2016-12-27 118 views
1

中的示例我正在嘗試關注section A.1.2 of RFC 6979,並且遇到了一些困難。難以理解RFC 6979

所以H1如下:

h1 
     AF 2B DB E1 AA 9B 6E C1 E2 AD E1 D6 94 F4 1F C7 
     1A 83 1D 02 68 E9 89 15 62 11 3D 8A 62 AD D1 BF 

如果通過bits2octets(h1)運行你應該得到這樣的:

01 79 5E DF 0D 54 DB 76 0F 15 6D 0D AC 04 C0 32 
    2B 3A 20 42 24 

我不明白怎麼。

以下是一個Java定義bits2octets(從RFC):

 private byte[] bits2octets(byte[] in) 
     { 
       BigInteger z1 = bits2int(in); 
       BigInteger z2 = z1.subtract(q); 
       return int2octets(z2.signum() < 0 ? z1 : z2); 
     } 

這裏的bits2int:

 private BigInteger bits2int(byte[] in) 
     { 
       BigInteger v = new BigInteger(1, in); 
       int vlen = in.length * 8; 
       if (vlen > qlen) { 
         v = v.shiftRight(vlen - qlen); 
       } 
       return v; 
     } 

下面有問:

q = 0x4000000000000000000020108A2E0CC0D99F8A5EF 

h1爲32個字節長。 q是21個字節長。

所以bits2int返回前21個字節H1的。即。

af2bdbe1aa9b6ec1e2ade1d694f41fc71a831d0268 

將其轉換成整數,然後減去q和你將會得到:所以

af2bdbe1aa9b6ec1e2ade1d694f41fc71a831d0268 
- 04000000000000000000020108A2E0CC0D99F8A5EF 
    ------------------------------------------ 
    ab2bdbe1aa9b6ec1e2addfd58c513efb0ce9245c79 

結果是肯定的 - Z2 - 保持。

然後int2octets()被調用。

 private byte[] int2octets(BigInteger v) 
     { 
       byte[] out = v.toByteArray(); 
       if (out.length < rolen) { 
         byte[] out2 = new byte[rolen]; 
         System.arraycopy(out, 0, 
           out2, rolen - out.length, 
           out.length); 
         return out2; 
       } else if (out.length > rolen) { 
         byte[] out2 = new byte[rolen]; 
         System.arraycopy(out, out.length - rolen, 
           out2, 0, rolen); 
         return out2; 
       } else { 
         return out; 
       } 
     } 

q和v各自具有相同的尺寸,以便ab2bdbe1aa9b6ec1e2addfd58c513efb0ce9245c79 被返回。但這不是測試向量所說的:

bits2octets(h1) 
     01 79 5E DF 0D 54 DB 76 0F 15 6D 0D AC 04 C0 32 
     2B 3A 20 42 24 

我不明白。我在某處分析了我的分析嗎?

回答

2

的輸出被作爲(0xaf2b...d1bf >> (256 - 163)) mod q = 0x0179...4224獲得。你的錯誤是假設bits2int轉移字節而不是