| { | |
| "algorithm": "AES-FF1", | |
| "generatorVersion": "0.9rc5", | |
| "numberOfTests": 1853, | |
| "header": [ | |
| "Test vectors of type FpeListTest are intended for format preserving encryption." | |
| ], | |
| "notes": { | |
| "EdgeCasePrf": { | |
| "bugType": "EDGE_CASE", | |
| "description": "FF1 computes a pseudorandom function, converts the result into an integer y, which is then reduced modulo radix**v, where v is the size of the longer block in the Feistel structure. This test vector contains cases where the value y is an edge case. The goal of the test vector is to check for arithmetic errors such as integer overflow or incorrect modular reduction." | |
| }, | |
| "EdgeCaseState": { | |
| "bugType": "EDGE_CASE", | |
| "description": "FF1 requires integer arithmetic of various sizes. This test vector contains values such that edge cases are reached during encryption and decryption. The goal of the test vector is to check for incorrect integer arithmetic e.g., because of integer overflows." | |
| }, | |
| "InvalidKeySize": { | |
| "bugType": "MODIFIED_PARAMETER", | |
| "description": "The key size is invalid." | |
| }, | |
| "InvalidMessageSize": { | |
| "bugType": "MISSING_STEP", | |
| "description": "FF1 imposes a minimal size of the inputs. The original specification of FF1 required radix**minlen >= 100, NIST SP 800-38G rev 1, requires radix**minlen >= 1'000'000. This test vector contains a short message such that both limits are violated and hence should be rejected." | |
| }, | |
| "InvalidPlaintext": { | |
| "bugType": "MODIFIED_PARAMETER", | |
| "description": "FF1 expects inputs from a fixed range of digits. This test vector contains a plaintext containing invalid digits." | |
| }, | |
| "LargeMessageSize": { | |
| "bugType": "FUNCTIONALITY", | |
| "description": "The specification of FF1 uses integer arithmetic of arbitrary size for long messages. Some implementations may choose to restrict the message length to simplify the implementation of FF1. This test vector contains a message of size msglen such that radix**msglen > 2**128." | |
| }, | |
| "NormalMessageSize": { | |
| "bugType": "BASIC", | |
| "description": "The specification of FF1 uses integer arithmetic of arbitrary size for long messages. Some implementations may choose to restrict the message length to simplify the implementation of FF1. This test vector contains a message of size msglen such that 1'000'000 <= radix**msglen <= 2**128." | |
| }, | |
| "SmallMessageSize": { | |
| "bugType": "LEGACY", | |
| "description": "FF1 imposes a minimal size of the inputs. The original specification of FF1 required radix**msglen >= 100, NIST SP 800-38G rev 1 changes this and requires radix**msglen >= 1'000'000. This test vector contains a message of size msglen, such that radix**msglen lies between these two limits." | |
| } | |
| }, | |
| "schema": "fpe_list_test_schema.json", | |
| "testGroups": [ | |
| { | |
| "keySize": 128, | |
| "msgSize": 0, | |
| "radix": 255, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 1, | |
| "comment": "Invalid message size", | |
| "flags": [ | |
| "InvalidMessageSize" | |
| ], | |
| "key": "fb9fc869af3e4828da6efa18b5fa71a0", | |
| "tweak": "379f81cab6ed2517", | |
| "msg": [], | |
| "ct": [], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 128, | |
| "msgSize": 1, | |
| "radix": 255, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 2, | |
| "comment": "Invalid message size", | |
| "flags": [ | |
| "InvalidMessageSize" | |
| ], | |
| "key": "7325733095d90aff456a1e00fa977365", | |
| "tweak": "a5f8950069a56f6c", | |
| "msg": [114], | |
| "ct": [], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 192, | |
| "msgSize": 0, | |
| "radix": 255, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 3, | |
| "comment": "Invalid message size", | |
| "flags": [ | |
| "InvalidMessageSize" | |
| ], | |
| "key": "af2463f51df63a015178e30edcf25dacbeb2abbc5144d0a6", | |
| "tweak": "5d9c3dfb797c952a", | |
| "msg": [], | |
| "ct": [], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 192, | |
| "msgSize": 1, | |
| "radix": 255, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 4, | |
| "comment": "Invalid message size", | |
| "flags": [ | |
| "InvalidMessageSize" | |
| ], | |
| "key": "e9e279f5fad3e7fd7922e838cf07da528ddcc5387f6145bf", | |
| "tweak": "a25989a2e4360bae", | |
| "msg": [185], | |
| "ct": [], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 256, | |
| "msgSize": 0, | |
| "radix": 255, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 5, | |
| "comment": "Invalid message size", | |
| "flags": [ | |
| "InvalidMessageSize" | |
| ], | |
| "key": "f25e816c4d42629a428e48f2d48a31f79d6b1e8ef47e5ed3e7e5bbdf37f1806d", | |
| "tweak": "42dbc8913a275520", | |
| "msg": [], | |
| "ct": [], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 256, | |
| "msgSize": 1, | |
| "radix": 255, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 6, | |
| "comment": "Invalid message size", | |
| "flags": [ | |
| "InvalidMessageSize" | |
| ], | |
| "key": "b8c800bed3286920bd1d9ad89a78808e9f815ec638663a725f256cc7078fdaf0", | |
| "tweak": "90120912eba3c19c", | |
| "msg": [112], | |
| "ct": [], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 128, | |
| "msgSize": 2, | |
| "radix": 255, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 7, | |
| "comment": "small message size", | |
| "flags": [ | |
| "SmallMessageSize" | |
| ], | |
| "key": "ad65778960d778c614e2673dee073acb", | |
| "tweak": "4505f45a8fa30b90", | |
| "msg": [82, 158], | |
| "ct": [158, 174], | |
| "result": "valid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 192, | |
| "msgSize": 2, | |
| "radix": 255, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 8, | |
| "comment": "small message size", | |
| "flags": [ | |
| "SmallMessageSize" | |
| ], | |
| "key": "911c9e0a87977587050ebb48f4f9e199fde8472781ecaf7a", | |
| "tweak": "cf98ea96ef005bc6", | |
| "msg": [239, 104], | |
| "ct": [198, 102], | |
| "result": "valid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 256, | |
| "msgSize": 2, | |
| "radix": 255, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 9, | |
| "comment": "small message size", | |
| "flags": [ | |
| "SmallMessageSize" | |
| ], | |
| "key": "d05ae6e3819e2dcdd218be7c62465e8f1474f1fec8e79a1a3f7b88040d0f4160", | |
| "tweak": "823988f1ffb8ce23", | |
| "msg": [35, 39], | |
| "ct": [120, 50], | |
| "result": "valid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 128, | |
| "msgSize": 3, | |
| "radix": 255, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 10, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "aa6f23f573da39b110f4e155c418ba1f", | |
| "tweak": "8402018f66fd2cb9", | |
| "msg": [141, 247, 156], | |
| "ct": [137, 136, 164], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 11, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fac360c003aeb623e94b78491f49aad4", | |
| "tweak": "37e0cdf083f8e109", | |
| "msg": [0, 0, 0], | |
| "ct": [58, 115, 80], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 12, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fac360c003aeb623e94b78491f49aad4", | |
| "tweak": "37e0cdf083f8e109", | |
| "msg": [254, 254, 254], | |
| "ct": [33, 33, 89], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 13, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fac360c003aeb623e94b78491f49aad4", | |
| "tweak": "37e0cdf083f8e109", | |
| "msg": [128, 128, 128], | |
| "ct": [219, 50, 217], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 14, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fac360c003aeb623e94b78491f49aad4", | |
| "tweak": "37e0cdf083f8e109", | |
| "msg": [127, 128, 127], | |
| "ct": [163, 49, 76], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 15, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fac360c003aeb623e94b78491f49aad4", | |
| "tweak": "37e0cdf083f8e109", | |
| "msg": [152, 120, 153], | |
| "ct": [144, 60, 66], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 16, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fac360c003aeb623e94b78491f49aad4", | |
| "tweak": "37e0cdf083f8e109", | |
| "msg": [231, 159, 179], | |
| "ct": [165, 127, 60], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 17, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fac360c003aeb623e94b78491f49aad4", | |
| "tweak": "37e0cdf083f8e109", | |
| "msg": [122, 168, 0], | |
| "ct": [72, 77, 100], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 18, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fac360c003aeb623e94b78491f49aad4", | |
| "tweak": "37e0cdf083f8e109", | |
| "msg": [223, 110, 87], | |
| "ct": [153, 85, 4], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 19, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fac360c003aeb623e94b78491f49aad4", | |
| "tweak": "37e0cdf083f8e109", | |
| "msg": [104, 224, 145], | |
| "ct": [176, 110, 167], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 20, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fac360c003aeb623e94b78491f49aad4", | |
| "tweak": "37e0cdf083f8e109", | |
| "msg": [0, 246, 93], | |
| "ct": [35, 197, 114], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 21, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fac360c003aeb623e94b78491f49aad4", | |
| "tweak": "37e0cdf083f8e109", | |
| "msg": [13, 176, 123], | |
| "ct": [99, 216, 182], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 22, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fac360c003aeb623e94b78491f49aad4", | |
| "tweak": "37e0cdf083f8e109", | |
| "msg": [83, 221, 204], | |
| "ct": [193, 37, 219], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 23, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fac360c003aeb623e94b78491f49aad4", | |
| "tweak": "37e0cdf083f8e109", | |
| "msg": [145, 63, 79], | |
| "ct": [0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 24, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fac360c003aeb623e94b78491f49aad4", | |
| "tweak": "37e0cdf083f8e109", | |
| "msg": [89, 233, 77], | |
| "ct": [254, 254, 254], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 25, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fac360c003aeb623e94b78491f49aad4", | |
| "tweak": "37e0cdf083f8e109", | |
| "msg": [204, 196, 225], | |
| "ct": [128, 128, 128], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 26, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fac360c003aeb623e94b78491f49aad4", | |
| "tweak": "37e0cdf083f8e109", | |
| "msg": [135, 103, 141], | |
| "ct": [127, 128, 127], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 27, | |
| "comment": "y = 0 and (y + a) % radix == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "f53833f4d5805d8aa046c2b3267df177", | |
| "tweak": "35657963eacff87eefd83355ff", | |
| "msg": [0, 116, 155], | |
| "ct": [33, 236, 224], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 28, | |
| "comment": "y = 0 and a = 1 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "f53833f4d5805d8aa046c2b3267df177", | |
| "tweak": "35657963eacff87eefd83355ff", | |
| "msg": [1, 116, 155], | |
| "ct": [191, 125, 110], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 29, | |
| "comment": "y = 0 and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "f53833f4d5805d8aa046c2b3267df177", | |
| "tweak": "35657963eacff87eefd83355ff", | |
| "msg": [128, 116, 155], | |
| "ct": [33, 137, 69], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 30, | |
| "comment": "y = 0 and (y + a) % radix is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "f53833f4d5805d8aa046c2b3267df177", | |
| "tweak": "35657963eacff87eefd83355ff", | |
| "msg": [254, 116, 155], | |
| "ct": [115, 208, 225], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 31, | |
| "comment": "y = 1 and a = 0 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "f53833f4d5805d8aa046c2b3267df177", | |
| "tweak": "6c670e0ab32c81da58de951f62", | |
| "msg": [184, 68, 168], | |
| "ct": [125, 67, 221], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 32, | |
| "comment": "y = 1 and a = 1 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "f53833f4d5805d8aa046c2b3267df177", | |
| "tweak": "6c670e0ab32c81da58de951f62", | |
| "msg": [127, 214, 43], | |
| "ct": [152, 158, 125], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 33, | |
| "comment": "y = 1 and a has large Hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "f53833f4d5805d8aa046c2b3267df177", | |
| "tweak": "6c670e0ab32c81da58de951f62", | |
| "msg": [143, 36, 126], | |
| "ct": [215, 46, 76], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 34, | |
| "comment": "y = 1 and (y + a) % radix is maximal in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "f53833f4d5805d8aa046c2b3267df177", | |
| "tweak": "6c670e0ab32c81da58de951f62", | |
| "msg": [66, 2, 68], | |
| "ct": [4, 42, 208], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 35, | |
| "comment": "y = 1 and (y + a) % radix == 0 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "f53833f4d5805d8aa046c2b3267df177", | |
| "tweak": "6c670e0ab32c81da58de951f62", | |
| "msg": [205, 131, 205], | |
| "ct": [208, 69, 85], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 36, | |
| "comment": "y is maximal and (y + a) % radix == 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "f53833f4d5805d8aa046c2b3267df177", | |
| "tweak": "b25e757cb70d1faa196dde7778", | |
| "msg": [106, 79, 220], | |
| "ct": [32, 14, 179], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 37, | |
| "comment": "y is maximal and a = 1 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "f53833f4d5805d8aa046c2b3267df177", | |
| "tweak": "b25e757cb70d1faa196dde7778", | |
| "msg": [206, 68, 246], | |
| "ct": [225, 94, 57], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 38, | |
| "comment": "y is maximal and a has large Hamming weight in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "f53833f4d5805d8aa046c2b3267df177", | |
| "tweak": "b25e757cb70d1faa196dde7778", | |
| "msg": [215, 44, 107], | |
| "ct": [21, 66, 234], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 39, | |
| "comment": "y is maximal and (y + a) % radix is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "f53833f4d5805d8aa046c2b3267df177", | |
| "tweak": "b25e757cb70d1faa196dde7778", | |
| "msg": [236, 234, 25], | |
| "ct": [137, 249, 138], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 40, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "f53833f4d5805d8aa046c2b3267df177", | |
| "tweak": "0c24cacdef6ef3e5f90a7b62d2", | |
| "msg": [0, 6, 216], | |
| "ct": [195, 76, 94], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 41, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "f53833f4d5805d8aa046c2b3267df177", | |
| "tweak": "0c24cacdef6ef3e5f90a7b62d2", | |
| "msg": [1, 6, 216], | |
| "ct": [52, 201, 181], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 42, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "f53833f4d5805d8aa046c2b3267df177", | |
| "tweak": "0c24cacdef6ef3e5f90a7b62d2", | |
| "msg": [128, 6, 216], | |
| "ct": [111, 72, 73], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 43, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "f53833f4d5805d8aa046c2b3267df177", | |
| "tweak": "0c24cacdef6ef3e5f90a7b62d2", | |
| "msg": [254, 6, 216], | |
| "ct": [153, 157, 195], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 44, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "d92d8109dcb611caf2f46b27ffb87450", | |
| "tweak": "0c8c1a946ca8694d", | |
| "msg": [-1, 184, 254], | |
| "ct": [112, 3, 197], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 45, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "d92d8109dcb611caf2f46b27ffb87450", | |
| "tweak": "0c8c1a946ca8694d", | |
| "msg": [112, 184, -1], | |
| "ct": [102, 151, 23], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 46, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "32abd1107e2ef58fcc4709a732793ca4", | |
| "tweak": "d0a7d5e73f18b374", | |
| "msg": [255, 251, 3], | |
| "ct": [126, 184, 117], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 47, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "32abd1107e2ef58fcc4709a732793ca4", | |
| "tweak": "d0a7d5e73f18b374", | |
| "msg": [156, 255, 3], | |
| "ct": [244, 166, 35], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 48, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "32abd1107e2ef58fcc4709a732793ca4", | |
| "tweak": "d0a7d5e73f18b374", | |
| "msg": [156, 251, 255], | |
| "ct": [216, 7, 146], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 49, | |
| "comment": "can't convert negative int to unsigned", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "d92d8109dcb611caf2f46b27ffb87450", | |
| "tweak": "0c8c1a946ca8694d", | |
| "msg": [112, -1, 254], | |
| "ct": [], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 128, | |
| "msgSize": 4, | |
| "radix": 255, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 50, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "5dd5899794ff9b5007b4481aaa97f882", | |
| "tweak": "742f7f8b2ab0dc48", | |
| "msg": [235, 14, 161, 118], | |
| "ct": [80, 123, 44, 46], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 51, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "16e4e676552c2fef6f1942adef4c440a", | |
| "tweak": "aba4ba6db9422dc4", | |
| "msg": [0, 0, 0, 0], | |
| "ct": [130, 216, 8, 85], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 52, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "16e4e676552c2fef6f1942adef4c440a", | |
| "tweak": "aba4ba6db9422dc4", | |
| "msg": [254, 254, 254, 254], | |
| "ct": [120, 190, 126, 240], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 53, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "16e4e676552c2fef6f1942adef4c440a", | |
| "tweak": "aba4ba6db9422dc4", | |
| "msg": [128, 128, 128, 128], | |
| "ct": [189, 80, 72, 182], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 54, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "16e4e676552c2fef6f1942adef4c440a", | |
| "tweak": "aba4ba6db9422dc4", | |
| "msg": [128, 127, 128, 127], | |
| "ct": [86, 239, 219, 197], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 55, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "16e4e676552c2fef6f1942adef4c440a", | |
| "tweak": "aba4ba6db9422dc4", | |
| "msg": [127, 151, 233, 109], | |
| "ct": [139, 15, 199, 109], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 56, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "16e4e676552c2fef6f1942adef4c440a", | |
| "tweak": "aba4ba6db9422dc4", | |
| "msg": [128, 130, 233, 21], | |
| "ct": [140, 51, 3, 20], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 57, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "16e4e676552c2fef6f1942adef4c440a", | |
| "tweak": "aba4ba6db9422dc4", | |
| "msg": [185, 187, 149, 244], | |
| "ct": [63, 32, 3, 204], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 58, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "16e4e676552c2fef6f1942adef4c440a", | |
| "tweak": "aba4ba6db9422dc4", | |
| "msg": [21, 250, 56, 110], | |
| "ct": [89, 190, 167, 170], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 59, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "16e4e676552c2fef6f1942adef4c440a", | |
| "tweak": "aba4ba6db9422dc4", | |
| "msg": [38, 216, 43, 194], | |
| "ct": [240, 74, 168, 76], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 60, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "16e4e676552c2fef6f1942adef4c440a", | |
| "tweak": "aba4ba6db9422dc4", | |
| "msg": [58, 233, 199, 34], | |
| "ct": [185, 189, 249, 233], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 61, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "16e4e676552c2fef6f1942adef4c440a", | |
| "tweak": "aba4ba6db9422dc4", | |
| "msg": [4, 43, 101, 20], | |
| "ct": [203, 242, 216, 32], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 62, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "16e4e676552c2fef6f1942adef4c440a", | |
| "tweak": "aba4ba6db9422dc4", | |
| "msg": [228, 11, 195, 183], | |
| "ct": [129, 85, 92, 122], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 63, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "16e4e676552c2fef6f1942adef4c440a", | |
| "tweak": "aba4ba6db9422dc4", | |
| "msg": [25, 241, 47, 148], | |
| "ct": [0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 64, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "16e4e676552c2fef6f1942adef4c440a", | |
| "tweak": "aba4ba6db9422dc4", | |
| "msg": [16, 146, 5, 153], | |
| "ct": [254, 254, 254, 254], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 65, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "16e4e676552c2fef6f1942adef4c440a", | |
| "tweak": "aba4ba6db9422dc4", | |
| "msg": [22, 18, 254, 176], | |
| "ct": [128, 128, 128, 128], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 66, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "16e4e676552c2fef6f1942adef4c440a", | |
| "tweak": "aba4ba6db9422dc4", | |
| "msg": [234, 130, 14, 163], | |
| "ct": [128, 127, 128, 127], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 67, | |
| "comment": "y = 0 and (y + a) % radix**2 == 0 in round 5", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "8f3d6cffdd3924ec63d9ca0c04", | |
| "msg": [116, 86, 52, 75], | |
| "ct": [95, 115, 140, 106], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 68, | |
| "comment": "y = 0 and a = 1 in round 5", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "8f3d6cffdd3924ec63d9ca0c04", | |
| "msg": [20, 153, 97, 2], | |
| "ct": [42, 64, 183, 243], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 69, | |
| "comment": "y = 0 and a has large Hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "8f3d6cffdd3924ec63d9ca0c04", | |
| "msg": [196, 98, 235, 80], | |
| "ct": [53, 64, 21, 173], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 70, | |
| "comment": "y = 0 and (y + a) % radix**2 is maximal in round 5", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "8f3d6cffdd3924ec63d9ca0c04", | |
| "msg": [229, 62, 236, 114], | |
| "ct": [211, 59, 54, 206], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 71, | |
| "comment": "y = 1 and a = 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "6e82c13ad9735ade0d629bee76", | |
| "msg": [232, 224, 44, 102], | |
| "ct": [92, 191, 160, 47], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 72, | |
| "comment": "y = 1 and a = 1 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "6e82c13ad9735ade0d629bee76", | |
| "msg": [65, 188, 83, 122], | |
| "ct": [141, 62, 249, 236], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 73, | |
| "comment": "y = 1 and a has large Hamming weight in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "6e82c13ad9735ade0d629bee76", | |
| "msg": [174, 50, 13, 167], | |
| "ct": [90, 174, 205, 98], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 74, | |
| "comment": "y = 1 and (y + a) % radix**2 is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "6e82c13ad9735ade0d629bee76", | |
| "msg": [51, 170, 12, 128], | |
| "ct": [207, 14, 4, 135], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 75, | |
| "comment": "y = 1 and (y + a) % radix**2 == 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "6e82c13ad9735ade0d629bee76", | |
| "msg": [53, 242, 18, 221], | |
| "ct": [132, 21, 148, 43], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 76, | |
| "comment": "y is maximal and a = 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "1dd891c3122bde0af3717b3dd2", | |
| "msg": [0, 0, 132, 125], | |
| "ct": [5, 108, 206, 216], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 77, | |
