]> git.cryptolib.org Git - arm-crypto-lib.git/blob - testvectors/rsa-pkcs-1v2-1-vec/pss-int.txt
introducing RSA-OAEP (can encrypt one message correctly)
[arm-crypto-lib.git] / testvectors / rsa-pkcs-1v2-1-vec / pss-int.txt
1 # =================================\r
2 # WORKED-OUT EXAMPLE FOR RSASSA-PSS\r
3 # =================================\r
4 #\r
5 # This file gives an example of the process of\r
6 # signing a message with RSASSA-PSS as\r
7 # specified in PKCS #1 v2.1.\r
8 #\r
9 # The message is an octet string of length 114,\r
10 # while the size of the modulus in the public\r
11 # key is 1024 bits. The message is signed via a\r
12 # random salt of length 20 octets \r
13\r
14 # The underlying hash function in the EMSA-PSS\r
15 # encoding method is SHA-1; the mask generation\r
16 # function is MGF1 with SHA-1 as specified in \r
17 # PKCS #1 v2.1.\r
18\r
19 # Integers are represented by strings of octets\r
20 # with the leftmost octet being the most\r
21 # significant octet. For example, \r
22 #\r
23 #           9,202,000 = (0x)8c 69 50. \r
24 #\r
25 # =============================================\r
26 \r
27 # ------------------------------\r
28 # Components of the RSA Key Pair\r
29 # ------------------------------\r
30 \r
31 # RSA modulus n: \r
32 a2 ba 40 ee 07 e3 b2 bd 2f 02 ce 22 7f 36 a1 95 \r
33 02 44 86 e4 9c 19 cb 41 bb bd fb ba 98 b2 2b 0e \r
34 57 7c 2e ea ff a2 0d 88 3a 76 e6 5e 39 4c 69 d4 \r
35 b3 c0 5a 1e 8f ad da 27 ed b2 a4 2b c0 00 fe 88 \r
36 8b 9b 32 c2 2d 15 ad d0 cd 76 b3 e7 93 6e 19 95 \r
37 5b 22 0d d1 7d 4e a9 04 b1 ec 10 2b 2e 4d e7 75 \r
38 12 22 aa 99 15 10 24 c7 cb 41 cc 5e a2 1d 00 ee \r
39 b4 1f 7c 80 08 34 d2 c6 e0 6b ce 3b ce 7e a9 a5 \r
40 \r
41 # RSA public exponent e: \r
42 01 00 01 \r
43 \r
44 # Prime p: \r
45 d1 7f 65 5b f2 7c 8b 16 d3 54 62 c9 05 cc 04 a2 \r
46 6f 37 e2 a6 7f a9 c0 ce 0d ce d4 72 39 4a 0d f7 \r
47 43 fe 7f 92 9e 37 8e fd b3 68 ed df f4 53 cf 00 \r
48 7a f6 d9 48 e0 ad e7 57 37 1f 8a 71 1e 27 8f 6b \r
49 \r
50 # Prime q: \r
51 c6 d9 2b 6f ee 74 14 d1 35 8c e1 54 6f b6 29 87 \r
52 53 0b 90 bd 15 e0 f1 49 63 a5 e2 63 5a db 69 34 \r
53 7e c0 c0 1b 2a b1 76 3f d8 ac 1a 59 2f b2 27 57 \r
54 46 3a 98 24 25 bb 97 a3 a4 37 c5 bf 86 d0 3f 2f \r
55 \r
56 # p's CRT exponent dP: \r
57 9d 0d bf 83 e5 ce 9e 4b 17 54 dc d5 cd 05 bc b7 \r
58 b5 5f 15 08 33 0e a4 9f 14 d4 e8 89 55 0f 82 56 \r
59 cb 5f 80 6d ff 34 b1 7a da 44 20 88 53 57 7d 08 \r
60 e4 26 28 90 ac f7 52 46 1c ea 05 54 76 01 bc 4f \r
61 \r
62 # q's CRT exponent dQ: \r
63 12 91 a5 24 c6 b7 c0 59 e9 0e 46 dc 83 b2 17 1e \r
64 b3 fa 98 81 8f d1 79 b6 c8 bf 6c ec aa 47 63 03 \r
65 ab f2 83 fe 05 76 9c fc 49 57 88 fe 5b 1d df de \r
66 9e 88 4a 3c d5 e9 36 b7 e9 55 eb f9 7e b5 63 b1 \r
67 \r
68 # CRT coefficient qInv: \r
69 a6 3f 1d a3 8b 95 0c 9a d1 c6 7c e0 d6 77 ec 29 \r
70 14 cd 7d 40 06 2d f4 2a 67 eb 19 8a 17 6f 97 42 \r
71 aa c7 c5 fe a1 4f 22 97 66 2b 84 81 2c 4d ef c4 \r
72 9a 80 25 ab 43 82 28 6b e4 c0 37 88 dd 01 d6 9f \r
73 \r
74 # ---------------------------------\r
75 # Step-by-step RSASSA-PSS Signature\r
76 # ---------------------------------\r
77 \r
78 # Message M to be signed:\r
79 85 9e ef 2f d7 8a ca 00 30 8b dc 47 11 93 bf 55 \r
80 bf 9d 78 db 8f 8a 67 2b 48 46 34 f3 c9 c2 6e 64 \r
81 78 ae 10 26 0f e0 dd 8c 08 2e 53 a5 29 3a f2 17 \r
