# Разбор HKDF Extract и Expand SP 800-56C

Показывает каждый шаг HMAC в HKDF Extract+Expand для вывода ключей, включая PRK, T(n) и OKM.

> Каноническая страница: https://elysiatools.com/ru/tools/sp800-56c-hkdf-extract-and-expand-walkthrough

- **Категория:** Security

- **Ключевые слова:** hkdf, sp 800-56c, rfc 5869, вывод ключа, hmac, ecdh

## Обзор

Детерминированный учебный разбор SP 800-56C/RFC 5869 для ECDH, разработки и тест-векторов, не служба управления секретами.

## Входные данные

- **Предустановка ввода** (select)
- **Хеш** (select)
- **Кодировка ввода** (select)
- **Входной ключевой материал (IKM)** (textarea): Hex, text, or Base64 according to input encoding
- **Соль** (textarea): Optional; empty uses a zero-filled HashLen salt
- **Контекст** (textarea): Optional context / protocol label
- **Длина вывода (байты)** (number)

## Когда использовать

- Чтобы пошагово изучить работу HKDF Extract и Expand с HMAC.
- Чтобы проверить вывод ключевого материала для ECDH и протокольных сценариев.
- Чтобы воспроизвести тестовые векторы RFC 5869 с SHA-256, SHA-384 или SHA-512.

## Как это работает

- Выберите предустановку или задайте IKM, соль, контекст, хеш и длину вывода.
- Инструмент декодирует входные значения как hex, текст UTF-8 или Base64.
- На этапе Extract вычисляется PRK, а на этапе Expand последовательно формируются блоки T(n) с помощью HMAC.
- Результат содержит пошаговый HTML-разбор и итоговый OKM указанной длины.

## Сценарии использования

- Обучение принципам HKDF и связи между Extract, Expand, HMAC и выводом ключей.
- Проверка реализации вывода ключей из общего секрета ECDH.
- Сравнение результатов с опубликованными тестовыми векторами RFC 5869.

## Частые вопросы

### Что показывает этот инструмент?

Он показывает шаги HKDF Extract и Expand, включая PRK, блоки T(n) и итоговый OKM.

### Какие хеш-функции доступны?

Можно выбрать SHA-256, SHA-384 или SHA-512.

### В каких форматах вводится ключевой материал?

Поддерживаются шестнадцатеричный формат, текст UTF-8 и Base64.

### Обязательна ли соль?

Нет. Если соль не указана, используется заполненная нулями соль длиной HashLen.

### Какую длину может иметь результат?

Длина OKM задаётся в байтах и может составлять от 1 до 4096 байт.

## Связанные инструменты

- [Генератор пары ключей SSH](https://elysiatools.com/ru/tools/ssh-key-generator): Генерирует пару SSH-ключей (рекомендуется Ed25519, либо RSA 4096, ECDSA P-256) с открытым ключом в формате OpenSSH для ~/.ssh/authorized_keys, отпечатком SHA256 и закрытым ключом PEM. Опциональное шифрование паролем. Работает локально.
- [Генератор PKCE Code Verifier и Challenge](https://elysiatools.com/ru/tools/pkce-code-verifier-generator): Создание, проверка и верификация пар code_verifier / code_challenge PKCE (RFC 7636) для OAuth2 / OIDC. Три режима: (1) создать новую пару из криптостойких случайных байт (256/384/512/768 бит), (2) аудит имеющегося verifier по RFC — длина (43–128), набор \[A-Za-z0-9-._~\] и ≥256 бит энтропии, (3) проверить пару, пересчитав BASE64URL(SHA256(verifier)). При желании строит полный URL запроса авторизации и тело обмена токена. Дополняет универсальный nonce-generator (только выдаёт пару) аудитом соответствия RFC и проверкой пар.
- [Автономный генератор кодов TOTP / HOTP](https://elysiatools.com/ru/tools/totp-hotp-offline-generator): Генерирует одноразовые пароли TOTP RFC 6238 (6/8 цифр, 30/60 с) и HOTP RFC 4226 (по счётчику) из base32-секрета, локально, с HMAC-SHA1/256/512, и формирует otpauth:// URI
- [Извлекатель Столбцов Данных](https://elysiatools.com/ru/tools/data-column-extractor): Извлекает указанные столбцы из табличных данных с поддержкой различных форматов и гибкой выборки столбцов
- [Калькулятор энтропии](https://elysiatools.com/ru/tools/entropy-calculator): Измеряет случайность любых данных — энтропия Шеннона (бит/символ), мин-энтропия (сложность подбора в худшем случае), размер алфавита, доля повторов и среднее время взлома перебором при выбранной скорости хэширования. Оценки: Сильно (мин-энтропия ≥128), Средне (64-127), Слабо (<64).
- [Генератор и верификатор HMAC](https://elysiatools.com/ru/tools/hmac-generator-verifier): Вычисляет HMAC-подпись сообщения + общего секрета на SHA-1/SHA-2/SHA-3/BLAKE2 или проверяет входящую подпись (сравнение за постоянное время) с пресетами Stripe / Slack / GitHub
- [Шифрование / Расшифрование RSA](https://elysiatools.com/ru/tools/rsa-encrypt-decrypt): Шифрует текст открытым ключом RSA или расшифровывает шифртекст соответствующим закрытым ключом, с OAEP-паддингом (SHA-1 или SHA-256). Длинные сообщения бьются на блоки. Ключи и данные обрабатываются локально. PKCS#1 v1.5 не предлагается (Node отключает его для расшифровки из-за атак Bleichenbacher).
- [Извлекатель Параметров URL](https://elysiatools.com/ru/tools/url-parameter-extractor): Извлечение и анализ параметров из URL включая строки запроса, фрагменты хэша и сегменты пути

## Примеры

- [Примеры Обработки Изображений Android Java](https://elysiatools.com/ru/samples/android-image-processing-java): Примеры обработки изображений Android Java включая чтение/сохранение, масштабирование и преобразование формата
- [Примеры Обработки Изображений Android Kotlin](https://elysiatools.com/ru/samples/android-image-processing-kotlin): Примеры обработки изображений Android Kotlin включая чтение/сохранение, масштабирование и преобразование формата
- [Примеры Обработки Изображений Web Python](https://elysiatools.com/ru/samples/web-image-processing-python): Примеры обработки изображений Web Python используя PIL/Pillow включая чтение, сохранение, изменение размера и преобразование формата
- [Примеры Обработки Изображений Web Rust](https://elysiatools.com/ru/samples/web-image-processing-rust): Примеры обработки изображений Web Rust включая чтение/запись, масштабирование и преобразование форматов