| "comment": "y is maximal and a = 1 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "1dd891c3122bde0af3717b3dd2", | |
| "msg": [0, 1, 132, 125], | |
| "ct": [122, 235, 183, 134], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 78, | |
| "comment": "y is maximal and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "1dd891c3122bde0af3717b3dd2", | |
| "msg": [128, 128, 132, 125], | |
| "ct": [69, 160, 230, 36], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 79, | |
| "comment": "y is maximal and (y + a) % radix**2 is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "1dd891c3122bde0af3717b3dd2", | |
| "msg": [246, 254, 132, 125], | |
| "ct": [67, 153, 206, 142], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 80, | |
| "comment": "y is maximal and (y + a) % radix**2 == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "1dd891c3122bde0af3717b3dd2", | |
| "msg": [247, 0, 132, 125], | |
| "ct": [174, 190, 216, 156], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 81, | |
| "comment": "y is maximal and a is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "1dd891c3122bde0af3717b3dd2", | |
| "msg": [254, 254, 132, 125], | |
| "ct": [171, 102, 120, 208], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 82, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**2 is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "0c03ba0b9d0a9665b5c1c26d61", | |
| "msg": [0, 0, 104, 23], | |
| "ct": [119, 33, 169, 161], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 83, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**2 == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "0c03ba0b9d0a9665b5c1c26d61", | |
| "msg": [0, 1, 104, 23], | |
| "ct": [127, 78, 240, 133], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 84, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "0c03ba0b9d0a9665b5c1c26d61", | |
| "msg": [128, 128, 104, 23], | |
| "ct": [146, 103, 74, 47], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 85, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "0c03ba0b9d0a9665b5c1c26d61", | |
| "msg": [254, 254, 104, 23], | |
| "ct": [16, 133, 170, 152], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 86, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "8a74f1cae832ef8d58c26b49157c187b", | |
| "tweak": "d7b8bdae53aba381", | |
| "msg": [-1, 143, 172, 84], | |
| "ct": [105, 17, 214, 86], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 87, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "8a74f1cae832ef8d58c26b49157c187b", | |
| "tweak": "d7b8bdae53aba381", | |
| "msg": [235, -1, 172, 84], | |
| "ct": [22, 208, 247, 236], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 88, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "8a74f1cae832ef8d58c26b49157c187b", | |
| "tweak": "d7b8bdae53aba381", | |
| "msg": [235, 143, 172, -1], | |
| "ct": [69, 78, 211, 119], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 89, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "05da4844c6b9a3f751f1f038a02153cf", | |
| "tweak": "94c9618cbf959b75", | |
| "msg": [255, 118, 181, 114], | |
| "ct": [96, 26, 251, 230], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 90, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "05da4844c6b9a3f751f1f038a02153cf", | |
| "tweak": "94c9618cbf959b75", | |
| "msg": [206, 255, 181, 114], | |
| "ct": [238, 99, 44, 251], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 91, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "05da4844c6b9a3f751f1f038a02153cf", | |
| "tweak": "94c9618cbf959b75", | |
| "msg": [206, 118, 181, 255], | |
| "ct": [8, 78, 170, 11], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 128, | |
| "msgSize": 5, | |
| "radix": 255, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 92, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "0319599d6c7ca301230ec2b06c681097", | |
| "tweak": "125fd8f86c787e2d", | |
| "msg": [248, 9, 144, 236, 222], | |
| "ct": [104, 73, 155, 159, 241], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 93, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "ed3d0c6668748336d74abc8a161dea33", | |
| "tweak": "61a3e1c030481108", | |
| "msg": [0, 0, 0, 0, 0], | |
| "ct": [66, 208, 215, 172, 240], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 94, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "ed3d0c6668748336d74abc8a161dea33", | |
| "tweak": "61a3e1c030481108", | |
| "msg": [254, 254, 254, 254, 254], | |
| "ct": [37, 237, 153, 31, 196], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 95, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "ed3d0c6668748336d74abc8a161dea33", | |
| "tweak": "61a3e1c030481108", | |
| "msg": [128, 128, 129, 1, 128], | |
| "ct": [119, 12, 168, 38, 132], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 96, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "ed3d0c6668748336d74abc8a161dea33", | |
| "tweak": "61a3e1c030481108", | |
| "msg": [128, 127, 129, 1, 127], | |
| "ct": [88, 149, 237, 241, 128], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 97, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "ed3d0c6668748336d74abc8a161dea33", | |
| "tweak": "61a3e1c030481108", | |
| "msg": [62, 97, 220, 197, 155], | |
| "ct": [143, 34, 89, 209, 212], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 98, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "ed3d0c6668748336d74abc8a161dea33", | |
| "tweak": "61a3e1c030481108", | |
| "msg": [191, 28, 68, 10, 113], | |
| "ct": [60, 161, 225, 147, 10], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 99, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "ed3d0c6668748336d74abc8a161dea33", | |
| "tweak": "61a3e1c030481108", | |
| "msg": [43, 21, 27, 182, 165], | |
| "ct": [212, 25, 192, 171, 170], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 100, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "ed3d0c6668748336d74abc8a161dea33", | |
| "tweak": "61a3e1c030481108", | |
| "msg": [222, 140, 188, 252, 176], | |
| "ct": [101, 254, 66, 146, 86], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 101, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "ed3d0c6668748336d74abc8a161dea33", | |
| "tweak": "61a3e1c030481108", | |
| "msg": [252, 174, 176, 142, 112], | |
| "ct": [217, 178, 160, 116, 59], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 102, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "ed3d0c6668748336d74abc8a161dea33", | |
| "tweak": "61a3e1c030481108", | |
| "msg": [59, 247, 119, 141, 150], | |
| "ct": [244, 179, 169, 67, 235], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 103, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "ed3d0c6668748336d74abc8a161dea33", | |
| "tweak": "61a3e1c030481108", | |
| "msg": [84, 65, 199, 224, 18], | |
| "ct": [235, 97, 187, 151, 158], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 104, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "ed3d0c6668748336d74abc8a161dea33", | |
| "tweak": "61a3e1c030481108", | |
| "msg": [46, 208, 63, 41, 239], | |
| "ct": [115, 43, 202, 2, 112], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 105, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "ed3d0c6668748336d74abc8a161dea33", | |
| "tweak": "61a3e1c030481108", | |
| "msg": [49, 39, 200, 68, 254], | |
| "ct": [0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 106, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "ed3d0c6668748336d74abc8a161dea33", | |
| "tweak": "61a3e1c030481108", | |
| "msg": [44, 19, 207, 212, 171], | |
| "ct": [254, 254, 254, 254, 254], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 107, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "ed3d0c6668748336d74abc8a161dea33", | |
| "tweak": "61a3e1c030481108", | |
| "msg": [140, 39, 143, 50, 227], | |
| "ct": [128, 128, 129, 1, 128], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 108, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "ed3d0c6668748336d74abc8a161dea33", | |
| "tweak": "61a3e1c030481108", | |
| "msg": [53, 229, 98, 72, 121], | |
| "ct": [128, 127, 129, 1, 127], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 109, | |
| "comment": "y = 0 and (y + a) % radix**2 == 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2dcc7a48fa759e58062f64099e2654fb", | |
| "tweak": "6ad49b95d92d721fa5743f4e", | |
| "msg": [247, 220, 89, 54, 203], | |
| "ct": [50, 242, 65, 211, 57], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 110, | |
| "comment": "y = 0 and a = 1 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2dcc7a48fa759e58062f64099e2654fb", | |
| "tweak": "6ad49b95d92d721fa5743f4e", | |
| "msg": [239, 228, 128, 134, 95], | |
| "ct": [54, 57, 221, 16, 211], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 111, | |
| "comment": "y = 0 and a has large Hamming weight in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2dcc7a48fa759e58062f64099e2654fb", | |
| "tweak": "6ad49b95d92d721fa5743f4e", | |
| "msg": [53, 23, 237, 123, 103], | |
| "ct": [219, 147, 119, 197, 20], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 112, | |
| "comment": "y = 0 and (y + a) % radix**2 is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2dcc7a48fa759e58062f64099e2654fb", | |
| "tweak": "6ad49b95d92d721fa5743f4e", | |
| "msg": [34, 147, 224, 39, 102], | |
| "ct": [71, 3, 79, 78, 231], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 113, | |
| "comment": "y = 1 and a = 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2dcc7a48fa759e58062f64099e2654fb", | |
| "tweak": "8723215ba1bfe37dc6e6018a", | |
| "msg": [195, 18, 72, 201, 185], | |
| "ct": [14, 19, 74, 118, 1], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 114, | |
| "comment": "y = 1 and a = 1 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2dcc7a48fa759e58062f64099e2654fb", | |
| "tweak": "8723215ba1bfe37dc6e6018a", | |
| "msg": [56, 228, 82, 34, 79], | |
| "ct": [2, 146, 51, 187, 109], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 115, | |
| "comment": "y = 1 and a has large Hamming weight in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2dcc7a48fa759e58062f64099e2654fb", | |
| "tweak": "8723215ba1bfe37dc6e6018a", | |
| "msg": [232, 201, 205, 239, 214], | |
| "ct": [60, 34, 241, 109, 246], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 116, | |
| "comment": "y = 1 and (y + a) % radix**2 is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2dcc7a48fa759e58062f64099e2654fb", | |
| "tweak": "8723215ba1bfe37dc6e6018a", | |
| "msg": [167, 132, 165, 180, 174], | |
| "ct": [205, 228, 87, 193, 169], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 117, | |
| "comment": "y = 1 and (y + a) % radix**2 == 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2dcc7a48fa759e58062f64099e2654fb", | |
| "tweak": "8723215ba1bfe37dc6e6018a", | |
| "msg": [127, 147, 67, 220, 241], | |
| "ct": [3, 192, 42, 232, 87], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 118, | |
| "comment": "y is maximal and a = 0 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2dcc7a48fa759e58062f64099e2654fb", | |
| "tweak": "af2eeda3b2a14d9a305581d3", | |
| "msg": [209, 155, 219, 11, 170], | |
| "ct": [8, 0, 102, 105, 191], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 119, | |
| "comment": "y is maximal and a = 1 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2dcc7a48fa759e58062f64099e2654fb", | |
| "tweak": "af2eeda3b2a14d9a305581d3", | |
| "msg": [161, 129, 39, 207, 178], | |
| "ct": [8, 1, 71, 10, 177], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 120, | |
| "comment": "y is maximal and a has large Hamming weight in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2dcc7a48fa759e58062f64099e2654fb", | |
| "tweak": "af2eeda3b2a14d9a305581d3", | |
| "msg": [184, 145, 33, 36, 55], | |
| "ct": [136, 128, 204, 31, 232], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 121, | |
| "comment": "y is maximal and (y + a) % radix**2 is maximal in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2dcc7a48fa759e58062f64099e2654fb", | |
| "tweak": "af2eeda3b2a14d9a305581d3", | |
| "msg": [4, 51, 129, 201, 167], | |
| "ct": [254, 254, 53, 63, 170], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 122, | |
| "comment": "y is maximal and (y + a) % radix**2 == 0 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2dcc7a48fa759e58062f64099e2654fb", | |
| "tweak": "af2eeda3b2a14d9a305581d3", | |
| "msg": [86, 12, 242, 97, 130], | |
| "ct": [0, 0, 200, 176, 179], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 123, | |
| "comment": "y is maximal and a is maximal in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2dcc7a48fa759e58062f64099e2654fb", | |
| "tweak": "af2eeda3b2a14d9a305581d3", | |
| "msg": [215, 11, 206, 88, 156], | |
| "ct": [7, 254, 173, 113, 106], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 124, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**2 is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2dcc7a48fa759e58062f64099e2654fb", | |
| "tweak": "81f271f3608f296b601a4d5d", | |
| "msg": [0, 0, 186, 164, 130], | |
| "ct": [161, 88, 146, 43, 184], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 125, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**2 == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2dcc7a48fa759e58062f64099e2654fb", | |
| "tweak": "81f271f3608f296b601a4d5d", | |
| "msg": [0, 1, 186, 164, 130], | |
| "ct": [236, 93, 53, 31, 203], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 126, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2dcc7a48fa759e58062f64099e2654fb", | |
| "tweak": "81f271f3608f296b601a4d5d", | |
| "msg": [128, 128, 186, 164, 130], | |
| "ct": [87, 157, 64, 203, 199], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 127, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2dcc7a48fa759e58062f64099e2654fb", | |
| "tweak": "81f271f3608f296b601a4d5d", | |
| "msg": [254, 254, 186, 164, 130], | |
| "ct": [34, 102, 34, 50, 176], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 128, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "8d8a7cd63e6554b77d0345f3d799bfad", | |
| "tweak": "ea7fef1b2f555ad8", | |
| "msg": [-1, 37, 160, 253, 8], | |
| "ct": [127, 82, 218, 161, 48], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 129, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "8d8a7cd63e6554b77d0345f3d799bfad", | |
| "tweak": "ea7fef1b2f555ad8", | |
| "msg": [233, -1, 160, 253, 8], | |
| "ct": [127, 184, 72, 184, 181], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 130, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "8d8a7cd63e6554b77d0345f3d799bfad", | |
| "tweak": "ea7fef1b2f555ad8", | |
| "msg": [233, 37, 160, 253, -1], | |
| "ct": [117, 93, 241, 111, 223], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 131, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "e9f229de5051549d5912bfb13405627c", | |
| "tweak": "caf7082de2f227b3", | |
| "msg": [255, 100, 121, 168, 26], | |
| "ct": [107, 170, 99, 219, 13], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 132, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "e9f229de5051549d5912bfb13405627c", | |
| "tweak": "caf7082de2f227b3", | |
| "msg": [27, 255, 121, 168, 26], | |
| "ct": [219, 83, 140, 11, 107], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 133, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "e9f229de5051549d5912bfb13405627c", | |
| "tweak": "caf7082de2f227b3", | |
| "msg": [27, 100, 121, 168, 255], | |
| "ct": [223, 228, 69, 144, 165], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 128, | |
| "msgSize": 6, | |
| "radix": 255, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 134, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "474bbf2aff5c252419c49a07d50e2bdf", | |
| "tweak": "d64296c362368a3d", | |
| "msg": [1, 116, 166, 35, 60, 221], | |
| "ct": [253, 158, 116, 112, 176, 239], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 135, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "26dbd1998c3a046ac3ff11937079c034", | |
| "tweak": "5e551c3daad7e5fa", | |
| "msg": [0, 0, 0, 0, 0, 0], | |
| "ct": [139, 23, 5, 214, 130, 46], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 136, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "26dbd1998c3a046ac3ff11937079c034", | |
| "tweak": "5e551c3daad7e5fa", | |
| "msg": [254, 254, 254, 254, 254, 254], | |
| "ct": [202, 40, 164, 114, 181, 1], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 137, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "26dbd1998c3a046ac3ff11937079c034", | |
| "tweak": "5e551c3daad7e5fa", | |
| "msg": [129, 1, 128, 129, 1, 128], | |
| "ct": [27, 68, 117, 221, 72, 139], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 138, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "26dbd1998c3a046ac3ff11937079c034", | |
| "tweak": "5e551c3daad7e5fa", | |
| "msg": [129, 1, 127, 129, 1, 127], | |
| "ct": [24, 49, 64, 212, 60, 251], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 139, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "26dbd1998c3a046ac3ff11937079c034", | |
| "tweak": "5e551c3daad7e5fa", | |
| "msg": [194, 196, 238, 60, 232, 156], | |
| "ct": [158, 173, 33, 95, 123, 45], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 140, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "26dbd1998c3a046ac3ff11937079c034", | |
| "tweak": "5e551c3daad7e5fa", | |
| "msg": [127, 5, 61, 78, 7, 33], | |
| "ct": [217, 153, 126, 247, 175, 29], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 141, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "26dbd1998c3a046ac3ff11937079c034", | |
| "tweak": "5e551c3daad7e5fa", | |
| "msg": [250, 190, 95, 96, 159, 150], | |
| "ct": [236, 72, 231, 162, 136, 34], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 142, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "26dbd1998c3a046ac3ff11937079c034", | |
| "tweak": "5e551c3daad7e5fa", | |
| "msg": [159, 240, 147, 130, 217, 205], | |
| "ct": [240, 160, 152, 180, 160, 120], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 143, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "26dbd1998c3a046ac3ff11937079c034", | |
| "tweak": "5e551c3daad7e5fa", | |
| "msg": [135, 20, 190, 10, 7, 25], | |
| "ct": [136, 225, 194, 66, 234, 203], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 144, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "26dbd1998c3a046ac3ff11937079c034", | |
| "tweak": "5e551c3daad7e5fa", | |
| "msg": [22, 90, 31, 163, 233, 186], | |
| "ct": [141, 33, 16, 69, 254, 194], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 145, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "26dbd1998c3a046ac3ff11937079c034", | |
| "tweak": "5e551c3daad7e5fa", | |
| "msg": [147, 141, 24, 4, 239, 46], | |
| "ct": [191, 249, 182, 0, 213, 40], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 146, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "26dbd1998c3a046ac3ff11937079c034", | |
| "tweak": "5e551c3daad7e5fa", | |
| "msg": [246, 196, 126, 106, 49, 115], | |
| "ct": [212, 254, 167, 24, 138, 229], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 147, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "26dbd1998c3a046ac3ff11937079c034", | |
| "tweak": "5e551c3daad7e5fa", | |
| "msg": [154, 233, 46, 12, 3, 32], | |
| "ct": [0, 0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 148, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "26dbd1998c3a046ac3ff11937079c034", | |
| "tweak": "5e551c3daad7e5fa", | |
| "msg": [140, 113, 121, 41, 52, 14], | |
| "ct": [254, 254, 254, 254, 254, 254], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 149, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "26dbd1998c3a046ac3ff11937079c034", | |
| "tweak": "5e551c3daad7e5fa", | |
| "msg": [120, 150, 83, 228, 22, 63], | |
| "ct": [129, 1, 128, 129, 1, 128], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 150, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "26dbd1998c3a046ac3ff11937079c034", | |
| "tweak": "5e551c3daad7e5fa", | |
| "msg": [57, 166, 195, 18, 62, 86], | |
| "ct": [129, 1, 127, 129, 1, 127], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 151, | |
| "comment": "y = 0 and (y + a) % radix**3 == 0 in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "3c609e8dfa75a47d23f44f44", | |
| "msg": [163, 158, 220, 249, 94, 197], | |
| "ct": [189, 185, 217, 20, 55, 249], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 152, | |
| "comment": "y = 0 and a = 1 in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "3c609e8dfa75a47d23f44f44", | |
| "msg": [40, 50, 244, 194, 243, 0], | |
| "ct": [223, 52, 27, 40, 209, 168], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 153, | |
| "comment": "y = 0 and a has large Hamming weight in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "3c609e8dfa75a47d23f44f44", | |
| "msg": [21, 130, 90, 209, 222, 59], | |
| "ct": [88, 46, 227, 80, 80, 71], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 154, | |
| "comment": "y = 0 and (y + a) % radix**3 is maximal in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "3c609e8dfa75a47d23f44f44", | |
| "msg": [142, 21, 172, 180, 52, 22], | |
| "ct": [231, 17, 45, 54, 126, 103], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 155, | |
| "comment": "y = 1 and a = 0 in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "921efb36f80c7aac42014b12", | |
| "msg": [117, 64, 23, 51, 200, 165], | |
| "ct": [41, 4, 160, 187, 202, 118], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 156, | |
| "comment": "y = 1 and a = 1 in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "921efb36f80c7aac42014b12", | |
| "msg": [99, 169, 180, 132, 17, 156], | |
| "ct": [78, 190, 18, 195, 46, 128], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 157, | |
| "comment": "y = 1 and a has large Hamming weight in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "921efb36f80c7aac42014b12", | |
| "msg": [99, 104, 60, 252, 215, 94], | |
| "ct": [60, 103, 49, 148, 150, 50], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 158, | |
| "comment": "y = 1 and (y + a) % radix**3 is maximal in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "921efb36f80c7aac42014b12", | |
| "msg": [160, 40, 52, 200, 203, 59], | |
| "ct": [29, 66, 155, 2, 17, 196], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 159, | |
| "comment": "y = 1 and (y + a) % radix**3 == 0 in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "921efb36f80c7aac42014b12", | |
| "msg": [225, 143, 234, 108, 54, 117], | |
| "ct": [216, 171, 186, 5, 190, 161], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 160, | |
| "comment": "y is maximal and a = 0 in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "44343abc7fe92bd716af9ef7", | |
| "msg": [87, 163, 42, 90, 229, 203], | |
| "ct": [84, 232, 233, 230, 248, 123], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 161, | |
| "comment": "y is maximal and a = 1 in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "44343abc7fe92bd716af9ef7", | |
| "msg": [85, 211, 83, 62, 166, 28], | |
| "ct": [164, 144, 83, 76, 180, 178], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 162, | |
| "comment": "y is maximal and a has large Hamming weight in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "44343abc7fe92bd716af9ef7", | |
| "msg": [211, 216, 64, 70, 215, 70], | |
| "ct": [254, 192, 65, 207, 208, 86], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 163, | |
| "comment": "y is maximal and (y + a) % radix**3 is maximal in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "44343abc7fe92bd716af9ef7", | |
| "msg": [251, 76, 15, 130, 212, 239], | |
| "ct": [45, 17, 213, 75, 91, 222], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 164, | |
| "comment": "y is maximal and (y + a) % radix**3 == 0 in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "44343abc7fe92bd716af9ef7", | |
