблицей соответствия размеров структур стандартам FIPS 203.

## Сценарии использования

- Сверка и валидация собственной криптографической реализации FIPS 203 с эталонным циклом KEM.
- Сравнение накладных расходов на размер полезной нагрузки между ML-KEM-512, 768 и 1024 для проектирования сетевых протоколов.
- Подготовка детерминированных тестовых векторов для модульных и интеграционных тестов в CI/CD.

## Частые вопросы

### В чем разница между наборами параметров ML-KEM-512, 768 и 1024?

Они соответствуют уровням стойкости NIST 1, 3 и 5 соответственно. С ростом уровня увеличивается криптостойкость, но возрастает размер открытого ключа (800, 1184, 1568 байт) и шифротекста (768, 1088, 1568 байт).

### Для чего нужно поле «Детерминированное зерно (seedHex)»?

Оно позволяет задать фиксированный источник энтропии, благодаря чему генерируются предсказуемые ключи и шифротекст, необходимые для сверки с тестовыми векторами и отладки.

### Является ли ML-KEM идентичным оригинальному CRYSTALS-Kyber?

ML-KEM — это официальный стандарт NIST (FIPS 203), основанный на CRYSTALS-Kyber с небольшими техническими правками в хешировании и форматировании структур.

### Безопасно ли передавать реальные закрытые ключи через инструмент?

Инструмент предназначен исключительно для тестирования, моделирования и отладки алгоритмов. Не используйте полученные здесь ключи в боевой инфраструктуре.

### Какие форматы кодирования результатов доступны?

Вы можете просматривать ключевой материал, шифротекст и общий секрет в шестнадцатеричном представлении (Hex), в кодировке Base64 или в обоих форматах одновременно.

## Связанные инструменты

- [Планировщик ротации секретов из .env](https://elysiatools.com/ru/tools/env-file-secret-rotation-planner): Вставьте .env и получите поэтапный план ротации секретов. Распознаёт URL баз данных, API-ключи, auth-токены, приватные ключи, облачные учётные данные, платёжные ключи и секреты шифрования; оценивает каждый по экспозиции и возрасту и распределяет по 4-недельному таймлайну с чек-листом двойного ключа и сгенерированным .env.example. Опциональные даты последней ротации и настраиваемая каденция (30/90/180/365 дней) задают оценку соответствия.
- [Проверщик заголовков безопасности](https://elysiatools.com/ru/tools/security-headers-checker): Аудит HTTP-заголовков ответа на безопасность — анализирует необработанные заголовки, которые вы вставляете (без сети), и оценивает их по набору безопасных заголовков OWASP с проверками на уровне значения: HSTS max-age, CSP unsafe-inline/eval, X-Content-Type-Options, Referrer-Policy, Permissions-Policy, COOP/COEP/CORP и др. Возвращает оценку (от A+ до F) и находки по каждому заголовку с готовыми к копированию рекомендациями.
- [Генератор PKCE Code Verifier и Challenge](https://elysiatools.com/ru/tools/pkce-code-verifier-generator): Создание, проверка и верификация пар code_verifier / code_challenge PKCE (RFC 7636) для OAuth2 / OIDC. Три режима: (1) создать новую пару из криптостойких случайных байт (256/384/512/768 бит), (2) аудит имеющегося verifier по RFC — длина (43–128), набор \[A-Za-z0-9-._~\] и ≥256 бит энтропии, (3) проверить пару, пересчитав BASE64URL(SHA256(verifier)). При желании строит полный URL запроса авторизации и тело обмена токена. Дополняет универсальный nonce-generator (только выдаёт пару) аудитом соответствия RFC и проверкой пар.
- [AI-генератор идей доменов](https://elysiatools.com/ru/tools/ai-domain-name-idea-generator): Введите ключевые слова бренда — ИИ сгенерирует до 10 идей доменов, отфильтровав занятые через DNS + RDAP. Для стартапов и разработчиков.
- [Генератор пары ключей RSA](https://elysiatools.com/ru/tools/rsa-key-generator): Создаёт пару ключей RSA (открытый/закрытый) через crypto.generateKeyPairSync() Node в формате PEM. Поддерживаются 2048/3072/4096 бит, PKCS#8 (рекомендуется) или PKCS#1, шифрование закрытого ключа паролем. Ключи генерируются локально.
- [Схема разделения секрета Шамира](https://elysiatools.com/ru/tools/shamir-secret-sharing): Разделение секрета на n долей, где любые k (порог) восстанавливают его — схема k-из-n Шамира над GF(256). Чистая локальная криптография (crypto.randomBytes для коэффициентов), без сети. Разделите пароль/ключ/фразу между несколькими людьми и восстановите любыми k. Только конфиденциальность, без аутентичности.
- [Генератор мнемонических фраз BIP39](https://elysiatools.com/ru/tools/mnemonic-bip39-generator): Генерирует или проверяет BIP39-фразы из 12-24 слов с выводом энтропии и seed PBKDF2-HMAC-SHA512
- [Генератор Ключевой Пары AGEX](https://elysiatools.com/ru/tools/agex-keypair-generator): Создает пару ключей Ed25519 для подписи и проверки пакетов AGEX

## Примеры

- [Примеры Обработки Изображений Web Python](https://elysiatools.com/ru/samples/web-image-processing-python): Примеры обработки изображений Web Python используя PIL/Pillow включая чтение, сохранение, изменение размера и преобразование формата
- [Примеры Обработки Изображений Android Java](https://elysiatools.com/ru/samples/android-image-processing-java): Примеры обработки изображений Android Java включая чтение/сохранение, масштабирование и преобразование формата
- [Примеры Обработки Изображений Android Kotlin](https://elysiatools.com/ru/samples/android-image-processing-kotlin): Примеры обработки изображений Android Kotlin включая чтение/сохранение, масштабирование и преобразование формата
- [Примеры Обработки Изображений Web Rust](https://elysiatools.com/ru/samples/web-image-processing-rust): Примеры обработки изображений Web Rust включая чтение/запись, масштабирование и преобразование форматов

## Связанные материалы

- [Инструменты безопасности для аутентификации, паролей и токенов](https://elysiatools.com/ru/hubs/auth-token-security): Создавайте и проверяйте пароли, анализируйте JWT, сравнивайте схемы хеширования паролей и проходите базовые проверки безопасности аутентификации в одном хабе.
- [Инструменты для шифрования документов, редактирования и защиты полей](https://elysiatools.com/ru/hubs/document-field-security-workflows): Сравнивайте защиту PDF паролем, контроль прав, конвертацию зашифрованных PDF, шифрование полей CSV/XLSX и инструменты редактирования документов в одном security-хабе.
- [Инструменты кодирования и конвертации аудио](https://elysiatools.com/ru/hubs/audio-convert): Сравните инструменты конвертации аудиоформатов, изменения битрейта, частоты дискретизации, смены кодека и экспорта в одном хабе.
- [Инструменты конвертации форматов изображений и анимированного экспорта](https://elysiatools.com/ru/hubs/image-convert): Сравните конвертеры JPG, PNG, GIF, AVIF, WebP, TIFF, ICO, base64 и инструменты экспорта анимированных изображений в одном хабе.