82 3c d5 0c 6d 5d 35 4f eb f7 8b 26 02 1c 25 c0 27 \r
83 12 e7 8c d4 69 4c 9f 46 97 77 e4 51 e7 f8 e9 e0 \r
84 4c d3 73 9c 6b bf ed ae 48 7f b5 56 44 e9 ca 74 \r
85 ff 77 a5 3c b7 29 80 2f 6e d4 a5 ff a8 ba 15 98 \r
86 90 fc \r
87 \r
88 # mHash    = Hash(M)\r
89 # salt     = random string of octets\r
90 # M'       = Padding || mHash || salt\r
91 # H        = Hash(M')\r
92 # DB       = Padding || salt \r
93 # dbMask   = MGF(H, length(DB))\r
94 # maskedDB = DB xor dbMask (leftmost bit set to\r
95 #            zero)\r
96 # EM       = maskedDB || H || 0xbc\r
97 \r
98 # mHash:\r
99 37 b6 6a e0 44 58 43 35 3d 47 ec b0 b4 fd 14 c1 \r
100 10 e6 2d 6a \r
101 \r
102 # salt:\r
103 e3 b5 d5 d0 02 c1 bc e5 0c 2b 65 ef 88 a1 88 d8 \r
104 3b ce 7e 61 \r
105 \r
106 # M':\r
107 00 00 00 00 00 00 00 00 37 b6 6a e0 44 58 43 35 \r
108 3d 47 ec b0 b4 fd 14 c1 10 e6 2d 6a e3 b5 d5 d0 \r
109 02 c1 bc e5 0c 2b 65 ef 88 a1 88 d8 3b ce 7e 61 \r
110 \r
111 # H:\r
112 df 1a 89 6f 9d 8b c8 16 d9 7c d7 a2 c4 3b ad 54 \r
113 6f be 8c fe \r
114 \r
115 # DB:\r
116 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 \r
117 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 \r
118 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 \r
119 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 \r
120 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 \r
121 00 00 00 00 00 00 01 e3 b5 d5 d0 02 c1 bc e5 0c \r
122 2b 65 ef 88 a1 88 d8 3b ce 7e 61 \r
123 \r
124 # dbMask:\r
125 66 e4 67 2e 83 6a d1 21 ba 24 4b ed 65 76 b8 67 \r
126 d9 a4 47 c2 8a 6e 66 a5 b8 7d ee 7f bc 7e 65 af \r
127 50 57 f8 6f ae 89 84 d9 ba 7f 96 9a d6 fe 02 a4 \r
128 d7 5f 74 45 fe fd d8 5b 6d 3a 47 7c 28 d2 4b a1 \r
129 e3 75 6f 79 2d d1 dc e8 ca 94 44 0e cb 52 79 ec \r
130 d3 18 3a 31 1f c8 97 39 a9 66 43 13 6e 8b 0f 46 \r
131 5e 87 a4 53 5c d4 c5 9b 10 02 8d \r
132 \r
133 # maskedDB:\r
134 66 e4 67 2e 83 6a d1 21 ba 24 4b ed 65 76 b8 67 \r
135 d9 a4 47 c2 8a 6e 66 a5 b8 7d ee 7f bc 7e 65 af \r
136 50 57 f8 6f ae 89 84 d9 ba 7f 96 9a d6 fe 02 a4 \r
137 d7 5f 74 45 fe fd d8 5b 6d 3a 47 7c 28 d2 4b a1 \r
138 e3 75 6f 79 2d d1 dc e8 ca 94 44 0e cb 52 79 ec \r
139 d3 18 3a 31 1f c8 96 da 1c b3 93 11 af 37 ea 4a \r
140 75 e2 4b db fd 5c 1d a0 de 7c ec \r
141 \r
142 # Encoded message EM:\r
143 66 e4 67 2e 83 6a d1 21 ba 24 4b ed 65 76 b8 67 \r
144 d9 a4 47 c2 8a 6e 66 a5 b8 7d ee 7f bc 7e 65 af \r
145 50 57 f8 6f ae 89 84 d9 ba 7f 96 9a d6 fe 02 a4 \r
146 d7 5f 74 45 fe fd d8 5b 6d 3a 47 7c 28 d2 4b a1 \r
147 e3 75 6f 79 2d d1 dc e8 ca 94 44 0e cb 52 79 ec \r
148 d3 18 3a 31 1f c8 96 da 1c b3 93 11 af 37 ea 4a \r
149 75 e2 4b db fd 5c 1d a0 de 7c ec df 1a 89 6f 9d \r
150 8b c8 16 d9 7c d7 a2 c4 3b ad 54 6f be 8c fe bc \r
151 \r
152 # Signature S, the RSA decryption of EM:\r
153 8d aa 62 7d 3d e7 59 5d 63 05 6c 7e c6 59 e5 44 \r
154 06 f1 06 10 12 8b aa e8 21 c8 b2 a0 f3 93 6d 54 \r
155 dc 3b dc e4 66 89 f6 b7 95 1b b1 8e 84 05 42 76 \r
156 97 18 d5 71 5d 21 0d 85 ef bb 59 61 92 03 2c 42 \r
157 be 4c 29 97 2c 85 62 75 eb 6d 5a 45 f0 5f 51 87 \r
158 6f c6 74 3d ed dd 28 ca ec 9b b3 0e a9 9e 02 c3 \r
159 48 82 69 60 4f e4 97 f7 4c cd 7c 7f ca 16 71 89 \r
160 71 23 cb d3 0d ef 5d 54 a2 b5 53 6a d9 0a 74 7e \r
161 \r
162 # =============================================\r