| "msg": [53, 49, 223, 64, 174, 193], | |
| "ct": [177, 127, 49, 144, 1, 21], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 165, | |
| "comment": "y is maximal and a is maximal in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "44343abc7fe92bd716af9ef7", | |
| "msg": [166, 111, 157, 159, 206, 160], | |
| "ct": [253, 4, 189, 134, 151, 210], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 166, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**3 is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "4f0474995602ff963f5b1dbb", | |
| "msg": [0, 0, 0, 101, 46, 80], | |
| "ct": [239, 175, 225, 116, 51, 203], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 167, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**3 == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "4f0474995602ff963f5b1dbb", | |
| "msg": [0, 0, 1, 101, 46, 80], | |
| "ct": [87, 123, 156, 139, 153, 202], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 168, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "4f0474995602ff963f5b1dbb", | |
| "msg": [129, 1, 128, 101, 46, 80], | |
| "ct": [31, 69, 199, 118, 58, 15], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 169, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "4f0474995602ff963f5b1dbb", | |
| "msg": [254, 254, 254, 101, 46, 80], | |
| "ct": [169, 122, 226, 8, 9, 13], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 170, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "ed4561abc903a9e722ddb8aa94cc662d", | |
| "tweak": "975f6d7701e004f7", | |
| "msg": [-1, 41, 12, 137, 199, 254], | |
| "ct": [77, 87, 132, 208, 239, 163], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 171, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "ed4561abc903a9e722ddb8aa94cc662d", | |
| "tweak": "975f6d7701e004f7", | |
| "msg": [205, 41, -1, 137, 199, 254], | |
| "ct": [212, 29, 224, 29, 139, 200], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 172, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "ed4561abc903a9e722ddb8aa94cc662d", | |
| "tweak": "975f6d7701e004f7", | |
| "msg": [205, 41, 12, 137, 199, -1], | |
| "ct": [254, 117, 13, 153, 190, 204], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 173, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "f7dd196105ecfae4806fafd49350d915", | |
| "tweak": "fac0540599bee561", | |
| "msg": [255, 210, 179, 67, 65, 167], | |
| "ct": [45, 199, 91, 171, 91, 29], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 174, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "f7dd196105ecfae4806fafd49350d915", | |
| "tweak": "fac0540599bee561", | |
| "msg": [60, 210, 255, 67, 65, 167], | |
| "ct": [209, 206, 1, 77, 65, 63], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 175, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "f7dd196105ecfae4806fafd49350d915", | |
| "tweak": "fac0540599bee561", | |
| "msg": [60, 210, 179, 67, 65, 255], | |
| "ct": [121, 104, 244, 109, 169, 63], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 128, | |
| "msgSize": 7, | |
| "radix": 255, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 176, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "20b2c30d44c72c32a4564541332f45c3", | |
| "tweak": "3de9de4b8736f463", | |
| "msg": [50, 199, 166, 179, 246, 210, 3], | |
| "ct": [219, 83, 254, 157, 149, 142, 244], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 177, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "53b43d40c44c62982d5123e5716d25db", | |
| "tweak": "c34af5583d26dacc", | |
| "msg": [0, 0, 0, 0, 0, 0, 0], | |
| "ct": [248, 41, 213, 68, 201, 78, 211], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 178, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "53b43d40c44c62982d5123e5716d25db", | |
| "tweak": "c34af5583d26dacc", | |
| "msg": [254, 254, 254, 254, 254, 254, 254], | |
| "ct": [7, 97, 38, 29, 38, 80, 94], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 179, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "53b43d40c44c62982d5123e5716d25db", | |
| "tweak": "c34af5583d26dacc", | |
| "msg": [129, 1, 128, 129, 130, 129, 128], | |
| "ct": [204, 87, 72, 52, 209, 167, 91], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 180, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "53b43d40c44c62982d5123e5716d25db", | |
| "tweak": "c34af5583d26dacc", | |
| "msg": [129, 1, 127, 129, 130, 129, 127], | |
| "ct": [97, 156, 154, 201, 109, 209, 158], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 181, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "53b43d40c44c62982d5123e5716d25db", | |
| "tweak": "c34af5583d26dacc", | |
| "msg": [79, 189, 141, 126, 47, 139, 21], | |
| "ct": [104, 149, 18, 224, 35, 193, 13], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 182, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "53b43d40c44c62982d5123e5716d25db", | |
| "tweak": "c34af5583d26dacc", | |
| "msg": [37, 237, 61, 222, 0, 127, 254], | |
| "ct": [92, 5, 247, 214, 29, 143, 104], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 183, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "53b43d40c44c62982d5123e5716d25db", | |
| "tweak": "c34af5583d26dacc", | |
| "msg": [232, 165, 31, 112, 110, 45, 126], | |
| "ct": [197, 127, 242, 92, 13, 51, 3], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 184, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "53b43d40c44c62982d5123e5716d25db", | |
| "tweak": "c34af5583d26dacc", | |
| "msg": [5, 87, 154, 147, 235, 235, 45], | |
| "ct": [133, 53, 106, 188, 95, 72, 222], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 185, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "53b43d40c44c62982d5123e5716d25db", | |
| "tweak": "c34af5583d26dacc", | |
| "msg": [168, 244, 185, 251, 68, 101, 146], | |
| "ct": [167, 57, 73, 175, 205, 190, 236], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 186, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "53b43d40c44c62982d5123e5716d25db", | |
| "tweak": "c34af5583d26dacc", | |
| "msg": [104, 76, 7, 199, 198, 204, 73], | |
| "ct": [87, 39, 152, 138, 139, 139, 160], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 187, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "53b43d40c44c62982d5123e5716d25db", | |
| "tweak": "c34af5583d26dacc", | |
| "msg": [41, 104, 202, 192, 24, 242, 72], | |
| "ct": [223, 9, 225, 228, 75, 67, 15], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 188, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "53b43d40c44c62982d5123e5716d25db", | |
| "tweak": "c34af5583d26dacc", | |
| "msg": [58, 69, 201, 207, 101, 63, 46], | |
| "ct": [68, 165, 118, 169, 27, 40, 211], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 189, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "53b43d40c44c62982d5123e5716d25db", | |
| "tweak": "c34af5583d26dacc", | |
| "msg": [214, 102, 223, 116, 183, 91, 43], | |
| "ct": [0, 0, 0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 190, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "53b43d40c44c62982d5123e5716d25db", | |
| "tweak": "c34af5583d26dacc", | |
| "msg": [110, 140, 231, 122, 136, 240, 182], | |
| "ct": [254, 254, 254, 254, 254, 254, 254], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 191, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "53b43d40c44c62982d5123e5716d25db", | |
| "tweak": "c34af5583d26dacc", | |
| "msg": [254, 115, 86, 10, 186, 97, 14], | |
| "ct": [129, 1, 128, 129, 130, 129, 128], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 192, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "53b43d40c44c62982d5123e5716d25db", | |
| "tweak": "c34af5583d26dacc", | |
| "msg": [67, 91, 96, 216, 97, 76, 13], | |
| "ct": [129, 1, 127, 129, 130, 129, 127], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 193, | |
| "comment": "y = 0 and (y + a) % radix**3 == 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "6db29fd19dd97c0bc5c6db", | |
| "msg": [58, 220, 146, 89, 32, 92, 83], | |
| "ct": [110, 237, 174, 164, 3, 168, 222], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 194, | |
| "comment": "y = 0 and a = 1 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "6db29fd19dd97c0bc5c6db", | |
| "msg": [180, 188, 173, 111, 11, 229, 189], | |
| "ct": [146, 102, 133, 121, 62, 225, 174], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 195, | |
| "comment": "y = 0 and a has large Hamming weight in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "6db29fd19dd97c0bc5c6db", | |
| "msg": [10, 0, 41, 225, 247, 103, 227], | |
| "ct": [155, 67, 221, 217, 116, 122, 128], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 196, | |
| "comment": "y = 0 and (y + a) % radix**3 is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "6db29fd19dd97c0bc5c6db", | |
| "msg": [233, 211, 230, 247, 149, 51, 65], | |
| "ct": [199, 19, 167, 106, 154, 220, 223], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 197, | |
| "comment": "y = 1 and a = 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "4b7f9a9e5b1175a210e626", | |
| "msg": [139, 41, 49, 149, 79, 64, 43], | |
| "ct": [240, 130, 146, 110, 161, 244, 22], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 198, | |
| "comment": "y = 1 and a = 1 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "4b7f9a9e5b1175a210e626", | |
| "msg": [158, 38, 63, 15, 160, 198, 157], | |
| "ct": [146, 90, 73, 230, 51, 102, 70], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 199, | |
| "comment": "y = 1 and a has large Hamming weight in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "4b7f9a9e5b1175a210e626", | |
| "msg": [58, 201, 154, 39, 246, 236, 175], | |
| "ct": [50, 37, 158, 122, 38, 182, 117], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 200, | |
| "comment": "y = 1 and (y + a) % radix**3 is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "4b7f9a9e5b1175a210e626", | |
| "msg": [218, 216, 19, 250, 214, 249, 42], | |
| "ct": [101, 149, 53, 67, 86, 167, 125], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 201, | |
| "comment": "y = 1 and (y + a) % radix**3 == 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "4b7f9a9e5b1175a210e626", | |
| "msg": [17, 61, 40, 82, 87, 65, 150], | |
| "ct": [154, 28, 152, 135, 59, 176, 137], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 202, | |
| "comment": "y is maximal and a = 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "092c3a4838c8380443b29c", | |
| "msg": [11, 116, 181, 126, 226, 158, 24], | |
| "ct": [149, 153, 177, 153, 37, 222, 131], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 203, | |
| "comment": "y is maximal and a = 1 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "092c3a4838c8380443b29c", | |
| "msg": [213, 122, 146, 26, 188, 208, 61], | |
| "ct": [203, 187, 180, 141, 181, 140, 1], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 204, | |
| "comment": "y is maximal and a has large Hamming weight in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "092c3a4838c8380443b29c", | |
| "msg": [14, 228, 84, 84, 114, 63, 22], | |
| "ct": [110, 85, 245, 1, 226, 254, 129], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 205, | |
| "comment": "y is maximal and (y + a) % radix**3 is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "092c3a4838c8380443b29c", | |
| "msg": [216, 91, 99, 252, 183, 243, 7], | |
| "ct": [20, 194, 157, 55, 245, 6, 7], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 206, | |
| "comment": "y is maximal and (y + a) % radix**3 == 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "092c3a4838c8380443b29c", | |
| "msg": [40, 165, 207, 13, 212, 204, 107], | |
| "ct": [26, 49, 149, 135, 93, 27, 238], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 207, | |
| "comment": "y is maximal and a is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "092c3a4838c8380443b29c", | |
| "msg": [56, 182, 190, 140, 124, 117, 130], | |
| "ct": [132, 191, 6, 209, 24, 90, 181], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 208, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**3 is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "15375d21e5cac9d6831b7b", | |
| "msg": [89, 160, 214, 0, 117, 162, 57], | |
| "ct": [146, 159, 93, 107, 46, 109, 92], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 209, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**3 == 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "15375d21e5cac9d6831b7b", | |
| "msg": [205, 194, 106, 148, 4, 147, 11], | |
| "ct": [154, 227, 86, 195, 146, 51, 25], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 210, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "15375d21e5cac9d6831b7b", | |
| "msg": [113, 3, 121, 50, 48, 142, 184], | |
| "ct": [45, 99, 199, 201, 73, 180, 115], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 211, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "15375d21e5cac9d6831b7b", | |
| "msg": [94, 1, 74, 21, 135, 77, 248], | |
| "ct": [231, 202, 31, 166, 34, 93, 234], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 212, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "ea35a8f24783be82abd93cc74e4944cb", | |
| "tweak": "a704f808982bb10f", | |
| "msg": [-1, 54, 43, 109, 86, 116, 20], | |
| "ct": [219, 42, 96, 189, 149, 26, 135], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 213, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "ea35a8f24783be82abd93cc74e4944cb", | |
| "tweak": "a704f808982bb10f", | |
| "msg": [145, 54, -1, 109, 86, 116, 20], | |
| "ct": [191, 101, 79, 167, 84, 177, 133], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 214, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "ea35a8f24783be82abd93cc74e4944cb", | |
| "tweak": "a704f808982bb10f", | |
| "msg": [145, 54, 43, 109, 86, 116, -1], | |
| "ct": [98, 41, 127, 49, 154, 172, 220], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 215, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "e1713e621e32ee555940b03752ce6ada", | |
| "tweak": "a121b93d410228e8", | |
| "msg": [255, 197, 15, 5, 70, 220, 67], | |
| "ct": [147, 166, 229, 2, 147, 9, 247], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 216, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "e1713e621e32ee555940b03752ce6ada", | |
| "tweak": "a121b93d410228e8", | |
| "msg": [194, 197, 255, 5, 70, 220, 67], | |
| "ct": [206, 18, 6, 192, 127, 35, 205], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 217, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "e1713e621e32ee555940b03752ce6ada", | |
| "tweak": "a121b93d410228e8", | |
| "msg": [194, 197, 15, 5, 70, 220, 255], | |
| "ct": [216, 6, 206, 141, 57, 200, 199], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 128, | |
| "msgSize": 8, | |
| "radix": 255, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 218, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "60d83b209822c0d9b7033dca86444fa1", | |
| "tweak": "23ef05b155a108c4", | |
| "msg": [209, 254, 142, 21, 115, 159, 177, 218], | |
| "ct": [196, 180, 54, 250, 181, 7, 97, 127], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 219, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3bfee9ab1eadaa8cff5b05281fcb0140", | |
| "tweak": "2024d5e34b3ba6a0", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0], | |
| "ct": [44, 173, 8, 112, 231, 54, 112, 220], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 220, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3bfee9ab1eadaa8cff5b05281fcb0140", | |
| "tweak": "2024d5e34b3ba6a0", | |
| "msg": [254, 254, 254, 254, 254, 254, 254, 254], | |
| "ct": [109, 191, 14, 58, 244, 179, 149, 251], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 221, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3bfee9ab1eadaa8cff5b05281fcb0140", | |
| "tweak": "2024d5e34b3ba6a0", | |
| "msg": [129, 130, 129, 128, 129, 130, 129, 128], | |
| "ct": [137, 252, 141, 102, 28, 32, 211, 99], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 222, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3bfee9ab1eadaa8cff5b05281fcb0140", | |
| "tweak": "2024d5e34b3ba6a0", | |
| "msg": [129, 130, 129, 127, 129, 130, 129, 127], | |
| "ct": [127, 249, 106, 159, 189, 78, 210, 25], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 223, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3bfee9ab1eadaa8cff5b05281fcb0140", | |
| "tweak": "2024d5e34b3ba6a0", | |
| "msg": [173, 93, 65, 165, 241, 246, 88, 98], | |
| "ct": [92, 177, 121, 206, 72, 49, 36, 125], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 224, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3bfee9ab1eadaa8cff5b05281fcb0140", | |
| "tweak": "2024d5e34b3ba6a0", | |
| "msg": [202, 72, 38, 106, 247, 136, 15, 118], | |
| "ct": [0, 189, 162, 192, 14, 20, 112, 177], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 225, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3bfee9ab1eadaa8cff5b05281fcb0140", | |
| "tweak": "2024d5e34b3ba6a0", | |
| "msg": [6, 252, 147, 74, 20, 251, 201, 167], | |
| "ct": [6, 191, 95, 252, 50, 159, 181, 105], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 226, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3bfee9ab1eadaa8cff5b05281fcb0140", | |
| "tweak": "2024d5e34b3ba6a0", | |
| "msg": [149, 76, 67, 194, 83, 33, 194, 46], | |
| "ct": [196, 81, 107, 147, 194, 210, 24, 194], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 227, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3bfee9ab1eadaa8cff5b05281fcb0140", | |
| "tweak": "2024d5e34b3ba6a0", | |
| "msg": [102, 191, 242, 233, 76, 158, 17, 194], | |
| "ct": [127, 219, 163, 93, 58, 188, 13, 58], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 228, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3bfee9ab1eadaa8cff5b05281fcb0140", | |
| "tweak": "2024d5e34b3ba6a0", | |
| "msg": [112, 106, 147, 129, 243, 188, 245, 87], | |
| "ct": [37, 153, 57, 110, 12, 12, 176, 152], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 229, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3bfee9ab1eadaa8cff5b05281fcb0140", | |
| "tweak": "2024d5e34b3ba6a0", | |
| "msg": [135, 21, 162, 25, 102, 119, 69, 176], | |
| "ct": [218, 247, 201, 203, 241, 60, 200, 8], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 230, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3bfee9ab1eadaa8cff5b05281fcb0140", | |
| "tweak": "2024d5e34b3ba6a0", | |
| "msg": [102, 227, 5, 246, 124, 68, 42, 231], | |
| "ct": [173, 203, 171, 69, 192, 248, 122, 80], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 231, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3bfee9ab1eadaa8cff5b05281fcb0140", | |
| "tweak": "2024d5e34b3ba6a0", | |
| "msg": [8, 62, 211, 251, 109, 144, 29, 128], | |
| "ct": [0, 0, 0, 0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 232, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3bfee9ab1eadaa8cff5b05281fcb0140", | |
| "tweak": "2024d5e34b3ba6a0", | |
| "msg": [158, 24, 57, 112, 183, 113, 171, 230], | |
| "ct": [254, 254, 254, 254, 254, 254, 254, 254], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 233, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3bfee9ab1eadaa8cff5b05281fcb0140", | |
| "tweak": "2024d5e34b3ba6a0", | |
| "msg": [155, 42, 169, 154, 126, 48, 24, 120], | |
| "ct": [129, 130, 129, 128, 129, 130, 129, 128], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 234, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3bfee9ab1eadaa8cff5b05281fcb0140", | |
| "tweak": "2024d5e34b3ba6a0", | |
| "msg": [157, 112, 109, 179, 92, 195, 176, 2], | |
| "ct": [129, 130, 129, 127, 129, 130, 129, 127], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 235, | |
| "comment": "y = 0 and (y + a) % radix**4 == 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "c41d68a208429153878080", | |
| "msg": [197, 130, 245, 38, 198, 30, 207, 64], | |
| "ct": [70, 85, 51, 249, 91, 213, 145, 250], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 236, | |
| "comment": "y = 0 and a = 1 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "c41d68a208429153878080", | |
| "msg": [157, 24, 20, 171, 1, 118, 157, 161], | |
| "ct": [203, 233, 19, 87, 83, 113, 116, 95], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 237, | |
| "comment": "y = 0 and a has large Hamming weight in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "c41d68a208429153878080", | |
| "msg": [239, 43, 141, 247, 221, 226, 146, 26], | |
| "ct": [220, 122, 65, 248, 244, 39, 18, 161], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 238, | |
| "comment": "y = 0 and (y + a) % radix**4 is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "c41d68a208429153878080", | |
| "msg": [131, 220, 183, 127, 8, 29, 26, 141], | |
| "ct": [250, 213, 136, 56, 249, 111, 197, 132], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 239, | |
| "comment": "y = 1 and a = 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "7367737e25e35dcd3f2adc", | |
| "msg": [209, 254, 203, 167, 146, 215, 35, 198], | |
| "ct": [187, 191, 140, 88, 178, 52, 137, 206], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 240, | |
| "comment": "y = 1 and a = 1 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "7367737e25e35dcd3f2adc", | |
| "msg": [131, 226, 238, 33, 30, 166, 210, 118], | |
| "ct": [221, 182, 91, 40, 101, 70, 190, 168], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 241, | |
| "comment": "y = 1 and a has large Hamming weight in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "7367737e25e35dcd3f2adc", | |
| "msg": [29, 157, 53, 100, 1, 5, 136, 9], | |
| "ct": [48, 226, 74, 247, 135, 156, 217, 127], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 242, | |
| "comment": "y = 1 and (y + a) % radix**4 is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "7367737e25e35dcd3f2adc", | |
| "msg": [253, 247, 85, 171, 2, 96, 10, 93], | |
| "ct": [25, 76, 180, 159, 104, 145, 85, 246], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 243, | |
| "comment": "y = 1 and (y + a) % radix**4 == 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "7367737e25e35dcd3f2adc", | |
| "msg": [174, 71, 132, 37, 237, 215, 72, 134], | |
| "ct": [19, 78, 158, 133, 177, 225, 57, 117], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 244, | |
| "comment": "y is maximal and a = 0 in round 9", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "4f52bbf113ea1a767ac7eb", | |
| "msg": [138, 196, 147, 163, 62, 147, 143, 91], | |
| "ct": [10, 83, 76, 19, 56, 28, 8, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 245, | |
| "comment": "y is maximal and a = 1 in round 9", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "4f52bbf113ea1a767ac7eb", | |
| "msg": [219, 15, 7, 7, 149, 3, 186, 229], | |
| "ct": [10, 83, 76, 19, 56, 28, 8, 1], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 246, | |
| "comment": "y is maximal and a has large Hamming weight in round 9", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "4f52bbf113ea1a767ac7eb", | |
| "msg": [201, 19, 188, 230, 125, 228, 211, 81], | |
| "ct": [10, 83, 76, 19, 185, 158, 137, 128], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 247, | |
| "comment": "y is maximal and (y + a) % radix**4 is maximal in round 9", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "4f52bbf113ea1a767ac7eb", | |
| "msg": [178, 226, 176, 130, 8, 75, 205, 131], | |
| "ct": [10, 83, 76, 19, 254, 254, 254, 254], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 248, | |
| "comment": "y is maximal and (y + a) % radix**4 == 0 in round 9", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "4f52bbf113ea1a767ac7eb", | |
| "msg": [116, 100, 78, 7, 237, 109, 121, 101], | |
| "ct": [10, 83, 76, 19, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 249, | |
| "comment": "y is maximal and a is maximal in round 9", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "4f52bbf113ea1a767ac7eb", | |
