为了账号安全,请及时绑定邮箱和手机立即绑定

如何在 NIST P256 golang 实现中计算 p256Zero31?

如何在 NIST P256 golang 实现中计算 p256Zero31?

Go
慕少森 2022-07-25 12:06:45
我们发现有预定义的// p256Zero31 is 0 mod p. var p256Zero31 = [p256Limbs]uint32{two31m3, two30m2, two31m2, two30p13m2, two31m2, two30m2, two31p24m2, two30m27m2, two31m2}在加密/椭圆/p256.go 中。p224.go 有类似的var p224ZeroModP31。每检查来自 p224.go 的参考。在https://www.imperialviolet.org/2010/12/04/ecc.html。我们也无法从减法部分找到“0 mod p”的详细信息。我们也可以在 openssl 实现中找到这样的定义:https ://github.com/openssl/openssl/blob/master/crypto/ec/ecp_nistp256.c得到 p256Zero31 的公式是什么?我计算了 0x7ffff * p,它不等于 p256Zero31。0x7ffff * p < p256Zero31 < 0x80000 * p
查看完整描述

1 回答

?
jeck猫

TA贡献1909条经验 获得超7个赞

终于找到逻辑了

p256Zero31 = {two31,two30,two31,two30,two31,two30,two31,two30,two31} - {two31,two30,two31,two30,two31,two30,two31,two30,two31} mod P

并将 bigInt 转换为肢体。


查看完整回答
反对 回复 2022-07-25
  • 1 回答
  • 0 关注
  • 130 浏览
慕课专栏
更多

添加回答

举报

0/150
提交
取消
微信客服

购课补贴
联系客服咨询优惠详情

帮助反馈 APP下载

慕课网APP
您的移动学习伙伴

公众号

扫描二维码
关注慕课网微信公众号