|
1 |
| -var BN = require('bn.js') |
2 |
| -var randomBytes = require('randombytes') |
| 1 | +'use strict'; |
3 | 2 |
|
4 |
| -function blind (priv) { |
5 |
| - var r = getr(priv) |
6 |
| - var blinder = r.toRed(BN.mont(priv.modulus)).redPow(new BN(priv.publicExponent)).fromRed() |
7 |
| - return { blinder: blinder, unblinder: r.invm(priv.modulus) } |
| 3 | +var BN = require('bn.js'); |
| 4 | +var randomBytes = require('randombytes'); |
| 5 | + |
| 6 | +function getr(priv) { |
| 7 | + var len = priv.modulus.byteLength(); |
| 8 | + var r; |
| 9 | + do { |
| 10 | + r = new BN(randomBytes(len)); |
| 11 | + } while (r.cmp(priv.modulus) >= 0 || !r.umod(priv.prime1) || !r.umod(priv.prime2)); |
| 12 | + return r; |
8 | 13 | }
|
9 | 14 |
|
10 |
| -function getr (priv) { |
11 |
| - var len = priv.modulus.byteLength() |
12 |
| - var r |
13 |
| - do { |
14 |
| - r = new BN(randomBytes(len)) |
15 |
| - } while (r.cmp(priv.modulus) >= 0 || !r.umod(priv.prime1) || !r.umod(priv.prime2)) |
16 |
| - return r |
| 15 | +function blind(priv) { |
| 16 | + var r = getr(priv); |
| 17 | + var blinder = r.toRed(BN.mont(priv.modulus)).redPow(new BN(priv.publicExponent)).fromRed(); |
| 18 | + return { blinder: blinder, unblinder: r.invm(priv.modulus) }; |
17 | 19 | }
|
18 | 20 |
|
19 |
| -function crt (msg, priv) { |
20 |
| - var blinds = blind(priv) |
21 |
| - var len = priv.modulus.byteLength() |
22 |
| - var blinded = new BN(msg).mul(blinds.blinder).umod(priv.modulus) |
23 |
| - var c1 = blinded.toRed(BN.mont(priv.prime1)) |
24 |
| - var c2 = blinded.toRed(BN.mont(priv.prime2)) |
25 |
| - var qinv = priv.coefficient |
26 |
| - var p = priv.prime1 |
27 |
| - var q = priv.prime2 |
28 |
| - var m1 = c1.redPow(priv.exponent1).fromRed() |
29 |
| - var m2 = c2.redPow(priv.exponent2).fromRed() |
30 |
| - var h = m1.isub(m2).imul(qinv).umod(p).imul(q) |
31 |
| - return m2.iadd(h).imul(blinds.unblinder).umod(priv.modulus).toArrayLike(Buffer, 'be', len) |
| 21 | +function crt(msg, priv) { |
| 22 | + var blinds = blind(priv); |
| 23 | + var len = priv.modulus.byteLength(); |
| 24 | + var blinded = new BN(msg).mul(blinds.blinder).umod(priv.modulus); |
| 25 | + var c1 = blinded.toRed(BN.mont(priv.prime1)); |
| 26 | + var c2 = blinded.toRed(BN.mont(priv.prime2)); |
| 27 | + var qinv = priv.coefficient; |
| 28 | + var p = priv.prime1; |
| 29 | + var q = priv.prime2; |
| 30 | + var m1 = c1.redPow(priv.exponent1).fromRed(); |
| 31 | + var m2 = c2.redPow(priv.exponent2).fromRed(); |
| 32 | + var h = m1.isub(m2).imul(qinv).umod(p).imul(q); |
| 33 | + return m2.iadd(h).imul(blinds.unblinder).umod(priv.modulus).toArrayLike(Buffer, 'be', len); |
32 | 34 | }
|
33 |
| -crt.getr = getr |
| 35 | +crt.getr = getr; |
34 | 36 |
|
35 |
| -module.exports = crt |
| 37 | +module.exports = crt; |
0 commit comments