| "msg": [207, 56, 197, 199, 124, 19, 184, 73], | |
| "ct": [10, 83, 76, 19, 56, 28, 7, 254], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 250, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**4 is maximal in round 9", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "982198359ba1876e55d503", | |
| "msg": [134, 168, 43, 14, 203, 132, 123, 166], | |
| "ct": [242, 52, 57, 123, 254, 254, 254, 254], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 251, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**4 == 0 in round 9", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "982198359ba1876e55d503", | |
| "msg": [230, 87, 95, 115, 188, 211, 197, 96], | |
| "ct": [242, 52, 57, 123, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 252, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 9", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "982198359ba1876e55d503", | |
| "msg": [83, 25, 86, 242, 158, 198, 89, 211], | |
| "ct": [242, 52, 57, 123, 129, 130, 129, 127], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 253, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 9", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "982198359ba1876e55d503", | |
| "msg": [176, 207, 197, 146, 238, 240, 16, 253], | |
| "ct": [242, 52, 57, 123, 254, 254, 254, 253], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 254, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "ebc261665fab01ae2bfe156e54de3006", | |
| "tweak": "5080dd547abdeddd", | |
| "msg": [-1, 253, 213, 92, 218, 171, 87, 92], | |
| "ct": [33, 60, 106, 64, 183, 221, 232, 215], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 255, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "ebc261665fab01ae2bfe156e54de3006", | |
| "tweak": "5080dd547abdeddd", | |
| "msg": [198, 253, -1, 92, 218, 171, 87, 92], | |
| "ct": [156, 180, 216, 41, 27, 207, 223, 83], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 256, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "ebc261665fab01ae2bfe156e54de3006", | |
| "tweak": "5080dd547abdeddd", | |
| "msg": [198, 253, 213, 92, 218, 171, 87, -1], | |
| "ct": [149, 156, 177, 246, 228, 118, 5, 147], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 257, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "35171dfe67d8e99248d9185529bc2047", | |
| "tweak": "5721642497e03bb4", | |
| "msg": [255, 233, 68, 111, 45, 161, 40, 30], | |
| "ct": [251, 160, 227, 130, 62, 210, 140, 142], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 258, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "35171dfe67d8e99248d9185529bc2047", | |
| "tweak": "5721642497e03bb4", | |
| "msg": [12, 233, 255, 111, 45, 161, 40, 30], | |
| "ct": [189, 232, 223, 78, 58, 136, 53, 203], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 259, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "35171dfe67d8e99248d9185529bc2047", | |
| "tweak": "5721642497e03bb4", | |
| "msg": [12, 233, 68, 111, 45, 161, 40, 255], | |
| "ct": [17, 56, 102, 163, 184, 36, 95, 178], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 128, | |
| "msgSize": 9, | |
| "radix": 255, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 260, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "2215b9528000f5f306fcdfe2969c6785", | |
| "tweak": "0539d85c7b076285", | |
| "msg": [31, 196, 45, 49, 216, 82, 205, 199, 121], | |
| "ct": [228, 30, 63, 115, 83, 249, 161, 230, 4], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 261, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "4c00ade3e32b12866bb56e736e18eaf4", | |
| "tweak": "3f0bf1e88240178e", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "ct": [2, 219, 151, 23, 216, 50, 24, 232, 132], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 262, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "4c00ade3e32b12866bb56e736e18eaf4", | |
| "tweak": "3f0bf1e88240178e", | |
| "msg": [254, 254, 254, 254, 254, 254, 254, 254, 254], | |
| "ct": [199, 194, 32, 120, 4, 157, 8, 151, 164], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 263, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "4c00ade3e32b12866bb56e736e18eaf4", | |
| "tweak": "3f0bf1e88240178e", | |
| "msg": [129, 130, 129, 128, 130, 5, 5, 2, 128], | |
| "ct": [112, 75, 0, 166, 68, 165, 25, 150, 25], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 264, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "4c00ade3e32b12866bb56e736e18eaf4", | |
| "tweak": "3f0bf1e88240178e", | |
| "msg": [129, 130, 129, 127, 130, 5, 5, 2, 127], | |
| "ct": [112, 201, 8, 103, 55, 81, 154, 43, 35], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 265, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "4c00ade3e32b12866bb56e736e18eaf4", | |
| "tweak": "3f0bf1e88240178e", | |
| "msg": [49, 250, 148, 125, 159, 218, 92, 192, 95], | |
| "ct": [50, 128, 107, 53, 162, 68, 43, 44, 120], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 266, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "4c00ade3e32b12866bb56e736e18eaf4", | |
| "tweak": "3f0bf1e88240178e", | |
| "msg": [55, 67, 168, 115, 144, 241, 249, 178, 218], | |
| "ct": [119, 164, 163, 157, 217, 189, 169, 10, 176], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 267, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "4c00ade3e32b12866bb56e736e18eaf4", | |
| "tweak": "3f0bf1e88240178e", | |
| "msg": [14, 63, 191, 159, 11, 75, 200, 12, 85], | |
| "ct": [251, 141, 189, 107, 211, 119, 80, 106, 177], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 268, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "4c00ade3e32b12866bb56e736e18eaf4", | |
| "tweak": "3f0bf1e88240178e", | |
| "msg": [96, 52, 61, 74, 174, 162, 84, 136, 193], | |
| "ct": [26, 223, 106, 191, 233, 147, 49, 185, 180], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 269, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "4c00ade3e32b12866bb56e736e18eaf4", | |
| "tweak": "3f0bf1e88240178e", | |
| "msg": [61, 194, 150, 211, 57, 97, 100, 192, 146], | |
| "ct": [25, 117, 102, 115, 9, 81, 67, 100, 86], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 270, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "4c00ade3e32b12866bb56e736e18eaf4", | |
| "tweak": "3f0bf1e88240178e", | |
| "msg": [145, 132, 206, 137, 13, 43, 79, 248, 66], | |
| "ct": [198, 40, 184, 205, 56, 206, 89, 95, 216], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 271, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "4c00ade3e32b12866bb56e736e18eaf4", | |
| "tweak": "3f0bf1e88240178e", | |
| "msg": [233, 193, 68, 210, 239, 172, 118, 224, 248], | |
| "ct": [103, 172, 116, 191, 168, 73, 221, 34, 32], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 272, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "4c00ade3e32b12866bb56e736e18eaf4", | |
| "tweak": "3f0bf1e88240178e", | |
| "msg": [17, 162, 251, 145, 149, 114, 129, 207, 252], | |
| "ct": [128, 47, 9, 142, 147, 12, 221, 66, 155], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 273, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "4c00ade3e32b12866bb56e736e18eaf4", | |
| "tweak": "3f0bf1e88240178e", | |
| "msg": [167, 12, 246, 245, 145, 185, 208, 144, 185], | |
| "ct": [0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 274, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "4c00ade3e32b12866bb56e736e18eaf4", | |
| "tweak": "3f0bf1e88240178e", | |
| "msg": [65, 58, 85, 30, 84, 20, 244, 148, 87], | |
| "ct": [254, 254, 254, 254, 254, 254, 254, 254, 254], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 275, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "4c00ade3e32b12866bb56e736e18eaf4", | |
| "tweak": "3f0bf1e88240178e", | |
| "msg": [189, 171, 191, 51, 116, 135, 34, 167, 210], | |
| "ct": [129, 130, 129, 128, 130, 5, 5, 2, 128], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 276, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "4c00ade3e32b12866bb56e736e18eaf4", | |
| "tweak": "3f0bf1e88240178e", | |
| "msg": [253, 42, 61, 216, 231, 116, 135, 227, 130], | |
| "ct": [129, 130, 129, 127, 130, 5, 5, 2, 127], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 277, | |
| "comment": "y = 0 and (y + a) % radix**4 == 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "296f12e6f66a33ce93b5", | |
| "msg": [160, 165, 108, 178, 152, 180, 153, 195, 62], | |
| "ct": [48, 229, 170, 68, 245, 221, 239, 13, 5], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 278, | |
| "comment": "y = 0 and a = 1 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "296f12e6f66a33ce93b5", | |
| "msg": [15, 210, 40, 220, 78, 134, 82, 99, 38], | |
| "ct": [253, 186, 203, 91, 91, 252, 100, 120, 152], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 279, | |
| "comment": "y = 0 and a has large Hamming weight in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "296f12e6f66a33ce93b5", | |
| "msg": [63, 93, 234, 248, 85, 111, 235, 109, 50], | |
| "ct": [62, 39, 15, 97, 115, 155, 12, 135, 217], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 280, | |
| "comment": "y = 0 and (y + a) % radix**4 is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "296f12e6f66a33ce93b5", | |
| "msg": [178, 189, 205, 147, 223, 176, 102, 239, 131], | |
| "ct": [58, 74, 49, 225, 63, 181, 101, 131, 144], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 281, | |
| "comment": "y = 1 and a = 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "fd7a1a4a3ac0cfc153df", | |
| "msg": [0, 0, 0, 0, 3, 184, 113, 183, 6], | |
| "ct": [225, 52, 156, 248, 146, 13, 66, 94, 29], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 282, | |
| "comment": "y = 1 and a = 1 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "fd7a1a4a3ac0cfc153df", | |
| "msg": [0, 0, 0, 1, 3, 184, 113, 183, 6], | |
| "ct": [54, 218, 67, 32, 249, 247, 94, 197, 45], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 283, | |
| "comment": "y = 1 and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "fd7a1a4a3ac0cfc153df", | |
| "msg": [129, 130, 129, 128, 3, 184, 113, 183, 6], | |
| "ct": [72, 134, 172, 24, 89, 49, 205, 61, 17], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 284, | |
| "comment": "y = 1 and (y + a) % radix**4 is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "fd7a1a4a3ac0cfc153df", | |
| "msg": [254, 254, 254, 253, 3, 184, 113, 183, 6], | |
| "ct": [201, 228, 67, 126, 31, 54, 74, 169, 63], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 285, | |
| "comment": "y = 1 and (y + a) % radix**4 == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "fd7a1a4a3ac0cfc153df", | |
| "msg": [254, 254, 254, 254, 3, 184, 113, 183, 6], | |
| "ct": [213, 152, 7, 12, 226, 92, 102, 217, 234], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 286, | |
| "comment": "y is maximal and a = 0 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "723d9f817f1118c5bad1", | |
| "msg": [151, 201, 128, 149, 244, 15, 26, 204, 1], | |
| "ct": [102, 249, 136, 22, 35, 1, 59, 47, 122], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 287, | |
| "comment": "y is maximal and a = 1 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "723d9f817f1118c5bad1", | |
| "msg": [141, 127, 253, 131, 188, 249, 75, 101, 66], | |
| "ct": [22, 149, 12, 94, 147, 52, 177, 107, 33], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 288, | |
| "comment": "y is maximal and (y + a) % radix**4 is maximal in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "723d9f817f1118c5bad1", | |
| "msg": [80, 153, 86, 127, 150, 210, 59, 60, 122], | |
| "ct": [117, 53, 202, 137, 54, 46, 123, 80, 109], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 289, | |
| "comment": "y is maximal and (y + a) % radix**4 == 0 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "723d9f817f1118c5bad1", | |
| "msg": [69, 108, 85, 192, 170, 244, 247, 41, 90], | |
| "ct": [141, 91, 179, 55, 7, 78, 107, 212, 93], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 290, | |
| "comment": "y is maximal and a has large Hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "723d9f817f1118c5bad1", | |
| "msg": [158, 185, 88, 55, 233, 242, 112, 139, 52], | |
| "ct": [183, 116, 164, 22, 181, 172, 149, 47, 173], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 291, | |
| "comment": "y is maximal and a is maximal in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "723d9f817f1118c5bad1", | |
| "msg": [15, 209, 161, 224, 17, 49, 101, 184, 248], | |
| "ct": [6, 22, 55, 44, 34, 177, 50, 176, 177], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 292, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**4 is maximal in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "ac9d00de22c2c141ea44", | |
| "msg": [212, 154, 63, 30, 235, 36, 175, 26, 215], | |
| "ct": [249, 242, 163, 1, 116, 109, 158, 68, 237], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 293, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**4 == 0 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "ac9d00de22c2c141ea44", | |
| "msg": [251, 193, 114, 16, 153, 9, 9, 126, 69], | |
| "ct": [27, 40, 162, 52, 104, 202, 33, 85, 165], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 294, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "ac9d00de22c2c141ea44", | |
| "msg": [63, 202, 58, 85, 117, 188, 113, 180, 195], | |
| "ct": [217, 234, 117, 34, 25, 112, 133, 26, 25], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 295, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "ac9d00de22c2c141ea44", | |
| "msg": [174, 210, 185, 107, 222, 222, 159, 214, 225], | |
| "ct": [11, 214, 149, 243, 93, 31, 128, 216, 251], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 296, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "7fd4e71784e95a3dd0b41315a67131d2", | |
| "tweak": "47d48ea4716ab8df", | |
| "msg": [-1, 143, 164, 114, 10, 114, 170, 230, 207], | |
| "ct": [239, 211, 125, 249, 59, 165, 162, 188, 242], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 297, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "7fd4e71784e95a3dd0b41315a67131d2", | |
| "tweak": "47d48ea4716ab8df", | |
| "msg": [29, 143, 164, -1, 10, 114, 170, 230, 207], | |
| "ct": [105, 128, 121, 168, 96, 166, 254, 203, 249], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 298, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "7fd4e71784e95a3dd0b41315a67131d2", | |
| "tweak": "47d48ea4716ab8df", | |
| "msg": [29, 143, 164, 114, 10, 114, 170, 230, -1], | |
| "ct": [9, 9, 119, 232, 75, 27, 154, 125, 241], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 299, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "4c2a6c539c29edccb7b05c47d4afd514", | |
| "tweak": "e179acd52ffcb137", | |
| "msg": [255, 156, 11, 160, 113, 33, 199, 179, 150], | |
| "ct": [226, 239, 235, 70, 105, 130, 111, 105, 90], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 300, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "4c2a6c539c29edccb7b05c47d4afd514", | |
| "tweak": "e179acd52ffcb137", | |
| "msg": [181, 156, 11, 255, 113, 33, 199, 179, 150], | |
| "ct": [18, 64, 129, 36, 6, 253, 136, 85, 60], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 301, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "4c2a6c539c29edccb7b05c47d4afd514", | |
| "tweak": "e179acd52ffcb137", | |
| "msg": [181, 156, 11, 160, 113, 33, 199, 179, 255], | |
| "ct": [62, 190, 104, 49, 158, 33, 253, 218, 218], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 128, | |
| "msgSize": 10, | |
| "radix": 255, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 302, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "5474525ca99fb5da2babdbd45c727d16", | |
| "tweak": "f2cb4d9ba04b81f8", | |
| "msg": [240, 21, 8, 170, 119, 181, 28, 187, 228, 213], | |
| "ct": [46, 80, 10, 143, 105, 96, 199, 25, 226, 218], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 303, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3e7ffa3f410e329464ad1d205799b3d5", | |
| "tweak": "0d5a58b58855ef5a", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "ct": [3, 40, 12, 178, 52, 29, 208, 125, 247, 60], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 304, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3e7ffa3f410e329464ad1d205799b3d5", | |
| "tweak": "0d5a58b58855ef5a", | |
| "msg": [254, 254, 254, 254, 254, 254, 254, 254, 254, 254], | |
| "ct": [25, 107, 243, 136, 7, 37, 2, 80, 156, 153], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 305, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3e7ffa3f410e329464ad1d205799b3d5", | |
| "tweak": "0d5a58b58855ef5a", | |
| "msg": [130, 5, 5, 2, 128, 130, 5, 5, 2, 128], | |
| "ct": [86, 53, 108, 17, 107, 229, 39, 30, 60, 144], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 306, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3e7ffa3f410e329464ad1d205799b3d5", | |
| "tweak": "0d5a58b58855ef5a", | |
| "msg": [130, 5, 5, 2, 127, 130, 5, 5, 2, 127], | |
| "ct": [40, 203, 112, 9, 64, 128, 179, 78, 168, 133], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 307, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3e7ffa3f410e329464ad1d205799b3d5", | |
| "tweak": "0d5a58b58855ef5a", | |
| "msg": [158, 29, 12, 47, 201, 3, 190, 129, 92, 139], | |
| "ct": [153, 209, 141, 163, 79, 227, 42, 115, 62, 123], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 308, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3e7ffa3f410e329464ad1d205799b3d5", | |
| "tweak": "0d5a58b58855ef5a", | |
| "msg": [20, 231, 125, 124, 18, 243, 12, 138, 57, 188], | |
| "ct": [136, 151, 212, 241, 99, 215, 82, 247, 161, 102], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 309, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3e7ffa3f410e329464ad1d205799b3d5", | |
| "tweak": "0d5a58b58855ef5a", | |
| "msg": [179, 191, 183, 225, 75, 84, 186, 98, 249, 14], | |
| "ct": [218, 3, 208, 130, 79, 251, 7, 227, 104, 188], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 310, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3e7ffa3f410e329464ad1d205799b3d5", | |
| "tweak": "0d5a58b58855ef5a", | |
| "msg": [229, 175, 203, 13, 160, 102, 29, 170, 9, 234], | |
| "ct": [146, 160, 226, 142, 124, 79, 209, 105, 67, 228], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 311, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3e7ffa3f410e329464ad1d205799b3d5", | |
| "tweak": "0d5a58b58855ef5a", | |
| "msg": [210, 214, 208, 86, 75, 26, 23, 123, 61, 225], | |
| "ct": [85, 83, 106, 175, 65, 6, 46, 31, 151, 186], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 312, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3e7ffa3f410e329464ad1d205799b3d5", | |
| "tweak": "0d5a58b58855ef5a", | |
| "msg": [32, 17, 48, 203, 194, 90, 33, 234, 80, 207], | |
| "ct": [178, 143, 51, 3, 82, 212, 89, 42, 112, 252], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 313, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3e7ffa3f410e329464ad1d205799b3d5", | |
| "tweak": "0d5a58b58855ef5a", | |
| "msg": [100, 23, 70, 30, 181, 46, 32, 191, 65, 72], | |
| "ct": [213, 80, 188, 19, 209, 190, 192, 216, 41, 101], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 314, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3e7ffa3f410e329464ad1d205799b3d5", | |
| "tweak": "0d5a58b58855ef5a", | |
| "msg": [217, 115, 80, 197, 214, 130, 14, 213, 192, 68], | |
| "ct": [88, 26, 190, 145, 248, 69, 38, 202, 15, 230], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 315, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3e7ffa3f410e329464ad1d205799b3d5", | |
| "tweak": "0d5a58b58855ef5a", | |
| "msg": [145, 35, 137, 187, 118, 16, 44, 64, 77, 135], | |
| "ct": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 316, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3e7ffa3f410e329464ad1d205799b3d5", | |
| "tweak": "0d5a58b58855ef5a", | |
| "msg": [190, 158, 157, 170, 121, 173, 44, 54, 15, 233], | |
| "ct": [254, 254, 254, 254, 254, 254, 254, 254, 254, 254], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 317, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3e7ffa3f410e329464ad1d205799b3d5", | |
| "tweak": "0d5a58b58855ef5a", | |
| "msg": [61, 125, 34, 12, 57, 0, 47, 78, 33, 169], | |
| "ct": [130, 5, 5, 2, 128, 130, 5, 5, 2, 128], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 318, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3e7ffa3f410e329464ad1d205799b3d5", | |
| "tweak": "0d5a58b58855ef5a", | |
| "msg": [169, 16, 54, 162, 91, 44, 102, 96, 233, 55], | |
| "ct": [130, 5, 5, 2, 127, 130, 5, 5, 2, 127], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 319, | |
| "comment": "y = 0 and (y + a) % radix**5 == 0 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "00b1829b03de77c2550d", | |
| "msg": [42, 36, 172, 4, 246, 157, 171, 145, 156, 124], | |
| "ct": [0, 0, 0, 0, 0, 28, 167, 118, 191, 200], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 320, | |
| "comment": "y = 0 and a = 1 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "00b1829b03de77c2550d", | |
| "msg": [47, 199, 25, 157, 190, 86, 108, 62, 11, 17], | |
| "ct": [0, 0, 0, 0, 1, 81, 34, 138, 86, 193], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 321, | |
| "comment": "y = 0 and a has large Hamming weight in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "00b1829b03de77c2550d", | |
| "msg": [148, 44, 200, 136, 56, 224, 22, 201, 219, 50], | |
| "ct": [130, 5, 5, 2, 128, 131, 137, 247, 140, 33], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 322, | |
| "comment": "y = 0 and (y + a) % radix**5 is maximal in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "00b1829b03de77c2550d", | |
| "msg": [21, 116, 233, 246, 167, 41, 61, 73, 216, 1], | |
| "ct": [254, 254, 254, 254, 254, 69, 209, 226, 81, 244], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 323, | |
| "comment": "y = 1 and a = 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "d6d0702177727504fefe", | |
| "msg": [220, 137, 213, 125, 72, 106, 51, 150, 46, 52], | |
| "ct": [132, 77, 23, 42, 184, 218, 187, 62, 115, 143], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 324, | |
| "comment": "y = 1 and a = 1 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "d6d0702177727504fefe", | |
| "msg": [194, 58, 144, 135, 31, 40, 159, 232, 140, 252], | |
| "ct": [129, 234, 69, 155, 111, 168, 127, 73, 147, 63], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 325, | |
| "comment": "y = 1 and a has large Hamming weight in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "d6d0702177727504fefe", | |
| "msg": [81, 182, 84, 62, 118, 30, 224, 136, 236, 149], | |
| "ct": [243, 76, 126, 56, 150, 81, 63, 135, 225, 242], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 326, | |
| "comment": "y = 1 and (y + a) % radix**5 is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "d6d0702177727504fefe", | |
| "msg": [164, 153, 4, 229, 63, 113, 247, 14, 169, 26], | |
| "ct": [201, 156, 81, 203, 13, 28, 225, 238, 178, 128], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 327, | |
| "comment": "y = 1 and (y + a) % radix**5 == 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "d6d0702177727504fefe", | |
| "msg": [243, 79, 49, 124, 111, 167, 27, 185, 165, 117], | |
| "ct": [99, 223, 175, 178, 122, 227, 244, 154, 145, 210], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 328, | |
| "comment": "y is maximal and a = 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "9aba62e9232bb2ca4d64", | |
| "msg": [0, 0, 0, 0, 0, 6, 183, 139, 147, 52], | |
| "ct": [59, 49, 195, 213, 78, 64, 239, 80, 238, 171], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 329, | |
| "comment": "y is maximal and a = 1 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "9aba62e9232bb2ca4d64", | |
| "msg": [0, 0, 0, 0, 1, 6, 183, 139, 147, 52], | |
