# ML-KEM / Kyber 密钥对与封装测试器

生成 ML-KEM-512/768/1024（FIPS 203 / CRYSTALS-Kyber）密钥对，用公钥封装随机共享密钥，再用私钥解封装并验证两边一致——同时现场核对三个参数集的精确线上尺寸。

> 标准页面: https://elysiatools.com/zh/tools/ml-kem-kyber-keypair-and-encapsulation-tester

- **分类:** Security

- **关键词:** ml-kem, kyber, 后量子, kem 封装, fips 203, 共享密钥

## 概述

ML-KEM / Kyber 密钥对与封装测试器支持在线生成 ML-KEM-512、ML-KEM-768 及 ML-KEM-1024（基于 FIPS 203 / CRYSTALS-Kyber 标准）的密钥对，执行共享密钥的封装与解封装验证，并即时核对公钥、私钥、密文和共享密钥的精确线上字节尺寸与编解码结果。

## 输入项

- **参数集** (select)
- **输出格式** (select)
- **确定性种子（十六进制，可选）** (text): e.g. 9d61b19deffd5a60ba844af492ec2cc4 — any even-length hex string
- **显示解封装私钥** (checkbox)

## 适用场景

- 开发或调试支持后量子密码学（PQC）协议的应用，需要验证 ML-KEM 算法流程与互操作性时。
- 评估 ML-KEM-512、768、1024 在网络协议中的载荷开销，需要核验公钥和密文的具体线上字节大小时。
- 通过固定种子进行确定性测试，排查自定义 FIPS 203 实现与标准规范之间的数据一致性问题时。

## 工作原理

- 选择目标参数集（ML-KEM-512、768、1024 或全部对比）并配置输出格式（十六进制、Base64 或二者兼具）。
- 可选填入确定性十六进制种子以派生可复现数据，并按需勾选是否展开查看解封装私钥。
- 工具调用标准算法生成密钥对、执行公钥封装派生共享密钥与密文，随后使用私钥解封装并比对两端共享密钥的一致性。
- 页面输出各环节密钥材料编码内容，并展示符合 FIPS 203 标准的尺寸校验报告与回环验证结论。

## 使用案例

- 协议设计者核算 TLS、SSH 或 VPN 握手引入后量子 KEM 后的网络报文体积开销。
- 安全工程师通过固定种子生成测试向量，验证自研 FIPS 203 加密库实现的正确性。
- 开发人员排查密文封装与解封装交互中的 Base64/Hex 编解码及字节对齐问题。

## 常见问题

### ML-KEM 与 CRYSTALS-Kyber 是什么关系？

ML-KEM 是美国国家标准与技术研究院（NIST）在 FIPS 203 标准中对 CRYSTALS-Kyber 算法进行规范化后的正式名称。

### 三个 ML-KEM 参数集的线上尺寸有何不同？

ML-KEM-512 的公钥/私钥/密文为 800/1632/768 字节；ML-KEM-768 为 1184/2400/1088 字节；ML-KEM-1024 为 1568/3168/1568 字节，共享密钥均为 32 字节。

