diff options
| author | Nagi5Yeq <nagi5yeq@gmail.com> | 2019-07-05 11:04:46 +0800 |
|---|---|---|
| committer | Nagi5Yeq <nagi5yeq@gmail.com> | 2019-07-05 11:04:46 +0800 |
| commit | 238c2e06b0ccef3df763fb6191ba2bf01857b1dc (patch) | |
| tree | 18e01d93667fa3c7931000c50a89b172a9138347 | |
| parent | 57d9ec26fbdbae55640c007bbf30a03289cea46b (diff) | |
add ed448_keypair
| -rw-r--r-- | .gitignore | 2 | ||||
| -rw-r--r-- | defs.h | 2 | ||||
| -rw-r--r-- | ed448.c | 31 | ||||
| -rw-r--r-- | ge448_gen.c | 13 | ||||
| -rw-r--r-- | sc448.h | 4 | ||||
| -rw-r--r-- | sha3.c | 2 | ||||
| -rw-r--r-- | sha3.h | 3 |
7 files changed, 41 insertions, 16 deletions
@@ -2,4 +2,4 @@ *.py .vscode/ *.out -t/
\ No newline at end of file +t/ @@ -11,4 +11,6 @@ typedef uint16_t crypto_uint16; typedef int32_t crypto_int32; typedef uint32_t crypto_uint32; +int crypto_sign_ed448_keypair(unsigned char *pk, unsigned char *sk); + #endif /* DEFS_H */ @@ -0,0 +1,31 @@ +#include "defs.h" +#include "sha3.h" +#include "ge448.h" + +/* temporarily use getrandom() */ +#include <sys/random.h> + +/* sk and pk are both 57 bytes, sk is not followed by pk */ +int crypto_sign_ed448_keypair( + unsigned char *pk, + unsigned char *sk) +{ + sc448 scsk; + ge448 gepk; + unsigned char extsk[114]; + sha3_ctx_t ctx; + + (void)getrandom(sk, 57, 0); + shake256_init(&ctx); + shake_update(&ctx, sk, 57); + shake_xof(&ctx); + shake_out(&ctx, extsk, 114); + extsk[56] = 0; + extsk[55] |= 0x80; + extsk[0] &= 0xFC; + + sc448_from57bytes(&scsk, extsk); + ge448_scalarmult_base(&gepk, &scsk); + ge448_pack(pk, &gepk); + return 0; +} diff --git a/ge448_gen.c b/ge448_gen.c index 2c09974..445eaa2 100644 --- a/ge448_gen.c +++ b/ge448_gen.c @@ -2,19 +2,6 @@ #include <stdio.h> #include <assert.h> -/*const ge448 ge448_base = {{{0x5E, 0xC0, 0x0C, 0xC7, 0x2B, 0xA8, 0x26, 0x26, 0x8E, 0x93, 0x00, 0x8B, 0xE1, 0x80, 0x3B, 0x43, - 0x11, 0x65, 0xB6, 0x2A, 0xF7, 0x1A, 0xAE, 0x12, 0x64, 0xA4, 0xD3, 0xA3, 0x24, 0xE3, 0x6D, 0xEA, - 0x67, 0x17, 0x0F, 0x47, 0x70, 0x65, 0x14, 0x9E, 0xDA, 0x36, 0xBF, 0x22, 0xA6, 0x15, 0x1D, 0x22, - 0xED, 0x0D, 0xED, 0x6B, 0xC6, 0x70, 0x19, 0x4F, 0x00}}, - {{0x14, 0xFA, 0x30, 0xF2, 0x5B, 0x79, 0x08, 0x98, 0xAD, 0xC8, 0xD7, 0x4E, 0x2C, 0x13, 0xBD, 0xFD, - 0xC4, 0x39, 0x7C, 0xE6, 0x1C, 0xFF, 0xD3, 0x3A, 0xD7, 0xC2, 0xA0, 0x05, 0x1E, 0x9C, 0x78, 0x87, - 0x40, 0x98, 0xA3, 0x6C, 0x73, 0x73, 0xEA, 0x4B, 0x62, 0xC7, 0xC9, 0x56, 0x37, 0x20, 0x76, 0x88, - 0x24, 0xBC, 0xB6, 0x6E, 0x71, 0x46, 0x3F, 0x69, 0x00}}, - {{0x01, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, - 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, - 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, - 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00}}}; - */ #define ge448_p3 ge448 /* use projective coordinates only */ static const fe448 ge448_ecd = {{0x56, 0x67, 0xFF, 0xFF, 0xFF, 0xFF, 0xFF, 0xFF, 0xFF, 0xFF, 0xFF, 0xFF, 0xFF, 0xFF, 0xFF, 0xFF, @@ -40,8 +40,10 @@ void sc448_sub_nored(sc448 *r, const sc448 *x, const sc448 *y); void sc448_mul(sc448 *r, const sc448 *x, const sc448 *y); -/* Convert s into a representation of the form \sum_{i=0}^{84}r[i]2^3 +/* + * Convert s into a representation of the form \sum_{i=0}^{150}r[i]2^3 * with r[i] in {-4,...,3} + * need 150 bytes, because the r[148] may be 4 */ void sc448_window3(signed char r[150], const sc448 *s); @@ -1,3 +1,5 @@ +/* Copied from https://github.com/mjosaarinen/tiny_sha3 */ + // sha3.c // 19-Nov-11 Markku-Juhani O. Saarinen <mjos@iki.fi> @@ -1,3 +1,5 @@ +/* Copied from https://github.com/mjosaarinen/tiny_sha3 */ + // sha3.h // 19-Nov-11 Markku-Juhani O. Saarinen <mjos@iki.fi> @@ -44,4 +46,3 @@ void shake_xof(sha3_ctx_t *c); void shake_out(sha3_ctx_t *c, void *out, size_t len); #endif - |