| "ct": [197, 6, 74, 8, 72, 147, 73, 212, 113, 86], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 330, | |
| "comment": "y is maximal and (y + a) % radix**5 is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "9aba62e9232bb2ca4d64", | |
| "msg": [14, 34, 188, 242, 254, 6, 183, 139, 147, 52], | |
| "ct": [192, 88, 30, 139, 99, 22, 189, 42, 154, 241], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 331, | |
| "comment": "y is maximal and (y + a) % radix**5 == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "9aba62e9232bb2ca4d64", | |
| "msg": [14, 34, 188, 243, 0, 6, 183, 139, 147, 52], | |
| "ct": [254, 1, 122, 28, 231, 158, 16, 116, 50, 70], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 332, | |
| "comment": "y is maximal and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "9aba62e9232bb2ca4d64", | |
| "msg": [130, 5, 5, 2, 128, 6, 183, 139, 147, 52], | |
| "ct": [161, 157, 253, 27, 142, 83, 220, 98, 95, 177], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 333, | |
| "comment": "y is maximal and a is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "9aba62e9232bb2ca4d64", | |
| "msg": [254, 254, 254, 254, 254, 6, 183, 139, 147, 52], | |
| "ct": [32, 236, 119, 220, 249, 116, 109, 247, 21, 165], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 334, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**5 is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "13614a0fe3ee42b324e5", | |
| "msg": [33, 7, 230, 93, 240, 60, 153, 225, 41, 136], | |
| "ct": [98, 222, 102, 106, 248, 16, 113, 146, 135, 209], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 335, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**5 == 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "13614a0fe3ee42b324e5", | |
| "msg": [206, 239, 183, 44, 224, 157, 152, 5, 133, 205], | |
| "ct": [59, 11, 31, 18, 140, 193, 196, 24, 222, 165], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 336, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "13614a0fe3ee42b324e5", | |
| "msg": [177, 92, 35, 209, 216, 173, 185, 55, 205, 110], | |
| "ct": [227, 239, 168, 206, 221, 11, 224, 202, 168, 143], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 337, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "13614a0fe3ee42b324e5", | |
| "msg": [155, 127, 180, 53, 118, 137, 93, 28, 11, 250], | |
| "ct": [129, 227, 225, 14, 200, 39, 49, 35, 240, 186], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 338, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "c2153daac19904cf16ea81dbc73a58dc", | |
| "tweak": "38b7196a238d3892", | |
| "msg": [-1, 117, 127, 119, 155, 165, 168, 61, 57, 236], | |
| "ct": [180, 115, 251, 79, 250, 222, 101, 78, 1, 68], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 339, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "c2153daac19904cf16ea81dbc73a58dc", | |
| "tweak": "38b7196a238d3892", | |
| "msg": [221, 117, 127, -1, 155, 165, 168, 61, 57, 236], | |
| "ct": [91, 183, 95, 45, 123, 171, 239, 72, 58, 9], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 340, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "c2153daac19904cf16ea81dbc73a58dc", | |
| "tweak": "38b7196a238d3892", | |
| "msg": [221, 117, 127, 119, 155, 165, 168, 61, 57, -1], | |
| "ct": [69, 182, 125, 57, 249, 139, 190, 232, 217, 90], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 341, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "f7526d440a760c396f85dcdd44b22022", | |
| "tweak": "5515cce95d0345a2", | |
| "msg": [255, 11, 222, 16, 140, 166, 228, 251, 254, 64], | |
| "ct": [250, 141, 215, 233, 80, 63, 38, 250, 89, 28], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 342, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "f7526d440a760c396f85dcdd44b22022", | |
| "tweak": "5515cce95d0345a2", | |
| "msg": [254, 11, 222, 255, 140, 166, 228, 251, 254, 64], | |
| "ct": [245, 104, 35, 112, 250, 111, 216, 90, 24, 171], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 343, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "f7526d440a760c396f85dcdd44b22022", | |
| "tweak": "5515cce95d0345a2", | |
| "msg": [254, 11, 222, 16, 140, 166, 228, 251, 254, 255], | |
| "ct": [179, 99, 12, 246, 225, 6, 51, 121, 76, 192], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 128, | |
| "msgSize": 11, | |
| "radix": 255, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 344, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "63396f38c44f0c2d97468c4804b5d022", | |
| "tweak": "73068af95fd924fc", | |
| "msg": [41, 111, 135, 126, 194, 27, 109, 39, 92, 231, 186], | |
| "ct": [31, 158, 35, 25, 193, 198, 196, 10, 12, 166, 103], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 345, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd69e5d5444781e0645ba24b2a32dee8", | |
| "tweak": "e1310d099e8e72c6", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "ct": [218, 226, 170, 107, 244, 91, 173, 183, 104, 30, 5], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 346, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd69e5d5444781e0645ba24b2a32dee8", | |
| "tweak": "e1310d099e8e72c6", | |
| "msg": [254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254], | |
| "ct": [126, 241, 117, 140, 81, 125, 225, 48, 47, 92, 112], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 347, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd69e5d5444781e0645ba24b2a32dee8", | |
| "tweak": "e1310d099e8e72c6", | |
| "msg": [130, 5, 5, 2, 128, 130, 135, 10, 7, 130, 128], | |
| "ct": [49, 191, 221, 38, 186, 100, 166, 12, 237, 129, 178], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 348, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd69e5d5444781e0645ba24b2a32dee8", | |
| "tweak": "e1310d099e8e72c6", | |
| "msg": [130, 5, 5, 2, 127, 130, 135, 10, 7, 130, 127], | |
| "ct": [139, 132, 221, 225, 187, 135, 115, 50, 86, 133, 88], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 349, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd69e5d5444781e0645ba24b2a32dee8", | |
| "tweak": "e1310d099e8e72c6", | |
| "msg": [55, 174, 211, 71, 217, 157, 239, 155, 28, 147, 51], | |
| "ct": [29, 52, 36, 243, 247, 42, 161, 141, 66, 100, 13], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 350, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd69e5d5444781e0645ba24b2a32dee8", | |
| "tweak": "e1310d099e8e72c6", | |
| "msg": [17, 231, 100, 221, 132, 182, 127, 202, 244, 197, 167], | |
| "ct": [131, 56, 216, 72, 174, 4, 31, 150, 85, 145, 74], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 351, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd69e5d5444781e0645ba24b2a32dee8", | |
| "tweak": "e1310d099e8e72c6", | |
| "msg": [56, 42, 225, 85, 129, 166, 12, 134, 250, 126, 226], | |
| "ct": [215, 50, 215, 224, 17, 154, 202, 78, 165, 116, 38], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 352, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd69e5d5444781e0645ba24b2a32dee8", | |
| "tweak": "e1310d099e8e72c6", | |
| "msg": [10, 105, 152, 203, 187, 177, 125, 81, 166, 215, 27], | |
| "ct": [31, 182, 109, 22, 30, 32, 222, 253, 153, 219, 36], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 353, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd69e5d5444781e0645ba24b2a32dee8", | |
| "tweak": "e1310d099e8e72c6", | |
| "msg": [57, 21, 251, 81, 68, 167, 67, 233, 207, 197, 119], | |
| "ct": [103, 150, 193, 202, 198, 23, 76, 75, 90, 94, 119], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 354, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd69e5d5444781e0645ba24b2a32dee8", | |
| "tweak": "e1310d099e8e72c6", | |
| "msg": [62, 133, 56, 219, 21, 153, 11, 164, 168, 110, 196], | |
| "ct": [52, 89, 113, 223, 82, 176, 202, 204, 183, 157, 102], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 355, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd69e5d5444781e0645ba24b2a32dee8", | |
| "tweak": "e1310d099e8e72c6", | |
| "msg": [197, 164, 153, 69, 164, 156, 167, 194, 34, 119, 170], | |
| "ct": [126, 64, 136, 78, 188, 103, 3, 95, 210, 202, 252], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 356, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd69e5d5444781e0645ba24b2a32dee8", | |
| "tweak": "e1310d099e8e72c6", | |
| "msg": [111, 7, 123, 83, 93, 3, 245, 99, 93, 41, 201], | |
| "ct": [15, 201, 167, 95, 192, 94, 130, 59, 253, 238, 101], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 357, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd69e5d5444781e0645ba24b2a32dee8", | |
| "tweak": "e1310d099e8e72c6", | |
| "msg": [124, 117, 208, 247, 57, 104, 109, 131, 36, 183, 28], | |
| "ct": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 358, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd69e5d5444781e0645ba24b2a32dee8", | |
| "tweak": "e1310d099e8e72c6", | |
| "msg": [204, 100, 174, 115, 12, 219, 203, 74, 146, 92, 117], | |
| "ct": [254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 359, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd69e5d5444781e0645ba24b2a32dee8", | |
| "tweak": "e1310d099e8e72c6", | |
| "msg": [67, 206, 22, 120, 134, 226, 202, 62, 186, 40, 210], | |
| "ct": [130, 5, 5, 2, 128, 130, 135, 10, 7, 130, 128], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 360, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd69e5d5444781e0645ba24b2a32dee8", | |
| "tweak": "e1310d099e8e72c6", | |
| "msg": [191, 239, 145, 121, 75, 121, 150, 33, 183, 220, 219], | |
| "ct": [130, 5, 5, 2, 127, 130, 135, 10, 7, 130, 127], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 361, | |
| "comment": "y = 0 and (y + a) % radix**5 == 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "4d152ffa8377ceeca4", | |
| "msg": [173, 41, 0, 136, 196, 174, 201, 213, 77, 253, 35], | |
| "ct": [87, 97, 65, 1, 229, 253, 107, 207, 221, 241, 54], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 362, | |
| "comment": "y = 0 and a = 1 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "4d152ffa8377ceeca4", | |
| "msg": [21, 91, 195, 179, 252, 48, 56, 243, 19, 228, 150], | |
| "ct": [196, 119, 128, 115, 5, 138, 212, 219, 187, 21, 194], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 363, | |
| "comment": "y = 0 and a has large Hamming weight in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "4d152ffa8377ceeca4", | |
| "msg": [240, 57, 148, 248, 139, 136, 3, 202, 208, 221, 145], | |
| "ct": [221, 105, 224, 17, 90, 3, 126, 105, 233, 240, 22], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 364, | |
| "comment": "y = 0 and (y + a) % radix**5 is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "4d152ffa8377ceeca4", | |
| "msg": [44, 56, 106, 151, 68, 129, 175, 38, 50, 101, 170], | |
| "ct": [103, 111, 210, 218, 46, 246, 245, 170, 80, 120, 95], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 365, | |
| "comment": "y = 1 and a = 0 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "72a62f22a6e72670bf", | |
| "msg": [160, 244, 252, 28, 46, 228, 245, 137, 161, 229, 115], | |
| "ct": [0, 0, 0, 0, 1, 245, 52, 101, 130, 168, 123], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 366, | |
| "comment": "y = 1 and a = 1 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "72a62f22a6e72670bf", | |
| "msg": [147, 179, 106, 177, 229, 82, 51, 105, 14, 239, 1], | |
| "ct": [0, 0, 0, 0, 2, 207, 86, 155, 240, 116, 83], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 367, | |
| "comment": "y = 1 and a has large Hamming weight in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "72a62f22a6e72670bf", | |
| "msg": [108, 247, 49, 214, 77, 83, 22, 192, 104, 16, 213], | |
| "ct": [130, 5, 5, 2, 129, 92, 214, 74, 127, 36, 153], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 368, | |
| "comment": "y = 1 and (y + a) % radix**5 is maximal in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "72a62f22a6e72670bf", | |
| "msg": [199, 7, 127, 133, 180, 202, 69, 243, 234, 188, 165], | |
| "ct": [254, 254, 254, 254, 254, 20, 50, 251, 19, 220, 1], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 369, | |
| "comment": "y = 1 and (y + a) % radix**5 == 0 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "72a62f22a6e72670bf", | |
| "msg": [1, 70, 232, 169, 220, 16, 219, 80, 182, 161, 101], | |
| "ct": [0, 0, 0, 0, 0, 172, 44, 39, 133, 97, 151], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 370, | |
| "comment": "y is maximal and a = 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "9b29120626ec65a011", | |
| "msg": [0, 0, 0, 0, 0, 162, 238, 64, 221, 224, 82], | |
| "ct": [200, 105, 65, 9, 84, 195, 16, 222, 187, 103, 86], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 371, | |
| "comment": "y is maximal and a = 1 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "9b29120626ec65a011", | |
| "msg": [0, 0, 0, 0, 1, 162, 238, 64, 221, 224, 82], | |
| "ct": [126, 36, 180, 131, 164, 105, 178, 55, 44, 235, 55], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 372, | |
| "comment": "y is maximal and (y + a) % radix**5 is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "9b29120626ec65a011", | |
| "msg": [14, 34, 188, 242, 254, 162, 238, 64, 221, 224, 82], | |
| "ct": [108, 75, 82, 162, 239, 224, 235, 12, 26, 15, 85], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 373, | |
| "comment": "y is maximal and (y + a) % radix**5 == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "9b29120626ec65a011", | |
| "msg": [14, 34, 188, 243, 0, 162, 238, 64, 221, 224, 82], | |
| "ct": [114, 50, 160, 132, 217, 209, 97, 252, 2, 201, 219], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 374, | |
| "comment": "y is maximal and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "9b29120626ec65a011", | |
| "msg": [130, 5, 5, 2, 128, 162, 238, 64, 221, 224, 82], | |
| "ct": [175, 252, 211, 74, 30, 243, 234, 163, 177, 47, 155], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 375, | |
| "comment": "y is maximal and a is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "9b29120626ec65a011", | |
| "msg": [254, 254, 254, 254, 254, 162, 238, 64, 221, 224, 82], | |
| "ct": [177, 126, 34, 9, 58, 239, 128, 172, 148, 30, 250], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 376, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**5 is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "4510aa056b9e28042f", | |
| "msg": [5, 116, 87, 109, 57, 85, 147, 207, 93, 189, 12], | |
| "ct": [118, 193, 224, 26, 211, 150, 98, 243, 113, 154, 36], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 377, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**5 == 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "4510aa056b9e28042f", | |
| "msg": [49, 12, 39, 194, 54, 173, 142, 228, 159, 172, 142], | |
| "ct": [174, 141, 75, 31, 238, 153, 97, 3, 30, 135, 156], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 378, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "4510aa056b9e28042f", | |
| "msg": [64, 161, 185, 100, 206, 246, 20, 248, 94, 45, 115], | |
| "ct": [49, 106, 201, 8, 187, 106, 185, 115, 83, 221, 163], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 379, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "4510aa056b9e28042f", | |
| "msg": [98, 18, 202, 129, 253, 175, 239, 253, 160, 174, 171], | |
| "ct": [244, 41, 201, 4, 111, 22, 115, 14, 181, 81, 133], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 380, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "0b55b77a1d06778b795b541037eabb26", | |
| "tweak": "3e26f18ba99add01", | |
| "msg": [-1, 119, 207, 37, 223, 74, 120, 151, 153, 82, 152], | |
| "ct": [30, 174, 22, 243, 143, 17, 58, 93, 190, 77, 9], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 381, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "0b55b77a1d06778b795b541037eabb26", | |
| "tweak": "3e26f18ba99add01", | |
| "msg": [52, 119, 207, -1, 223, 74, 120, 151, 153, 82, 152], | |
| "ct": [12, 180, 207, 44, 24, 102, 2, 122, 96, 148, 254], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 382, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "0b55b77a1d06778b795b541037eabb26", | |
| "tweak": "3e26f18ba99add01", | |
| "msg": [52, 119, 207, 37, 223, 74, 120, 151, 153, 82, -1], | |
| "ct": [193, 104, 35, 31, 29, 58, 96, 193, 75, 0, 50], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 383, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "1333fb7fabad7648106e5f96cadf47cf", | |
| "tweak": "abbe06b8ab35554e", | |
| "msg": [255, 104, 45, 96, 254, 175, 75, 201, 218, 69, 99], | |
| "ct": [65, 105, 130, 136, 63, 43, 35, 79, 114, 47, 237], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 384, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "1333fb7fabad7648106e5f96cadf47cf", | |
| "tweak": "abbe06b8ab35554e", | |
| "msg": [72, 104, 45, 255, 254, 175, 75, 201, 218, 69, 99], | |
| "ct": [239, 63, 236, 127, 57, 144, 220, 223, 177, 133, 207], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 385, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "1333fb7fabad7648106e5f96cadf47cf", | |
| "tweak": "abbe06b8ab35554e", | |
| "msg": [72, 104, 45, 96, 254, 175, 75, 201, 218, 69, 255], | |
| "ct": [235, 4, 175, 216, 232, 159, 133, 199, 174, 153, 105], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 128, | |
| "msgSize": 12, | |
| "radix": 255, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 386, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "ddc31fc7751a2bf5c8d2d815035622e8", | |
| "tweak": "0e10628c19795c4e", | |
| "msg": [132, 165, 219, 21, 95, 7, 248, 62, 121, 83, 17, 21], | |
| "ct": [220, 38, 149, 38, 6, 83, 143, 38, 76, 160, 228, 135], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 387, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "d954ee3f3fabdcd92a2ad30b675ef74d", | |
| "tweak": "bb3a5b86df3e19bc", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "ct": [112, 68, 81, 52, 91, 41, 182, 156, 21, 184, 152, 201], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 388, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "d954ee3f3fabdcd92a2ad30b675ef74d", | |
| "tweak": "bb3a5b86df3e19bc", | |
| "msg": [254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254], | |
| "ct": [64, 162, 209, 227, 211, 180, 125, 8, 31, 46, 244, 4], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 389, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "d954ee3f3fabdcd92a2ad30b675ef74d", | |
| "tweak": "bb3a5b86df3e19bc", | |
| "msg": [130, 135, 10, 7, 130, 128, 130, 135, 10, 7, 130, 128], | |
| "ct": [211, 0, 114, 11, 164, 181, 117, 85, 196, 134, 6, 241], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 390, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "d954ee3f3fabdcd92a2ad30b675ef74d", | |
| "tweak": "bb3a5b86df3e19bc", | |
| "msg": [130, 135, 10, 7, 130, 127, 130, 135, 10, 7, 130, 127], | |
| "ct": [0, 73, 77, 234, 193, 148, 71, 138, 184, 242, 234, 244], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 391, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "d954ee3f3fabdcd92a2ad30b675ef74d", | |
| "tweak": "bb3a5b86df3e19bc", | |
| "msg": [138, 157, 47, 119, 193, 103, 123, 110, 75, 139, 106, 36], | |
| "ct": [7, 14, 224, 170, 163, 183, 161, 170, 214, 66, 242, 138], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 392, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "d954ee3f3fabdcd92a2ad30b675ef74d", | |
| "tweak": "bb3a5b86df3e19bc", | |
| "msg": [71, 1, 39, 206, 146, 164, 40, 166, 101, 211, 76, 194], | |
| "ct": [220, 235, 157, 98, 57, 148, 110, 20, 24, 94, 74, 240], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 393, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "d954ee3f3fabdcd92a2ad30b675ef74d", | |
| "tweak": "bb3a5b86df3e19bc", | |
| "msg": [105, 97, 137, 94, 221, 178, 10, 160, 94, 98, 242, 71], | |
| "ct": [131, 204, 6, 33, 54, 88, 143, 88, 122, 168, 124, 251], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 394, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "d954ee3f3fabdcd92a2ad30b675ef74d", | |
| "tweak": "bb3a5b86df3e19bc", | |
| "msg": [199, 238, 10, 134, 167, 39, 221, 140, 106, 245, 91, 206], | |
| "ct": [142, 153, 138, 83, 84, 7, 44, 75, 202, 128, 249, 69], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 395, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "d954ee3f3fabdcd92a2ad30b675ef74d", | |
| "tweak": "bb3a5b86df3e19bc", | |
| "msg": [250, 59, 214, 168, 31, 41, 152, 88, 150, 221, 82, 44], | |
| "ct": [251, 5, 90, 13, 105, 40, 18, 81, 3, 243, 54, 209], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 396, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "d954ee3f3fabdcd92a2ad30b675ef74d", | |
| "tweak": "bb3a5b86df3e19bc", | |
| "msg": [0, 30, 182, 137, 203, 142, 181, 167, 108, 250, 72, 59], | |
| "ct": [141, 90, 83, 206, 37, 247, 102, 172, 86, 144, 137, 48], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 397, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "d954ee3f3fabdcd92a2ad30b675ef74d", | |
| "tweak": "bb3a5b86df3e19bc", | |
| "msg": [119, 43, 149, 175, 144, 66, 92, 78, 162, 91, 228, 240], | |
| "ct": [108, 127, 51, 221, 173, 73, 128, 127, 15, 114, 10, 122], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 398, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "d954ee3f3fabdcd92a2ad30b675ef74d", | |
| "tweak": "bb3a5b86df3e19bc", | |
| "msg": [103, 13, 73, 71, 241, 249, 185, 21, 228, 221, 174, 64], | |
| "ct": [135, 231, 92, 145, 234, 95, 45, 190, 84, 27, 196, 185], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 399, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "d954ee3f3fabdcd92a2ad30b675ef74d", | |
| "tweak": "bb3a5b86df3e19bc", | |
| "msg": [230, 134, 40, 131, 253, 217, 69, 230, 184, 231, 15, 211], | |
| "ct": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 400, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "d954ee3f3fabdcd92a2ad30b675ef74d", | |
| "tweak": "bb3a5b86df3e19bc", | |
| "msg": [33, 91, 116, 33, 104, 191, 90, 197, 223, 132, 26, 160], | |
| "ct": [254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 401, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "d954ee3f3fabdcd92a2ad30b675ef74d", | |
| "tweak": "bb3a5b86df3e19bc", | |
| "msg": [106, 252, 113, 80, 127, 179, 106, 109, 154, 121, 173, 127], | |
| "ct": [130, 135, 10, 7, 130, 128, 130, 135, 10, 7, 130, 128], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 402, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "d954ee3f3fabdcd92a2ad30b675ef74d", | |
| "tweak": "bb3a5b86df3e19bc", | |
| "msg": [85, 93, 133, 165, 4, 65, 26, 188, 87, 13, 63, 136], | |
| "ct": [130, 135, 10, 7, 130, 127, 130, 135, 10, 7, 130, 127], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 403, | |
| "comment": "y = 0 and (y + a) % radix**6 == 0 in round 5", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "f8f34fed483cbdb092", | |
| "msg": [38, 11, 54, 229, 206, 127, 197, 71, 145, 196, 217, 6], | |
| "ct": [223, 30, 227, 4, 107, 134, 112, 185, 156, 157, 166, 32], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 404, | |
| "comment": "y = 0 and a = 1 in round 5", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "f8f34fed483cbdb092", | |
| "msg": [57, 68, 151, 168, 182, 161, 84, 91, 20, 46, 116, 3], | |
| "ct": [15, 102, 203, 194, 182, 32, 215, 187, 194, 26, 139, 64], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 405, | |
| "comment": "y = 0 and a has large Hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "f8f34fed483cbdb092", | |
| "msg": [66, 29, 216, 245, 238, 157, 105, 77, 33, 46, 130, 82], | |
| "ct": [74, 193, 14, 7, 57, 165, 140, 101, 129, 156, 244, 219], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 406, | |
| "comment": "y = 0 and (y + a) % radix**6 is maximal in round 5", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "f8f34fed483cbdb092", | |
| "msg": [170, 51, 10, 37, 219, 11, 19, 48, 23, 193, 252, 84], | |