### 确定性种子（seedHex）有什么作用？

输入固定十六进制种子后，密钥生成与封装逻辑将由种子确定性派生，输出稳定的密文与密钥，便于跨语言或跨库对比测试。

### 为什么默认不显示解封装私钥？

私钥体积较大（1632 至 3168 字节），默认隐藏可保持界面清爽，勾选该选项即可随时查看完整的私钥编码数据。

### 验证结论（Verdict）显示一致说明什么？

代表公钥封装生成的 32 字节共享密钥与私钥解封装还原出的共享密钥逐字节完全一致，加解密回环正常。

## 相关工具

- [环境变量文件密钥轮换规划器](https://elysiatools.com/zh/tools/env-file-secret-rotation-planner): 粘贴 .env 文件，生成分阶段的密钥轮换计划。识别数据库 URL、API 密钥、认证令牌、私钥、云凭证、支付密钥与加密密钥，按暴露程度与使用时长评分，并排入 4 周轮换时间线，附双密钥清单与生成的 .env.example。可选上次轮换日期与可配置周期（30/90/180/365 天）驱动合规评分。
- [安全响应头检查器](https://elysiatools.com/zh/tools/security-headers-checker): 审计 HTTP 响应头的安全合规性——解析你粘贴的原始头（无网络），按 OWASP 安全头集做值级检查：HSTS max-age、CSP unsafe-inline/eval、X-Content-Type-Options、Referrer-Policy、Permissions-Policy、COOP/COEP/CORP 等。输出字母评级（A+ 到 F）及逐项 Finding 与可复制的修复建议。
- [PKCE Code Verifier 与 Challenge 生成器](https://elysiatools.com/zh/tools/pkce-code-verifier-generator): 生成、校验与验证 OAuth2 / OIDC PKCE（RFC 7636）的 code_verifier 与 S256 code_challenge 配对。三种模式：(1) 从密码学安全随机字节（256/384/512/768 位熵）生成全新的 verifier + challenge；(2) 按 RFC 审计你已有的 verifier——长度（43–128）、字符集 \[A-Za-z0-9-._~\] 与 ≥256 位熵；(3) 通过重算 BASE64URL(SHA256(verifier)) 验证 verifier/challenge 配对。可选构建完整的授权请求 URL 与令牌交换体。补足通用的 nonce-generator（仅输出 verifier+challenge 配对）——增加 RFC 合规审计与配对验证。
- [AI 域名创意生成器](https://elysiatools.com/zh/tools/ai-domain-name-idea-generator): 输入品牌关键词,让 AI 生成最多 10 个创意域名,自动用 DNS 粗筛 + RDAP 复验可用性,过滤掉已注册的。面向创业者、独立开发者、品牌策划。
- [RSA 密钥对生成器](https://elysiatools.com/zh/tools/rsa-key-generator): 用 Node 的 crypto.generateKeyPairSync() 生成匹配的 RSA 公私钥对，PEM 格式。支持 2048/3072/4096 位，PKCS#8（推荐）或 PKCS#1 私钥格式，可用口令加密私钥。密钥在本地生成，不会外传。
- [Shamir 秘密共享](https://elysiatools.com/zh/tools/shamir-secret-sharing): 把秘密拆分为 n 份 share，任意 k 份（阈值）即可重建——基于 GF(256) 的 Shamir k-of-n 方案。纯本地密码学（多项式系数用 crypto.randomBytes），无网络。可把密码/密钥/口令拆分给多个人保管，再用任意 k 份恢复。仅保证机密性，不保证真实性。
- [BIP39 助记词生成器](https://elysiatools.com/zh/tools/mnemonic-bip39-generator): 生成或验证 12 到 24 词的 BIP39 助记词，并显示 entropy 与 PBKDF2-HMAC-SHA512 seed 输出
- [AGEX 密钥对生成器](https://elysiatools.com/zh/tools/agex-keypair-generator): 生成用于 AGEX 包签名和验签的 Ed25519 密钥对

## 示例

- [Web Python 图像处理示例](https://elysiatools.com/zh/samples/web-image-processing-python): Web Python 图像处理示例，使用 PIL/Pillow 包括读取、保存、缩放和格式转换
- [Android Java 图像处理示例](https://elysiatools.com/zh/samples/android-image-processing-java): Android Java 图像处理示例，包括图像读取保存、缩放和格式转换
- [Android Kotlin 图像处理示例](https://elysiatools.com/zh/samples/android-image-processing-kotlin): Android Kotlin 图像处理示例，包括图像读取保存、缩放和格式转换
- [Web Rust 图像处理示例](https://elysiatools.com/zh/samples/web-image-processing-rust): Web Rust 图像处理示例，包括图像读取保存、缩放和格式转换

## 相关内容

- [认证、密码与令牌安全工具](https://elysiatools.com/zh/hubs/auth-token-security): 在同一个安全专题中完成密码生成与校验、JWT 检查、密码哈希方案对比，以及认证相关的基础安全审查。
- [文档加密、脱敏与字段安全工具](https://elysiatools.com/zh/hubs/document-field-security-workflows): 把 PDF 密码保护、权限控制、加密 PDF 转换、CSV/XLSX 字段加密以及文档脱敏工具集中到一个安全工作流专题里。
- [音频编码与格式转换工具](https://elysiatools.com/zh/hubs/audio-convert): 在一个专题里比较音频格式转换、码率调整、采样率转换、编码切换和导出工具，适合交付与归档工作流。
- [图片格式转换与动画导出工具](https://elysiatools.com/zh/hubs/image-convert): 在一个专题里比较 JPG、PNG、GIF、AVIF、WebP、TIFF、ICO、base64 以及动画导出相关的图片格式转换工具。