| "ct": [58, 147, 8, 118, 156, 41, 163, 132, 112, 72, 209, 171], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 407, | |
| "comment": "y = 1 and a = 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "9d4287dc3aa730e741", | |
| "msg": [0, 0, 0, 0, 0, 0, 30, 173, 138, 186, 42, 172], | |
| "ct": [54, 64, 94, 160, 112, 194, 36, 243, 233, 225, 17, 80], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 408, | |
| "comment": "y = 1 and a = 1 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "9d4287dc3aa730e741", | |
| "msg": [0, 0, 0, 0, 0, 1, 30, 173, 138, 186, 42, 172], | |
| "ct": [42, 54, 217, 147, 156, 59, 230, 232, 34, 69, 219, 127], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 409, | |
| "comment": "y = 1 and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "9d4287dc3aa730e741", | |
| "msg": [130, 135, 10, 7, 130, 128, 30, 173, 138, 186, 42, 172], | |
| "ct": [155, 99, 195, 163, 214, 133, 152, 84, 229, 49, 186, 63], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 410, | |
| "comment": "y = 1 and (y + a) % radix**6 is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "9d4287dc3aa730e741", | |
| "msg": [254, 254, 254, 254, 254, 253, 30, 173, 138, 186, 42, 172], | |
| "ct": [244, 56, 135, 70, 109, 70, 75, 25, 179, 213, 192, 58], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 411, | |
| "comment": "y = 1 and (y + a) % radix**6 == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "9d4287dc3aa730e741", | |
| "msg": [254, 254, 254, 254, 254, 254, 30, 173, 138, 186, 42, 172], | |
| "ct": [40, 79, 55, 64, 204, 233, 230, 118, 71, 89, 195, 249], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 412, | |
| "comment": "y is maximal and a = 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "0b656af53fb719a15f", | |
| "msg": [56, 110, 192, 177, 40, 220, 225, 223, 121, 240, 159, 83], | |
| "ct": [156, 231, 206, 220, 99, 122, 79, 232, 83, 161, 51, 35], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 413, | |
| "comment": "y is maximal and a = 1 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "0b656af53fb719a15f", | |
| "msg": [4, 210, 187, 249, 10, 163, 75, 18, 121, 92, 75, 183], | |
| "ct": [102, 108, 142, 207, 81, 39, 225, 6, 114, 15, 64, 190], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 414, | |
| "comment": "y is maximal and a has large Hamming weight in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "0b656af53fb719a15f", | |
| "msg": [78, 197, 12, 101, 163, 184, 85, 16, 86, 216, 177, 166], | |
| "ct": [100, 240, 230, 158, 119, 246, 232, 143, 219, 6, 220, 147], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 415, | |
| "comment": "y is maximal and (y + a) % radix**6 is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "0b656af53fb719a15f", | |
| "msg": [84, 136, 111, 3, 184, 115, 146, 199, 40, 160, 235, 179], | |
| "ct": [114, 141, 153, 19, 60, 210, 180, 28, 106, 113, 36, 137], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 416, | |
| "comment": "y is maximal and (y + a) % radix**6 == 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "0b656af53fb719a15f", | |
| "msg": [87, 164, 192, 75, 113, 52, 147, 53, 165, 246, 66, 201], | |
| "ct": [92, 135, 198, 63, 60, 158, 2, 197, 210, 13, 238, 22], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 417, | |
| "comment": "y is maximal and a is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "0b656af53fb719a15f", | |
| "msg": [46, 99, 182, 54, 180, 87, 173, 123, 232, 60, 212, 116], | |
| "ct": [2, 226, 195, 61, 187, 164, 97, 119, 108, 143, 46, 13], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 418, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**6 is maximal in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "563b945d8b1a9c8c10", | |
| "msg": [33, 67, 63, 110, 6, 90, 31, 22, 197, 63, 154, 149], | |
| "ct": [186, 248, 171, 19, 195, 4, 32, 142, 79, 111, 138, 90], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 419, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**6 == 0 in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "563b945d8b1a9c8c10", | |
| "msg": [118, 134, 212, 170, 134, 41, 90, 223, 144, 251, 229, 153], | |
| "ct": [17, 104, 128, 154, 158, 142, 176, 83, 163, 214, 125, 88], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 420, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "563b945d8b1a9c8c10", | |
| "msg": [239, 197, 12, 22, 227, 3, 132, 202, 130, 117, 9, 248], | |
| "ct": [252, 201, 125, 221, 94, 104, 233, 74, 85, 71, 137, 14], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 421, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "563b945d8b1a9c8c10", | |
| "msg": [76, 192, 158, 203, 53, 193, 99, 156, 50, 124, 112, 122], | |
| "ct": [247, 18, 173, 75, 195, 200, 43, 140, 108, 228, 155, 15], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 422, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "dbac185fba36fe7028184de1a577dbaa", | |
| "tweak": "6ba28735b4acc0ff", | |
| "msg": [-1, 71, 226, 187, 70, 162, 131, 214, 78, 184, 204, 200], | |
| "ct": [185, 50, 191, 205, 48, 253, 246, 10, 160, 199, 121, 57], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 423, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "dbac185fba36fe7028184de1a577dbaa", | |
| "tweak": "6ba28735b4acc0ff", | |
| "msg": [221, 71, 226, 187, -1, 162, 131, 214, 78, 184, 204, 200], | |
| "ct": [102, 168, 204, 103, 171, 215, 175, 49, 215, 1, 123, 175], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 424, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "dbac185fba36fe7028184de1a577dbaa", | |
| "tweak": "6ba28735b4acc0ff", | |
| "msg": [221, 71, 226, 187, 70, 162, 131, 214, 78, 184, 204, -1], | |
| "ct": [185, 71, 242, 138, 19, 1, 110, 141, 179, 179, 27, 118], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 425, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "95b8bd89587810003927bd5aca91f0a1", | |
| "tweak": "0939a3948cd28316", | |
| "msg": [255, 236, 152, 207, 87, 170, 214, 138, 172, 94, 214, 65], | |
| "ct": [124, 6, 120, 166, 16, 75, 108, 6, 206, 195, 236, 43], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 426, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "95b8bd89587810003927bd5aca91f0a1", | |
| "tweak": "0939a3948cd28316", | |
| "msg": [9, 236, 152, 207, 255, 170, 214, 138, 172, 94, 214, 65], | |
| "ct": [71, 204, 110, 245, 240, 246, 84, 161, 238, 132, 32, 151], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 427, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "95b8bd89587810003927bd5aca91f0a1", | |
| "tweak": "0939a3948cd28316", | |
| "msg": [9, 236, 152, 207, 87, 170, 214, 138, 172, 94, 214, 255], | |
| "ct": [228, 181, 183, 140, 28, 52, 121, 253, 218, 93, 141, 151], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 128, | |
| "msgSize": 13, | |
| "radix": 255, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 428, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "d5e6c882f005525ce577f704ef6b525d", | |
| "tweak": "7ce1a7a4e6508c83", | |
| "msg": [91, 65, 244, 205, 208, 178, 82, 31, 225, 144, 114, 173, 143], | |
| "ct": [21, 175, 1, 186, 20, 185, 34, 123, 203, 33, 140, 235, 110], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 429, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bb7ca258d353deb4a4f52b08290ab6a1", | |
| "tweak": "a211ccbb8d59238e", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "ct": [209, 171, 239, 218, 237, 249, 96, 119, 238, 31, 219, 15, 1], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 430, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bb7ca258d353deb4a4f52b08290ab6a1", | |
| "tweak": "a211ccbb8d59238e", | |
| "msg": [254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254], | |
| "ct": [3, 210, 87, 76, 244, 37, 128, 42, 162, 151, 201, 75, 20], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 431, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bb7ca258d353deb4a4f52b08290ab6a1", | |
| "tweak": "a211ccbb8d59238e", | |
| "msg": [130, 135, 10, 7, 130, 128, 131, 10, 145, 17, 138, 3, 128], | |
| "ct": [136, 187, 137, 34, 69, 129, 210, 68, 172, 221, 55, 63, 224], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 432, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bb7ca258d353deb4a4f52b08290ab6a1", | |
| "tweak": "a211ccbb8d59238e", | |
| "msg": [130, 135, 10, 7, 130, 127, 131, 10, 145, 17, 138, 3, 127], | |
| "ct": [32, 97, 21, 9, 42, 61, 101, 252, 199, 172, 205, 234, 216], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 433, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bb7ca258d353deb4a4f52b08290ab6a1", | |
| "tweak": "a211ccbb8d59238e", | |
| "msg": [2, 211, 17, 87, 83, 74, 116, 112, 86, 187, 7, 7, 170], | |
| "ct": [142, 50, 116, 140, 211, 214, 213, 41, 132, 175, 173, 19, 5], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 434, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bb7ca258d353deb4a4f52b08290ab6a1", | |
| "tweak": "a211ccbb8d59238e", | |
| "msg": [141, 138, 51, 135, 221, 155, 90, 7, 18, 85, 128, 113, 221], | |
| "ct": [209, 81, 230, 135, 48, 106, 28, 214, 194, 144, 160, 21, 145], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 435, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bb7ca258d353deb4a4f52b08290ab6a1", | |
| "tweak": "a211ccbb8d59238e", | |
| "msg": [231, 3, 218, 36, 61, 25, 178, 197, 24, 125, 206, 158, 61], | |
| "ct": [6, 89, 29, 127, 247, 220, 168, 178, 64, 109, 103, 55, 229], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 436, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bb7ca258d353deb4a4f52b08290ab6a1", | |
| "tweak": "a211ccbb8d59238e", | |
| "msg": [147, 216, 3, 52, 32, 95, 235, 216, 206, 119, 143, 192, 33], | |
| "ct": [162, 129, 123, 120, 172, 183, 48, 208, 54, 142, 136, 34, 29], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 437, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bb7ca258d353deb4a4f52b08290ab6a1", | |
| "tweak": "a211ccbb8d59238e", | |
| "msg": [14, 50, 5, 11, 87, 140, 155, 226, 22, 211, 144, 69, 21], | |
| "ct": [175, 19, 246, 34, 130, 249, 254, 151, 217, 149, 247, 160, 181], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 438, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bb7ca258d353deb4a4f52b08290ab6a1", | |
| "tweak": "a211ccbb8d59238e", | |
| "msg": [214, 195, 1, 163, 70, 125, 116, 69, 48, 57, 32, 45, 2], | |
| "ct": [249, 33, 93, 81, 131, 132, 29, 110, 10, 216, 4, 85, 53], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 439, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bb7ca258d353deb4a4f52b08290ab6a1", | |
| "tweak": "a211ccbb8d59238e", | |
| "msg": [209, 2, 16, 22, 140, 210, 80, 124, 5, 9, 246, 1, 76], | |
| "ct": [60, 25, 111, 232, 61, 164, 223, 90, 219, 248, 186, 1, 222], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 440, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bb7ca258d353deb4a4f52b08290ab6a1", | |
| "tweak": "a211ccbb8d59238e", | |
| "msg": [38, 191, 227, 135, 212, 217, 56, 74, 185, 157, 142, 97, 224], | |
| "ct": [228, 43, 42, 220, 76, 202, 96, 117, 90, 149, 26, 80, 65], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 441, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bb7ca258d353deb4a4f52b08290ab6a1", | |
| "tweak": "a211ccbb8d59238e", | |
| "msg": [33, 218, 222, 110, 163, 3, 128, 158, 165, 55, 107, 91, 138], | |
| "ct": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 442, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bb7ca258d353deb4a4f52b08290ab6a1", | |
| "tweak": "a211ccbb8d59238e", | |
| "msg": [57, 198, 225, 232, 118, 198, 12, 33, 63, 186, 244, 192, 241], | |
| "ct": [254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 443, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bb7ca258d353deb4a4f52b08290ab6a1", | |
| "tweak": "a211ccbb8d59238e", | |
| "msg": [189, 210, 241, 39, 174, 152, 179, 221, 158, 44, 240, 183, 161], | |
| "ct": [130, 135, 10, 7, 130, 128, 131, 10, 145, 17, 138, 3, 128], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 444, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bb7ca258d353deb4a4f52b08290ab6a1", | |
| "tweak": "a211ccbb8d59238e", | |
| "msg": [254, 188, 57, 28, 17, 165, 123, 105, 135, 212, 38, 108, 191], | |
| "ct": [130, 135, 10, 7, 130, 127, 131, 10, 145, 17, 138, 3, 127], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 445, | |
| "comment": "y = 0 and (y + a) % radix**6 == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "002d4f865568a9c32a7edeb2b39d73d7", | |
| "tweak": "0bce60a8dad2da14", | |
| "msg": [0, 0, 0, 0, 0, 0, 193, 111, 37, 95, 171, 230, 171], | |
| "ct": [36, 146, 164, 192, 136, 67, 238, 134, 135, 33, 32, 138, 140], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 446, | |
| "comment": "y = 0 and a = 1 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "002d4f865568a9c32a7edeb2b39d73d7", | |
| "tweak": "0bce60a8dad2da14", | |
| "msg": [0, 0, 0, 0, 0, 1, 193, 111, 37, 95, 171, 230, 171], | |
| "ct": [75, 95, 49, 230, 244, 145, 73, 138, 127, 11, 4, 160, 56], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 447, | |
| "comment": "y = 0 and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "002d4f865568a9c32a7edeb2b39d73d7", | |
| "tweak": "0bce60a8dad2da14", | |
| "msg": [130, 135, 10, 7, 130, 128, 193, 111, 37, 95, 171, 230, 171], | |
| "ct": [238, 120, 137, 185, 115, 5, 98, 81, 51, 159, 31, 149, 53], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 448, | |
| "comment": "y = 0 and (y + a) % radix**6 is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "002d4f865568a9c32a7edeb2b39d73d7", | |
| "tweak": "0bce60a8dad2da14", | |
| "msg": [254, 254, 254, 254, 254, 254, 193, 111, 37, 95, 171, 230, 171], | |
| "ct": [110, 106, 196, 77, 249, 254, 6, 157, 225, 222, 20, 100, 236], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 449, | |
| "comment": "y = 1 and a = 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "002d4f865568a9c32a7edeb2b39d73d7", | |
| "tweak": "9bb9d4ca51f244a1", | |
| "msg": [9, 13, 17, 69, 203, 210, 244, 158, 5, 50, 203, 217, 147], | |
| "ct": [215, 192, 1, 211, 102, 37, 0, 198, 63, 153, 112, 3, 179], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 450, | |
| "comment": "y = 1 and a = 1 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "002d4f865568a9c32a7edeb2b39d73d7", | |
| "tweak": "9bb9d4ca51f244a1", | |
| "msg": [232, 237, 104, 155, 12, 58, 58, 225, 50, 193, 181, 102, 234], | |
| "ct": [118, 124, 230, 43, 249, 183, 218, 189, 98, 51, 186, 93, 227], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 451, | |
| "comment": "y = 1 and a has large Hamming weight in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "002d4f865568a9c32a7edeb2b39d73d7", | |
| "tweak": "9bb9d4ca51f244a1", | |
| "msg": [63, 204, 125, 33, 155, 226, 110, 169, 3, 30, 159, 52, 59], | |
| "ct": [43, 116, 128, 16, 64, 88, 225, 249, 45, 161, 47, 166, 201], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 452, | |
| "comment": "y = 1 and (y + a) % radix**6 is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "002d4f865568a9c32a7edeb2b39d73d7", | |
| "tweak": "9bb9d4ca51f244a1", | |
| "msg": [45, 93, 157, 63, 248, 5, 150, 5, 254, 126, 7, 149, 165], | |
| "ct": [252, 39, 23, 213, 69, 80, 83, 53, 142, 120, 51, 5, 198], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 453, | |
| "comment": "y = 1 and (y + a) % radix**6 == 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "002d4f865568a9c32a7edeb2b39d73d7", | |
| "tweak": "9bb9d4ca51f244a1", | |
| "msg": [117, 26, 253, 29, 152, 218, 146, 246, 194, 66, 49, 243, 34], | |
| "ct": [25, 8, 49, 18, 12, 107, 70, 30, 9, 109, 0, 250, 251], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 454, | |
| "comment": "y is maximal and a = 0 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "002d4f865568a9c32a7edeb2b39d73d7", | |
| "tweak": "b454b43e7fbb1113", | |
| "msg": [222, 202, 229, 45, 139, 58, 31, 220, 157, 85, 78, 77, 172], | |
| "ct": [28, 240, 220, 66, 12, 0, 135, 169, 21, 17, 89, 157, 46], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 455, | |
| "comment": "y is maximal and a = 1 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "002d4f865568a9c32a7edeb2b39d73d7", | |
| "tweak": "b454b43e7fbb1113", | |
| "msg": [197, 141, 68, 227, 200, 217, 226, 1, 92, 227, 218, 45, 14], | |
| "ct": [28, 240, 220, 66, 12, 1, 65, 5, 55, 155, 126, 65, 162], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 456, | |
| "comment": "y is maximal and a has large Hamming weight in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "002d4f865568a9c32a7edeb2b39d73d7", | |
| "tweak": "b454b43e7fbb1113", | |
| "msg": [40, 97, 216, 138, 221, 28, 240, 154, 78, 226, 201, 205, 201], | |
| "ct": [159, 120, 230, 73, 142, 128, 249, 32, 85, 237, 161, 40, 47], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 457, | |
| "comment": "y is maximal and (y + a) % radix**6 is maximal in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "002d4f865568a9c32a7edeb2b39d73d7", | |
| "tweak": "b454b43e7fbb1113", | |
| "msg": [143, 28, 71, 16, 183, 115, 183, 215, 117, 56, 245, 162, 244], | |
| "ct": [254, 254, 254, 254, 254, 254, 24, 18, 19, 23, 240, 53, 139], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 458, | |
| "comment": "y is maximal and (y + a) % radix**6 == 0 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "002d4f865568a9c32a7edeb2b39d73d7", | |
| "tweak": "b454b43e7fbb1113", | |
| "msg": [13, 54, 91, 188, 233, 59, 125, 216, 42, 251, 41, 251, 137], | |
| "ct": [0, 0, 0, 0, 0, 0, 99, 114, 198, 126, 6, 66, 179], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 459, | |
| "comment": "y is maximal and a is maximal in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "002d4f865568a9c32a7edeb2b39d73d7", | |
| "tweak": "b454b43e7fbb1113", | |
| "msg": [96, 204, 55, 244, 241, 65, 162, 119, 226, 156, 147, 191, 29], | |
| "ct": [28, 240, 220, 66, 11, 254, 66, 140, 210, 229, 101, 71, 40], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 460, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**6 is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "002d4f865568a9c32a7edeb2b39d73d7", | |
| "tweak": "08c80a4ebbbd271a", | |
| "msg": [87, 209, 59, 52, 160, 227, 68, 24, 159, 24, 12, 215, 59], | |
| "ct": [195, 126, 33, 138, 181, 188, 67, 212, 51, 135, 218, 230, 226], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 461, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**6 == 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "002d4f865568a9c32a7edeb2b39d73d7", | |
| "tweak": "08c80a4ebbbd271a", | |
| "msg": [23, 46, 215, 215, 54, 208, 247, 184, 9, 7, 22, 1, 209], | |
| "ct": [216, 242, 3, 129, 59, 40, 230, 250, 246, 81, 92, 171, 95], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 462, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "002d4f865568a9c32a7edeb2b39d73d7", | |
| "tweak": "08c80a4ebbbd271a", | |
| "msg": [84, 52, 196, 249, 26, 219, 57, 16, 161, 137, 158, 15, 224], | |
| "ct": [76, 24, 143, 181, 157, 102, 25, 200, 91, 67, 33, 15, 203], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 463, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "002d4f865568a9c32a7edeb2b39d73d7", | |
| "tweak": "08c80a4ebbbd271a", | |
| "msg": [218, 227, 71, 161, 215, 65, 249, 212, 36, 10, 186, 171, 182], | |
| "ct": [88, 242, 74, 99, 150, 85, 143, 74, 176, 15, 23, 3, 86], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 464, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "b8d9b3c80209587bbe3c0f7125eed049", | |
| "tweak": "522499e28e9e7712", | |
| "msg": [-1, 4, 8, 149, 41, 244, 31, 200, 162, 246, 242, 195, 204], | |
| "ct": [246, 209, 76, 147, 60, 39, 177, 84, 58, 182, 46, 174, 35], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 465, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "b8d9b3c80209587bbe3c0f7125eed049", | |
| "tweak": "522499e28e9e7712", | |
| "msg": [41, 4, 8, 149, -1, 244, 31, 200, 162, 246, 242, 195, 204], | |
| "ct": [222, 33, 122, 132, 110, 183, 118, 239, 40, 136, 78, 193, 207], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 466, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "b8d9b3c80209587bbe3c0f7125eed049", | |
| "tweak": "522499e28e9e7712", | |
| "msg": [41, 4, 8, 149, 41, 244, 31, 200, 162, 246, 242, 195, -1], | |
| "ct": [197, 85, 147, 210, 18, 7, 42, 172, 210, 235, 236, 51, 72], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 467, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "84e15db043f142e1fa6d61cceca43bfd", | |
| "tweak": "4a2d7a3e1e7b658c", | |
| "msg": [255, 120, 27, 188, 29, 59, 253, 96, 97, 46, 57, 157, 184], | |
| "ct": [126, 60, 109, 14, 32, 103, 11, 188, 216, 85, 241, 86, 129], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 468, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "84e15db043f142e1fa6d61cceca43bfd", | |
| "tweak": "4a2d7a3e1e7b658c", | |
| "msg": [188, 120, 27, 188, 255, 59, 253, 96, 97, 46, 57, 157, 184], | |
| "ct": [201, 28, 66, 69, 21, 20, 22, 213, 236, 20, 26, 213, 95], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 469, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "84e15db043f142e1fa6d61cceca43bfd", | |
| "tweak": "4a2d7a3e1e7b658c", | |
| "msg": [188, 120, 27, 188, 29, 59, 253, 96, 97, 46, 57, 157, 255], | |
| "ct": [21, 252, 54, 114, 13, 27, 88, 94, 47, 186, 160, 35, 236], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 128, | |
| "msgSize": 14, | |
| "radix": 255, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 470, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "7a1122636a4417351c97156308d4f6aa", | |
| "tweak": "a9508e64d1ab8e34", | |
| "msg": [236, 217, 247, 126, 218, 14, 139, 146, 135, 44, 135, 230, 147, 160], | |
| "ct": [124, 45, 52, 88, 109, 47, 92, 191, 105, 105, 55, 194, 205, 254], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 471, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "8a9c22148e4fed1fc918f33eba1f06cc", | |
| "tweak": "c37a26d7ade80ea1", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "ct": [184, 61, 198, 251, 70, 235, 37, 182, 190, 180, 109, 206, 97, 178], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 472, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "8a9c22148e4fed1fc918f33eba1f06cc", | |
| "tweak": "c37a26d7ade80ea1", | |
| "msg": [254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254], | |
| "ct": [119, 187, 181, 122, 130, 237, 246, 85, 219, 40, 118, 199, 82, 74], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 473, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "8a9c22148e4fed1fc918f33eba1f06cc", | |
| "tweak": "c37a26d7ade80ea1", | |
| "msg": [131, 10, 145, 17, 138, 3, 128, 131, 10, 145, 17, 138, 3, 128], | |
| "ct": [149, 78, 21, 71, 154, 22, 85, 58, 136, 8, 145, 242, 76, 17], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 474, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "8a9c22148e4fed1fc918f33eba1f06cc", | |
| "tweak": "c37a26d7ade80ea1", | |
| "msg": [131, 10, 145, 17, 138, 3, 127, 131, 10, 145, 17, 138, 3, 127], | |
| "ct": [214, 129, 129, 133, 36, 47, 141, 122, 163, 66, 79, 20, 215, 156], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 475, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "8a9c22148e4fed1fc918f33eba1f06cc", | |
| "tweak": "c37a26d7ade80ea1", | |
| "msg": [212, 210, 160, 136, 203, 108, 214, 40, 143, 155, 89, 89, 59, 68], | |
| "ct": [109, 204, 71, 172, 34, 84, 244, 137, 95, 183, 37, 45, 222, 96], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 476, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "8a9c22148e4fed1fc918f33eba1f06cc", | |
| "tweak": "c37a26d7ade80ea1", | |
| "msg": [178, 2, 206, 119, 239, 5, 240, 206, 48, 159, 151, 75, 119, 234], | |
| "ct": [221, 54, 230, 229, 121, 90, 253, 106, 202, 166, 75, 61, 21, 36], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 477, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "8a9c22148e4fed1fc918f33eba1f06cc", | |
| "tweak": "c37a26d7ade80ea1", | |
| "msg": [33, 218, 158, 235, 44, 14, 143, 172, 205, 172, 57, 131, 242, 194], | |
| "ct": [61, 151, 77, 251, 31, 28, 225, 65, 183, 163, 209, 92, 157, 78], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 478, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "8a9c22148e4fed1fc918f33eba1f06cc", | |
| "tweak": "c37a26d7ade80ea1", | |
| "msg": [169, 45, 187, 60, 25, 146, 143, 239, 20, 122, 172, 8, 123, 19], | |
| "ct": [172, 160, 78, 76, 142, 114, 0, 61, 13, 73, 233, 222, 222, 149], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 479, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "8a9c22148e4fed1fc918f33eba1f06cc", | |
| "tweak": "c37a26d7ade80ea1", | |
| "msg": [215, 150, 27, 252, 84, 241, 124, 226, 16, 244, 219, 5, 93, 44], | |
| "ct": [228, 245, 100, 38, 57, 148, 89, 195, 15, 58, 192, 158, 125, 35], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 480, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "8a9c22148e4fed1fc918f33eba1f06cc", | |
| "tweak": "c37a26d7ade80ea1", | |
| "msg": [40, 161, 99, 78, 177, 237, 130, 55, 27, 65, 23, 253, 150, 72], | |
| "ct": [190, 149, 186, 127, 42, 231, 27, 76, 244, 131, 239, 116, 74, 86], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 481, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "8a9c22148e4fed1fc918f33eba1f06cc", | |
| "tweak": "c37a26d7ade80ea1", | |
| "msg": [1, 11, 14, 187, 181, 74, 101, 25, 227, 31, 27, 89, 217, 222], | |
| "ct": [180, 194, 51, 131, 154, 226, 153, 233, 114, 10, 236, 142, 229, 117], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 482, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "8a9c22148e4fed1fc918f33eba1f06cc", | |
| "tweak": "c37a26d7ade80ea1", | |
| "msg": [8, 240, 183, 67, 243, 39, 99, 66, 137, 136, 13, 226, 133, 94], | |
| "ct": [156, 99, 245, 13, 195, 178, 46, 181, 88, 110, 175, 41, 55, 114], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 483, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "8a9c22148e4fed1fc918f33eba1f06cc", | |
| "tweak": "c37a26d7ade80ea1", | |
| "msg": [31, 39, 176, 122, 79, 154, 24, 80, 53, 241, 71, 138, 73, 63], | |
| "ct": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 484, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "8a9c22148e4fed1fc918f33eba1f06cc", | |
| "tweak": "c37a26d7ade80ea1", | |
| "msg": [103, 110, 151, 148, 245, 11, 123, 118, 147, 137, 12, 202, 193, 240], | |
| "ct": [254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 485, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "8a9c22148e4fed1fc918f33eba1f06cc", | |
| "tweak": "c37a26d7ade80ea1", | |
| "msg": [195, 65, 229, 142, 144, 68, 237, 76, 119, 201, 22, 85, 149, 65], | |
| "ct": [131, 10, 145, 17, 138, 3, 128, 131, 10, 145, 17, 138, 3, 128], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 486, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "8a9c22148e4fed1fc918f33eba1f06cc", | |
| "tweak": "c37a26d7ade80ea1", | |
| "msg": [181, 8, 38, 177, 197, 146, 229, 0, 238, 249, 159, 109, 167, 240], | |
| "ct": [131, 10, 145, 17, 138, 3, 127, 131, 10, 145, 17, 138, 3, 127], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 487, | |
| "comment": "y = 0 and (y + a) % radix**7 == 0 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "4dfedd6f97765da94b445cc712ea4e7f", | |
| "tweak": "060269ce4f999038", | |
| "msg": [79, 252, 50, 7, 179, 59, 1, 132, 46, 36, 90, 247, 37, 111], | |
| "ct": [95, 130, 221, 219, 111, 32, 210, 172, 153, 211, 28, 228, 59, 195], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 488, | |
| "comment": "y = 0 and a = 1 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "4dfedd6f97765da94b445cc712ea4e7f", | |
| "tweak": "060269ce4f999038", | |
| "msg": [54, 174, 242, 132, 121, 236, 166, 237, 234, 87, 7, 179, 121, 42], | |
| "ct": [254, 44, 165, 93, 64, 226, 101, 45, 44, 186, 219, 252, 191, 66], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 489, | |
| "comment": "y = 0 and a has large Hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "4dfedd6f97765da94b445cc712ea4e7f", | |
| "tweak": "060269ce4f999038", | |
| "msg": [98, 32, 121, 173, 181, 224, 216, 51, 49, 188, 170, 152, 19, 102], | |
| "ct": [170, 26, 42, 5, 83, 139, 132, 246, 246, 173, 81, 50, 6, 40], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 490, | |
| "comment": "y = 0 and (y + a) % radix**7 is maximal in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "4dfedd6f97765da94b445cc712ea4e7f", | |
| "tweak": "060269ce4f999038", | |
| "msg": [80, 99, 175, 161, 55, 68, 229, 131, 13, 72, 65, 68, 55, 29], | |
| "ct": [70, 76, 192, 249, 162, 168, 68, 131, 66, 120, 213, 57, 3, 20], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 491, | |
| "comment": "y = 1 and a = 0 in round 9", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "4dfedd6f97765da94b445cc712ea4e7f", | |
| "tweak": "1ef0e04d70490d0a", | |
| "msg": [126, 238, 248, 43, 54, 163, 12, 111, 84, 152, 241, 109, 116, 209], | |
| "ct": [167, 224, 53, 6, 91, 197, 240, 0, 0, 0, 0, 0, 0, 1], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 492, | |
| "comment": "y = 1 and a = 1 in round 9", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "4dfedd6f97765da94b445cc712ea4e7f", | |
| "tweak": "1ef0e04d70490d0a", | |
| "msg": [202, 50, 160, 84, 0, 133, 125, 100, 120, 119, 231, 173, 208, 116], | |
| "ct": [167, 224, 53, 6, 91, 197, 240, 0, 0, 0, 0, 0, 0, 2], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 493, | |
| "comment": "y = 1 and a has large Hamming weight in round 9", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "4dfedd6f97765da94b445cc712ea4e7f", | |
| "tweak": "1ef0e04d70490d0a", | |
| "msg": [13, 87, 75, 98, 44, 190, 171, 254, 235, 106, 205, 164, 175, 21], | |
| "ct": [167, 224, 53, 6, 91, 197, 240, 131, 10, 145, 17, 138, 3, 129], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 494, | |
| "comment": "y = 1 and (y + a) % radix**7 is maximal in round 9", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "4dfedd6f97765da94b445cc712ea4e7f", | |
| "tweak": "1ef0e04d70490d0a", | |
| "msg": [59, 240, 3, 238, 100, 239, 230, 122, 197, 26, 163, 65, 23, 62], | |
| "ct": [167, 224, 53, 6, 91, 197, 240, 254, 254, 254, 254, 254, 254, 254], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 495, | |
| "comment": "y = 1 and (y + a) % radix**7 == 0 in round 9", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "4dfedd6f97765da94b445cc712ea4e7f", | |
| "tweak": "1ef0e04d70490d0a", | |
| "msg": [89, 229, 169, 147, 116, 183, 80, 243, 1, 140, 141, 132, 40, 198], | |
| "ct": [167, 224, 53, 6, 91, 197, 240, 0, 0, 0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 496, | |
| "comment": "y is maximal and a = 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "4dfedd6f97765da94b445cc712ea4e7f", | |
| "tweak": "1d6c27fbf84d84a2", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 77, 219, 252, 82, 68, 45, 221], | |
| "ct": [17, 219, 43, 241, 246, 236, 99, 48, 173, 0, 248, 204, 199, 230], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 497, | |
| "comment": "y is maximal and a = 1 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "4dfedd6f97765da94b445cc712ea4e7f", | |
| "tweak": "1d6c27fbf84d84a2", | |
| "msg": [0, 0, 0, 0, 0, 0, 1, 77, 219, 252, 82, 68, 45, 221], | |
| "ct": [65, 102, 209, 76, 136, 251, 114, 120, 168, 51, 10, 179, 250, 95], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 498, | |
| "comment": "y is maximal and (y + a) % radix**7 is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "4dfedd6f97765da94b445cc712ea4e7f", | |
| "tweak": "1d6c27fbf84d84a2", | |
| "msg": [92, 226, 14, 34, 188, 242, 254, 77, 219, 252, 82, 68, 45, 221], | |
| "ct": [137, 226, 5, 176, 122, 181, 87, 25, 154, 80, 224, 151, 176, 9], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 499, | |
| "comment": "y is maximal and (y + a) % radix**7 == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "4dfedd6f97765da94b445cc712ea4e7f", | |
| "tweak": "1d6c27fbf84d84a2", | |
| "msg": [92, 226, 14, 34, 188, 243, 0, 77, 219, 252, 82, 68, 45, 221], | |
| "ct": [209, 244, 195, 222, 139, 247, 4, 219, 41, 5, 100, 32, 229, 43], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 500, | |
| "comment": "y is maximal and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "4dfedd6f97765da94b445cc712ea4e7f", | |
| "tweak": "1d6c27fbf84d84a2", | |
| "msg": [131, 10, 145, 17, 138, 3, 128, 77, 219, 252, 82, 68, 45, 221], | |
| "ct": [74, 3, 209, 129, 71, 207, 118, 22, 136, 118, 123, 206, 225, 165], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 501, | |
| "comment": "y is maximal and a is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "4dfedd6f97765da94b445cc712ea4e7f", | |
| "tweak": "1d6c27fbf84d84a2", | |
| "msg": [254, 254, 254, 254, 254, 254, 254, 77, 219, 252, 82, 68, 45, 221], | |
| "ct": [100, 40, 102, 102, 12, 246, 33, 176, 226, 32, 192, 116, 15, 90], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 502, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**7 is maximal in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "4dfedd6f97765da94b445cc712ea4e7f", | |
| "tweak": "137867ae13ecb339", | |
| "msg": [31, 140, 10, 191, 236, 13, 147, 24, 150, 156, 213, 69, 232, 229], | |
| "ct": [118, 62, 188, 213, 192, 166, 23, 24, 106, 96, 151, 29, 155, 74], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 503, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**7 == 0 in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "4dfedd6f97765da94b445cc712ea4e7f", | |
| "tweak": "137867ae13ecb339", | |
| "msg": [8, 201, 168, 133, 143, 196, 58, 23, 230, 1, 207, 229, 110, 99], | |
| "ct": [92, 8, 23, 204, 191, 179, 99, 38, 21, 93, 77, 183, 218, 174], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 504, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "4dfedd6f97765da94b445cc712ea4e7f", | |
| "tweak": "137867ae13ecb339", | |
| "msg": [39, 188, 234, 10, 127, 185, 65, 97, 180, 34, 149, 135, 47, 196], | |
| "ct": [243, 132, 71, 219, 31, 19, 61, 143, 9, 76, 30, 87, 238, 25], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 505, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "4dfedd6f97765da94b445cc712ea4e7f", | |
| "tweak": "137867ae13ecb339", | |
| "msg": [190, 24, 182, 242, 151, 34, 134, 89, 78, 4, 130, 21, 203, 95], | |
| "ct": [49, 245, 106, 134, 18, 212, 85, 35, 9, 163, 222, 39, 120, 196], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 506, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "3a6e047dffbfcdaf0ee7e0c93fc4c0e0", | |
| "tweak": "0e5628b6bce472c6", | |
| "msg": [-1, 191, 21, 49, 233, 51, 86, 19, 211, 151, 200, 171, 233, 147], | |
| "ct": [179, 8, 108, 135, 96, 38, 232, 215, 41, 181, 67, 93, 16, 191], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 507, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "3a6e047dffbfcdaf0ee7e0c93fc4c0e0", | |
| "tweak": "0e5628b6bce472c6", | |
| "msg": [14, 191, 21, 49, -1, 51, 86, 19, 211, 151, 200, 171, 233, 147], | |
| "ct": [233, 131, 178, 144, 47, 140, 52, 96, 170, 14, 94, 112, 137, 134], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 508, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "3a6e047dffbfcdaf0ee7e0c93fc4c0e0", | |
| "tweak": "0e5628b6bce472c6", | |
| "msg": [14, 191, 21, 49, 233, 51, 86, 19, 211, 151, 200, 171, 233, -1], | |
| "ct": [141, 42, 163, 30, 120, 203, 228, 48, 178, 131, 239, 155, 189, 61], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 509, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "c1d0c20bd1943146d4f6f3d931e3fbf1", | |
| "tweak": "dcadf626a3724cf7", | |
| "msg": [255, 121, 112, 177, 14, 105, 115, 136, 195, 139, 160, 139, 235, 182], | |
| "ct": [157, 32, 94, 221, 67, 254, 198, 49, 36, 197, 190, 192, 58, 125], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 510, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "c1d0c20bd1943146d4f6f3d931e3fbf1", | |
| "tweak": "dcadf626a3724cf7", | |
| "msg": [190, 121, 112, 177, 255, 105, 115, 136, 195, 139, 160, 139, 235, 182], | |
| "ct": [72, 3, 55, 119, 17, 177, 27, 44, 249, 31, 207, 107, 4, 129], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 511, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "c1d0c20bd1943146d4f6f3d931e3fbf1", | |
| "tweak": "dcadf626a3724cf7", | |
| "msg": [190, 121, 112, 177, 14, 105, 115, 136, 195, 139, 160, 139, 235, 255], | |
| "ct": [58, 148, 21, 84, 202, 72, 97, 170, 227, 160, 167, 46, 6, 245], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 128, | |
| "msgSize": 15, | |
| "radix": 255, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 512, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "7b0c5d430ef9383b04b2691ce3402a9a", | |
| "tweak": "ec71532112064259", | |
| "msg": [151, 89, 112, 104, 131, 205, 63, 29, 30, 73, 102, 87, 235, 62, 68], | |
| "ct": [142, 135, 95, 22, 230, 51, 233, 251, 1, 172, 24, 120, 165, 42, 108], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 513, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bd2dc7f87af6e676fa6bf4e92c43f183", | |
| "tweak": "71e1ede1a7e70a42", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "ct": [2, 149, 79, 122, 15, 151, 139, 161, 118, 6, 232, 64, 27, 116, 141], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 514, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bd2dc7f87af6e676fa6bf4e92c43f183", | |
| "tweak": "71e1ede1a7e70a42", | |
| "msg": [254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254], | |
| "ct": [31, 13, 10, 63, 96, 30, 136, 178, 126, 74, 186, 56, 182, 217, 21], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 515, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bd2dc7f87af6e676fa6bf4e92c43f183", | |
| "tweak": "71e1ede1a7e70a42", | |
| "msg": [131, 10, 145, 17, 138, 3, 128, 131, 141, 155, 162, 155, 141, 131, 128], | |
| "ct": [227, 119, 99, 168, 212, 140, 65, 206, 114, 93, 80, 136, 89, 212, 85], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 516, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bd2dc7f87af6e676fa6bf4e92c43f183", | |
| "tweak": "71e1ede1a7e70a42", | |
| "msg": [131, 10, 145, 17, 138, 3, 127, 131, 141, 155, 162, 155, 141, 131, 127], | |
| "ct": [227, 248, 54, 118, 103, 27, 230, 27, 110, 2, 248, 199, 227, 6, 73], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 517, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bd2dc7f87af6e676fa6bf4e92c43f183", | |
| "tweak": "71e1ede1a7e70a42", | |
| "msg": [49, 35, 248, 24, 16, 6, 89, 135, 133, 39, 216, 41, 203, 208, 77], | |
| "ct": [134, 41, 170, 137, 101, 172, 26, 139, 164, 137, 206, 3, 15, 188, 157], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 518, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bd2dc7f87af6e676fa6bf4e92c43f183", | |
| "tweak": "71e1ede1a7e70a42", | |
| "msg": [245, 209, 27, 227, 32, 234, 7, 14, 147, 0, 191, 156, 91, 21, 46], | |
| "ct": [58, 116, 141, 206, 224, 185, 57, 112, 37, 112, 104, 75, 69, 113, 25], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 519, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bd2dc7f87af6e676fa6bf4e92c43f183", | |
| "tweak": "71e1ede1a7e70a42", | |
| "msg": [149, 52, 194, 199, 65, 59, 197, 232, 246, 116, 230, 66, 232, 197, 28], | |
| "ct": [3, 163, 180, 98, 201, 235, 180, 140, 219, 221, 128, 223, 221, 93, 10], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 520, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bd2dc7f87af6e676fa6bf4e92c43f183", | |
| "tweak": "71e1ede1a7e70a42", | |
| "msg": [40, 54, 84, 204, 200, 174, 145, 247, 131, 173, 106, 213, 33, 69, 216], | |
| "ct": [160, 166, 243, 152, 73, 19, 247, 197, 77, 127, 195, 134, 183, 63, 103], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 521, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bd2dc7f87af6e676fa6bf4e92c43f183", | |
| "tweak": "71e1ede1a7e70a42", | |
| "msg": [175, 132, 124, 171, 143, 193, 221, 85, 202, 42, 118, 195, 184, 166, 198], | |
| "ct": [117, 192, 60, 186, 37, 35, 70, 0, 21, 36, 20, 7, 137, 89, 192], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 522, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bd2dc7f87af6e676fa6bf4e92c43f183", | |
| "tweak": "71e1ede1a7e70a42", | |
| "msg": [67, 232, 92, 117, 173, 108, 86, 117, 54, 68, 187, 134, 68, 227, 241], | |
| "ct": [153, 224, 219, 134, 10, 215, 161, 183, 17, 247, 149, 198, 144, 218, 130], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 523, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bd2dc7f87af6e676fa6bf4e92c43f183", | |
| "tweak": "71e1ede1a7e70a42", | |
| "msg": [37, 242, 0, 7, 228, 235, 147, 226, 196, 69, 203, 248, 166, 214, 84], | |
| "ct": [52, 91, 21, 69, 229, 153, 85, 231, 194, 240, 40, 225, 208, 98, 131], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 524, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bd2dc7f87af6e676fa6bf4e92c43f183", | |
| "tweak": "71e1ede1a7e70a42", | |
| "msg": [12, 35, 137, 154, 163, 35, 164, 19, 229, 254, 238, 24, 159, 189, 189], | |
| "ct": [201, 225, 159, 108, 233, 94, 106, 182, 76, 241, 86, 6, 176, 64, 252], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 525, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bd2dc7f87af6e676fa6bf4e92c43f183", | |
| "tweak": "71e1ede1a7e70a42", | |
| "msg": [179, 9, 23, 44, 28, 183, 78, 223, 159, 250, 83, 47, 131, 133, 32], | |
| "ct": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 526, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bd2dc7f87af6e676fa6bf4e92c43f183", | |
| "tweak": "71e1ede1a7e70a42", | |
| "msg": [57, 26, 217, 142, 233, 144, 250, 157, 138, 84, 23, 192, 5, 41, 152], | |
| "ct": [254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 527, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bd2dc7f87af6e676fa6bf4e92c43f183", | |
| "tweak": "71e1ede1a7e70a42", | |
| "msg": [188, 107, 23, 160, 214, 18, 130, 146, 180, 243, 236, 107, 230, 122, 223], | |
| "ct": [131, 10, 145, 17, 138, 3, 128, 131, 141, 155, 162, 155, 141, 131, 128], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 528, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bd2dc7f87af6e676fa6bf4e92c43f183", | |
| "tweak": "71e1ede1a7e70a42", | |
| "msg": [100, 106, 225, 221, 2, 114, 180, 70, 55, 10, 230, 131, 195, 96, 154], | |
| "ct": [131, 10, 145, 17, 138, 3, 127, 131, 141, 155, 162, 155, 141, 131, 127], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 529, | |
| "comment": "y = 0 and (y + a) % radix**7 == 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "76e9b05d4b4e60", | |
| "msg": [160, 48, 98, 97, 181, 51, 226, 34, 178, 226, 105, 13, 117, 42, 121], | |
| "ct": [179, 136, 245, 162, 58, 159, 57, 128, 186, 184, 162, 113, 196, 108, 191], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 530, | |
| "comment": "y = 0 and a = 1 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "76e9b05d4b4e60", | |
| "msg": [232, 212, 69, 223, 169, 188, 190, 33, 45, 177, 90, 203, 174, 137, 248], | |
| "ct": [225, 102, 241, 215, 233, 248, 234, 184, 181, 119, 182, 235, 63, 18, 74], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 531, | |
| "comment": "y = 0 and a has large Hamming weight in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "76e9b05d4b4e60", | |
| "msg": [147, 107, 88, 95, 93, 203, 205, 133, 28, 90, 85, 3, 43, 30, 50], | |
| "ct": [138, 104, 59, 115, 173, 40, 190, 175, 217, 231, 206, 107, 206, 55, 162], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 532, | |
| "comment": "y = 0 and (y + a) % radix**7 is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "76e9b05d4b4e60", | |
| "msg": [33, 149, 40, 2, 198, 142, 23, 109, 132, 227, 136, 112, 188, 197, 153], | |
| "ct": [218, 93, 149, 152, 214, 170, 162, 4, 17, 202, 228, 110, 194, 164, 129], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 533, | |
| "comment": "y = 1 and a = 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "e75e19a5984e92", | |
| "msg": [63, 225, 128, 85, 151, 254, 230, 35, 53, 159, 116, 129, 3, 97, 233], | |
| "ct": [246, 0, 163, 4, 128, 36, 87, 137, 182, 153, 114, 130, 177, 242, 228], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 534, | |
| "comment": "y = 1 and a = 1 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "e75e19a5984e92", | |
| "msg": [111, 170, 132, 233, 45, 214, 43, 24, 250, 237, 148, 150, 36, 77, 216], | |
| "ct": [240, 17, 36, 184, 113, 189, 103, 220, 74, 234, 134, 111, 159, 70, 95], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 535, | |
| "comment": "y = 1 and a has large Hamming weight in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "e75e19a5984e92", | |
| "msg": [201, 78, 198, 106, 47, 22, 232, 225, 207, 238, 175, 71, 58, 35, 243], | |
| "ct": [218, 142, 101, 239, 142, 145, 86, 10, 254, 221, 45, 81, 81, 109, 1], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 536, | |
| "comment": "y = 1 and (y + a) % radix**7 is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "e75e19a5984e92", | |
| "msg": [65, 218, 190, 35, 131, 249, 245, 10, 73, 191, 239, 158, 230, 77, 137], | |
| "ct": [171, 246, 233, 54, 47, 73, 79, 183, 64, 230, 39, 206, 228, 93, 61], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 537, | |
| "comment": "y = 1 and (y + a) % radix**7 == 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "e75e19a5984e92", | |
| "msg": [207, 146, 169, 190, 57, 245, 233, 53, 253, 96, 70, 26, 75, 227, 54], | |
| "ct": [78, 78, 59, 178, 41, 170, 158, 199, 250, 199, 30, 85, 164, 42, 40], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 538, | |
| "comment": "y is maximal and a = 0 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "e66102bb8c601f", | |
| "msg": [172, 120, 32, 161, 98, 101, 218, 81, 75, 77, 173, 236, 107, 207, 123], | |
| "ct": [162, 28, 240, 220, 66, 12, 0, 163, 198, 63, 160, 96, 6, 150, 162], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 539, | |
| "comment": "y is maximal and a = 1 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "e66102bb8c601f", | |
| "msg": [152, 166, 168, 44, 209, 117, 207, 109, 47, 194, 131, 29, 121, 73, 42], | |
| "ct": [162, 28, 240, 220, 66, 12, 1, 177, 229, 125, 103, 249, 135, 90, 72], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 540, | |
| "comment": "y is maximal and (y + a) % radix**7 is maximal in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "e66102bb8c601f", | |
| "msg": [223, 101, 48, 143, 128, 209, 134, 232, 87, 111, 249, 254, 76, 79, 42], | |
| "ct": [254, 254, 254, 254, 254, 254, 254, 85, 11, 13, 231, 107, 194, 216, 132], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 541, | |
| "comment": "y is maximal and (y + a) % radix**7 == 0 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "e66102bb8c601f", | |
| "msg": [59, 190, 132, 148, 94, 63, 71, 137, 46, 240, 184, 99, 202, 138, 154], | |
| "ct": [0, 0, 0, 0, 0, 0, 0, 84, 219, 245, 217, 0, 75, 7, 25], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 542, | |
| "comment": "y is maximal and a has large Hamming weight in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "e66102bb8c601f", | |
| "msg": [113, 206, 174, 237, 114, 48, 57, 250, 195, 222, 139, 0, 205, 110, 149], | |
| "ct": [38, 39, 130, 237, 204, 15, 128, 247, 180, 146, 136, 189, 252, 30, 140], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 543, | |
| "comment": "y is maximal and a is maximal in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "e66102bb8c601f", | |
| "msg": [141, 48, 235, 115, 106, 166, 8, 180, 245, 125, 1, 69, 135, 3, 72], | |
| "ct": [162, 28, 240, 220, 66, 11, 254, 114, 236, 161, 26, 120, 46, 183, 216], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 544, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**7 is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "1feb8e04c2eab7", | |
| "msg": [89, 240, 178, 75, 137, 192, 177, 170, 102, 78, 65, 190, 122, 221, 218], | |
| "ct": [144, 126, 9, 168, 150, 69, 91, 174, 32, 113, 132, 25, 171, 167, 173], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 545, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**7 == 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "1feb8e04c2eab7", | |
| "msg": [204, 146, 223, 225, 52, 244, 90, 213, 247, 238, 165, 75, 214, 177, 151], | |
| "ct": [95, 196, 49, 189, 157, 130, 220, 73, 104, 121, 28, 59, 128, 251, 39], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 546, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "1feb8e04c2eab7", | |
| "msg": [43, 103, 160, 153, 198, 149, 36, 246, 117, 215, 220, 43, 213, 150, 120], | |
| "ct": [84, 233, 165, 11, 40, 120, 203, 176, 37, 162, 155, 57, 59, 183, 3], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 547, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "1feb8e04c2eab7", | |
| "msg": [250, 39, 67, 22, 102, 25, 232, 26, 35, 158, 22, 68, 205, 72, 120], | |
| "ct": [179, 213, 94, 217, 223, 208, 240, 143, 147, 59, 122, 12, 98, 229, 214], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 548, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "18f316e92e027b0d4d068bb94f8dd864", | |
| "tweak": "17d37026864474b3", | |
| "msg": [-1, 46, 206, 181, 216, 106, 62, 36, 125, 54, 124, 231, 52, 194, 206], | |
| "ct": [185, 0, 149, 246, 5, 209, 192, 15, 240, 164, 18, 164, 19, 119, 107], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 549, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "18f316e92e027b0d4d068bb94f8dd864", | |
| "tweak": "17d37026864474b3", | |
| "msg": [108, 46, 206, 181, 216, -1, 62, 36, 125, 54, 124, 231, 52, 194, 206], | |
| "ct": [103, 3, 162, 105, 86, 209, 65, 109, 27, 162, 217, 156, 68, 0, 230], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 550, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "18f316e92e027b0d4d068bb94f8dd864", | |
| "tweak": "17d37026864474b3", | |
| "msg": [108, 46, 206, 181, 216, 106, 62, 36, 125, 54, 124, 231, 52, 194, -1], | |
| "ct": [54, 63, 169, 245, 82, 224, 207, 155, 21, 129, 89, 244, 36, 210, 112], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 551, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "6af1ae4402d1280275e5215a1da56c8b", | |
| "tweak": "201d6082a9b0a1e2", | |
| "msg": [255, 139, 235, 159, 43, 139, 48, 184, 238, 230, 23, 65, 89, 169, 31], | |
| "ct": [125, 160, 57, 152, 179, 52, 199, 251, 245, 78, 212, 156, 149, 149, 96], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 552, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "6af1ae4402d1280275e5215a1da56c8b", | |
| "tweak": "201d6082a9b0a1e2", | |
| "msg": [227, 139, 235, 159, 43, 255, 48, 184, 238, 230, 23, 65, 89, 169, 31], | |
| "ct": [176, 116, 234, 184, 23, 45, 75, 5, 122, 209, 79, 209, 126, 64, 183], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 553, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "6af1ae4402d1280275e5215a1da56c8b", | |
| "tweak": "201d6082a9b0a1e2", | |
| "msg": [227, 139, 235, 159, 43, 139, 48, 184, 238, 230, 23, 65, 89, 169, 255], | |
| "ct": [41, 46, 45, 78, 187, 53, 125, 63, 220, 178, 80, 226, 210, 154, 180], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 128, | |
| "msgSize": 16, | |
| "radix": 255, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 554, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "48f0d03e41cc55c4b58f737b5acdea32", | |
| "tweak": "30944debca89ca90", | |
| "msg": [131, 52, 118, 231, 46, 76, 142, 46, 215, 98, 160, 109, 185, 90, 139, 89], | |
| "ct": [187, 180, 202, 83, 99, 52, 51, 196, 100, 225, 222, 77, 146, 49, 1, 42], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 555, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "58a68a9bf81642540bcff165563af592", | |
| "tweak": "a4a9513e222fab29", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "ct": [18, 137, 13, 93, 124, 15, 172, 151, 5, 68, 175, 221, 241, 220, 21, 79], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 556, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "58a68a9bf81642540bcff165563af592", | |
| "tweak": "a4a9513e222fab29", | |
| "msg": [254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254], | |
| "ct": [187, 66, 168, 11, 190, 224, 54, 25, 43, 175, 116, 74, 55, 103, 184, 117], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 557, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "58a68a9bf81642540bcff165563af592", | |
| "tweak": "a4a9513e222fab29", | |
| "msg": [131, 141, 155, 162, 155, 141, 131, 128, 131, 141, 155, 162, 155, 141, 131, 128], | |
| "ct": [209, 122, 102, 230, 205, 111, 245, 100, 182, 94, 150, 145, 239, 126, 220, 76], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 558, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "58a68a9bf81642540bcff165563af592", | |
| "tweak": "a4a9513e222fab29", | |
| "msg": [131, 141, 155, 162, 155, 141, 131, 127, 131, 141, 155, 162, 155, 141, 131, 127], | |
| "ct": [121, 155, 237, 253, 64, 84, 136, 40, 198, 180, 183, 51, 180, 200, 229, 47], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 559, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "58a68a9bf81642540bcff165563af592", | |
| "tweak": "a4a9513e222fab29", | |
| "msg": [222, 219, 107, 177, 177, 235, 111, 138, 216, 55, 34, 144, 137, 160, 72, 142], | |
| "ct": [109, 104, 43, 184, 102, 222, 251, 39, 119, 181, 55, 200, 205, 205, 173, 90], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 560, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "58a68a9bf81642540bcff165563af592", | |
| "tweak": "a4a9513e222fab29", | |
| "msg": [103, 32, 136, 51, 240, 144, 232, 106, 228, 54, 110, 228, 205, 61, 197, 48], | |
| "ct": [244, 70, 158, 188, 48, 18, 121, 59, 34, 63, 32, 205, 5, 189, 125, 36], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 561, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "58a68a9bf81642540bcff165563af592", | |
| "tweak": "a4a9513e222fab29", | |
| "msg": [96, 33, 5, 53, 164, 61, 91, 191, 250, 145, 57, 152, 138, 181, 32, 55], | |
| "ct": [180, 87, 212, 99, 10, 12, 249, 92, 186, 59, 35, 209, 149, 90, 215, 18], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 562, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "58a68a9bf81642540bcff165563af592", | |
| "tweak": "a4a9513e222fab29", | |
| "msg": [42, 104, 97, 151, 96, 208, 248, 215, 109, 178, 188, 164, 200, 94, 236, 59], | |
| "ct": [115, 51, 206, 68, 113, 104, 177, 64, 60, 83, 7, 219, 213, 155, 24, 252], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 563, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "58a68a9bf81642540bcff165563af592", | |
| "tweak": "a4a9513e222fab29", | |
| "msg": [13, 93, 172, 99, 55, 239, 56, 54, 236, 25, 43, 88, 28, 20, 212, 22], | |
| "ct": [113, 163, 56, 151, 135, 13, 203, 120, 229, 95, 118, 44, 51, 122, 212, 252], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 564, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "58a68a9bf81642540bcff165563af592", | |
| "tweak": "a4a9513e222fab29", | |
| "msg": [90, 150, 180, 229, 173, 81, 87, 24, 233, 174, 68, 228, 42, 105, 90, 51], | |
| "ct": [28, 85, 155, 169, 110, 208, 211, 67, 185, 120, 72, 164, 83, 43, 106, 24], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 565, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "58a68a9bf81642540bcff165563af592", | |
| "tweak": "a4a9513e222fab29", | |
| "msg": [14, 35, 235, 76, 113, 28, 246, 245, 164, 236, 120, 161, 44, 151, 190, 155], | |
| "ct": [217, 9, 121, 177, 208, 32, 231, 26, 130, 217, 184, 208, 119, 168, 96, 199], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 566, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "58a68a9bf81642540bcff165563af592", | |
| "tweak": "a4a9513e222fab29", | |
| "msg": [215, 187, 251, 65, 198, 126, 204, 235, 173, 26, 31, 37, 29, 97, 26, 103], | |
| "ct": [15, 82, 75, 116, 31, 222, 51, 147, 210, 207, 135, 105, 86, 178, 64, 179], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 567, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "58a68a9bf81642540bcff165563af592", | |
| "tweak": "a4a9513e222fab29", | |
| "msg": [210, 203, 227, 36, 252, 45, 127, 0, 76, 5, 40, 125, 7, 35, 180, 227], | |
| "ct": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 568, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "58a68a9bf81642540bcff165563af592", | |
| "tweak": "a4a9513e222fab29", | |
| "msg": [142, 192, 42, 134, 210, 254, 198, 113, 129, 57, 85, 6, 215, 174, 230, 15], | |
| "ct": [254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 569, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "58a68a9bf81642540bcff165563af592", | |
| "tweak": "a4a9513e222fab29", | |
| "msg": [66, 251, 103, 253, 211, 128, 58, 95, 186, 118, 193, 242, 55, 154, 238, 105], | |
| "ct": [131, 141, 155, 162, 155, 141, 131, 128, 131, 141, 155, 162, 155, 141, 131, 128], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 570, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "58a68a9bf81642540bcff165563af592", | |
| "tweak": "a4a9513e222fab29", | |
| "msg": [107, 40, 10, 63, 8, 63, 80, 166, 125, 89, 233, 88, 152, 198, 124, 249], | |
| "ct": [131, 141, 155, 162, 155, 141, 131, 127, 131, 141, 155, 162, 155, 141, 131, 127], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 571, | |
| "comment": "y = 0 and (y + a) % radix**8 == 0 in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "69867d37471225", | |
| "msg": [166, 236, 55, 253, 139, 8, 123, 57, 114, 126, 211, 160, 151, 212, 131, 90], | |
| "ct": [172, 174, 210, 129, 61, 205, 67, 240, 65, 75, 21, 159, 232, 180, 212, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 572, | |
| "comment": "y = 0 and a = 1 in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "69867d37471225", | |
| "msg": [194, 40, 192, 114, 17, 16, 17, 155, 171, 132, 77, 78, 215, 168, 170, 116], | |
| "ct": [228, 137, 43, 183, 201, 90, 0, 54, 126, 220, 194, 24, 185, 171, 79, 189], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 573, | |
| "comment": "y = 0 and a has large Hamming weight in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "69867d37471225", | |
| "msg": [179, 180, 50, 160, 6, 224, 241, 31, 241, 160, 4, 20, 139, 220, 252, 204], | |
| "ct": [0, 195, 151, 162, 207, 15, 178, 195, 44, 125, 235, 144, 86, 125, 206, 166], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 574, | |
| "comment": "y = 0 and (y + a) % radix**8 is maximal in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "69867d37471225", | |
| "msg": [75, 202, 69, 78, 2, 46, 26, 33, 125, 50, 96, 5, 17, 63, 146, 159], | |
| "ct": [122, 142, 254, 178, 149, 105, 140, 60, 42, 49, 16, 152, 53, 43, 27, 228], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 575, | |
| "comment": "y = 1 and a = 0 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "8cbec3cc7e4876", | |
| "msg": [253, 190, 103, 194, 129, 236, 96, 134, 230, 101, 69, 149, 51, 95, 213, 161], | |
| "ct": [128, 93, 226, 120, 55, 221, 77, 98, 186, 151, 130, 128, 100, 183, 121, 147], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 576, | |
| "comment": "y = 1 and a = 1 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "8cbec3cc7e4876", | |
| "msg": [18, 248, 4, 157, 242, 229, 57, 121, 144, 215, 251, 179, 211, 123, 237, 0], | |
| "ct": [12, 137, 119, 217, 183, 127, 36, 143, 241, 251, 172, 61, 225, 117, 122, 28], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 577, | |
| "comment": "y = 1 and a has large Hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "8cbec3cc7e4876", | |
| "msg": [69, 221, 104, 222, 208, 206, 6, 226, 88, 144, 64, 61, 93, 25, 242, 141], | |
| "ct": [162, 248, 40, 64, 72, 45, 182, 250, 143, 247, 221, 174, 150, 84, 44, 109], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 578, | |
| "comment": "y = 1 and (y + a) % radix**8 is maximal in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "8cbec3cc7e4876", | |
| "msg": [75, 46, 110, 30, 152, 14, 243, 226, 227, 119, 82, 6, 123, 168, 198, 153], | |
| "ct": [252, 28, 119, 253, 90, 92, 68, 19, 173, 22, 235, 115, 209, 105, 216, 15], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 579, | |
| "comment": "y = 1 and (y + a) % radix**8 == 0 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "8cbec3cc7e4876", | |
| "msg": [160, 224, 28, 252, 54, 91, 161, 65, 243, 211, 85, 250, 145, 100, 216, 43], | |
| "ct": [158, 64, 4, 118, 189, 227, 133, 212, 241, 162, 237, 61, 167, 182, 16, 178], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 580, | |
| "comment": "y is maximal and a = 0 in round 1", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "0ff698a01c9388", | |
| "msg": [201, 109, 166, 155, 80, 238, 40, 176, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "ct": [97, 75, 56, 220, 66, 203, 10, 195, 1, 10, 183, 87, 18, 159, 102, 223], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 581, | |
| "comment": "y is maximal and a = 1 in round 1", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "0ff698a01c9388", | |
| "msg": [27, 193, 51, 111, 25, 103, 104, 247, 0, 0, 0, 0, 0, 0, 0, 1], | |
| "ct": [239, 56, 14, 104, 204, 238, 92, 239, 147, 14, 145, 125, 210, 242, 189, 137], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 582, | |
| "comment": "y is maximal and a has large Hamming weight in round 1", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "0ff698a01c9388", | |
| "msg": [6, 222, 145, 121, 111, 137, 97, 64, 131, 141, 155, 162, 155, 141, 131, 128], | |
| "ct": [31, 16, 199, 82, 110, 5, 221, 135, 58, 192, 5, 112, 77, 84, 17, 142], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 583, | |
| "comment": "y is maximal and (y + a) % radix**8 is maximal in round 1", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "0ff698a01c9388", | |
| "msg": [213, 52, 5, 31, 240, 6, 182, 61, 224, 92, 226, 14, 34, 188, 242, 254], | |
| "ct": [195, 119, 118, 160, 233, 154, 89, 218, 139, 74, 252, 206, 71, 197, 11, 53], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 584, | |
| "comment": "y is maximal and (y + a) % radix**8 == 0 in round 1", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "0ff698a01c9388", | |
| "msg": [135, 71, 112, 59, 139, 213, 33, 98, 224, 92, 226, 14, 34, 188, 243, 0], | |
| "ct": [166, 245, 127, 101, 167, 17, 214, 146, 160, 119, 161, 235, 111, 49, 46, 149], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 585, | |
| "comment": "y is maximal and a is maximal in round 1", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "0ff698a01c9388", | |
| "msg": [105, 51, 50, 238, 3, 111, 36, 52, 254, 254, 254, 254, 254, 254, 254, 254], | |
| "ct": [98, 15, 111, 32, 50, 241, 17, 150, 5, 115, 94, 250, 73, 188, 237, 227], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 586, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**8 is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "8d423887e03aeb", | |
| "msg": [72, 38, 33, 225, 97, 161, 93, 93, 206, 105, 187, 224, 55, 247, 176, 42], | |
| "ct": [197, 105, 149, 111, 24, 1, 146, 63, 166, 202, 85, 190, 210, 131, 243, 112], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 587, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**8 == 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "8d423887e03aeb", | |
| "msg": [87, 227, 110, 225, 177, 104, 51, 227, 18, 5, 254, 207, 38, 235, 180, 81], | |
| "ct": [42, 62, 240, 83, 141, 6, 62, 248, 87, 202, 7, 27, 15, 128, 109, 84], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 588, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "8d423887e03aeb", | |
| "msg": [107, 83, 242, 224, 245, 108, 217, 232, 248, 240, 17, 254, 94, 20, 249, 174], | |
| "ct": [226, 176, 43, 142, 104, 149, 33, 102, 113, 164, 202, 207, 224, 239, 207, 73], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 589, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "8d423887e03aeb", | |
| "msg": [102, 126, 78, 39, 80, 217, 213, 223, 140, 95, 20, 60, 125, 118, 169, 129], | |
| "ct": [70, 208, 79, 245, 100, 99, 162, 46, 46, 134, 65, 135, 24, 135, 173, 211], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 590, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "c3a8f68c88eeea1a255db6a7e012ec22", | |
| "tweak": "a841e8a1819dfb69", | |
| "msg": [-1, 250, 63, 29, 228, 144, 232, 12, 164, 38, 203, 180, 18, 217, 105, 2], | |
| "ct": [104, 245, 46, 141, 161, 231, 171, 45, 127, 44, 179, 241, 183, 205, 127, 205], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 591, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "c3a8f68c88eeea1a255db6a7e012ec22", | |
| "tweak": "a841e8a1819dfb69", | |
| "msg": [242, 250, 63, 29, 228, -1, 232, 12, 164, 38, 203, 180, 18, 217, 105, 2], | |
| "ct": [160, 229, 189, 205, 196, 113, 65, 219, 73, 174, 111, 249, 72, 178, 100, 161], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 592, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "c3a8f68c88eeea1a255db6a7e012ec22", | |
| "tweak": "a841e8a1819dfb69", | |
| "msg": [242, 250, 63, 29, 228, 144, 232, 12, 164, 38, 203, 180, 18, 217, 105, -1], | |
| "ct": [28, 196, 175, 67, 93, 185, 174, 231, 114, 154, 158, 43, 146, 206, 135, 32], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 593, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "61bd0890650f43ca0f3b8d029b20c6d2", | |
| "tweak": "ebeb665d6dff5588", | |
| "msg": [255, 68, 146, 95, 222, 0, 241, 239, 122, 75, 155, 135, 42, 175, 43, 110], | |
| "ct": [88, 79, 174, 114, 26, 32, 252, 115, 76, 58, 43, 119, 181, 7, 93, 190], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 594, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "61bd0890650f43ca0f3b8d029b20c6d2", | |
| "tweak": "ebeb665d6dff5588", | |
| "msg": [189, 68, 146, 95, 222, 255, 241, 239, 122, 75, 155, 135, 42, 175, 43, 110], | |
| "ct": [28, 21, 101, 128, 204, 247, 78, 96, 202, 148, 80, 82, 99, 168, 180, 246], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 595, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "61bd0890650f43ca0f3b8d029b20c6d2", | |
| "tweak": "ebeb665d6dff5588", | |
| "msg": [189, 68, 146, 95, 222, 0, 241, 239, 122, 75, 155, 135, 42, 175, 43, 255], | |
| "ct": [159, 250, 168, 171, 110, 197, 201, 180, 111, 15, 38, 60, 170, 136, 64, 204], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 192, | |
| "msgSize": 3, | |
| "radix": 255, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 596, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "3c453964f4e42587db3a6de5de00673ede7e17672a4deb84", | |
| "tweak": "fe6290783f11946c", | |
| "msg": [233, 135, 117], | |
| "ct": [42, 152, 9], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 597, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "855d42c74c42d558846bf7a6fc05bb8bccce83bd48fb1614", | |
| "tweak": "ed9b18d990ce1f78", | |
| "msg": [0, 0, 0], | |
| "ct": [99, 231, 234], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 598, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "855d42c74c42d558846bf7a6fc05bb8bccce83bd48fb1614", | |
| "tweak": "ed9b18d990ce1f78", | |
| "msg": [254, 254, 254], | |
| "ct": [188, 99, 124], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 599, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "855d42c74c42d558846bf7a6fc05bb8bccce83bd48fb1614", | |
| "tweak": "ed9b18d990ce1f78", | |
| "msg": [128, 128, 128], | |
| "ct": [54, 30, 22], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 600, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "855d42c74c42d558846bf7a6fc05bb8bccce83bd48fb1614", | |
| "tweak": "ed9b18d990ce1f78", | |
| "msg": [127, 128, 127], | |
| "ct": [53, 130, 230], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 601, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "855d42c74c42d558846bf7a6fc05bb8bccce83bd48fb1614", | |
| "tweak": "ed9b18d990ce1f78", | |
| "msg": [140, 33, 165], | |
| "ct": [195, 38, 121], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 602, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "855d42c74c42d558846bf7a6fc05bb8bccce83bd48fb1614", | |
| "tweak": "ed9b18d990ce1f78", | |
| "msg": [216, 77, 216], | |
| "ct": [178, 133, 40], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 603, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "855d42c74c42d558846bf7a6fc05bb8bccce83bd48fb1614", | |
| "tweak": "ed9b18d990ce1f78", | |
| "msg": [214, 197, 201], | |
| "ct": [122, 198, 205], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 604, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "855d42c74c42d558846bf7a6fc05bb8bccce83bd48fb1614", | |
| "tweak": "ed9b18d990ce1f78", | |
| "msg": [164, 168, 93], | |
| "ct": [95, 10, 195], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 605, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "855d42c74c42d558846bf7a6fc05bb8bccce83bd48fb1614", | |
| "tweak": "ed9b18d990ce1f78", | |
| "msg": [124, 133, 210], | |
| "ct": [142, 74, 197], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 606, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "855d42c74c42d558846bf7a6fc05bb8bccce83bd48fb1614", | |
| "tweak": "ed9b18d990ce1f78", | |
| "msg": [226, 237, 210], | |
| "ct": [200, 95, 20], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 607, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "855d42c74c42d558846bf7a6fc05bb8bccce83bd48fb1614", | |
| "tweak": "ed9b18d990ce1f78", | |
| "msg": [89, 17, 165], | |
| "ct": [120, 225, 186], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 608, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "855d42c74c42d558846bf7a6fc05bb8bccce83bd48fb1614", | |
| "tweak": "ed9b18d990ce1f78", | |
| "msg": [54, 169, 104], | |
| "ct": [156, 107, 2], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 609, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "855d42c74c42d558846bf7a6fc05bb8bccce83bd48fb1614", | |
| "tweak": "ed9b18d990ce1f78", | |
| "msg": [9, 153, 216], | |
| "ct": [0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 610, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "855d42c74c42d558846bf7a6fc05bb8bccce83bd48fb1614", | |
| "tweak": "ed9b18d990ce1f78", | |
| "msg": [186, 211, 42], | |
| "ct": [254, 254, 254], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 611, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "855d42c74c42d558846bf7a6fc05bb8bccce83bd48fb1614", | |
| "tweak": "ed9b18d990ce1f78", | |
| "msg": [11, 93, 215], | |
| "ct": [128, 128, 128], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 612, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "855d42c74c42d558846bf7a6fc05bb8bccce83bd48fb1614", | |
| "tweak": "ed9b18d990ce1f78", | |
| "msg": [201, 250, 219], | |
| "ct": [127, 128, 127], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 613, | |
| "comment": "y = 0 and (y + a) % radix == 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "df06ade31531cea420fef404e1069313741f2c52a4bcc716", | |
| "tweak": "b2bf6c647c4bd66ae302dd6c13", | |
| "msg": [191, 114, 158], | |
| "ct": [164, 68, 154], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 614, | |
| "comment": "y = 0 and a = 1 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "df06ade31531cea420fef404e1069313741f2c52a4bcc716", | |
| "tweak": "b2bf6c647c4bd66ae302dd6c13", | |
| "msg": [45, 115, 180], | |
| "ct": [94, 18, 219], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 615, | |
| "comment": "y = 0 and a has large Hamming weight in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "df06ade31531cea420fef404e1069313741f2c52a4bcc716", | |
| "tweak": "b2bf6c647c4bd66ae302dd6c13", | |
| "msg": [94, 154, 47], | |
| "ct": [250, 166, 228], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 616, | |
| "comment": "y = 0 and (y + a) % radix is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "df06ade31531cea420fef404e1069313741f2c52a4bcc716", | |
| "tweak": "b2bf6c647c4bd66ae302dd6c13", | |
| "msg": [121, 231, 73], | |
| "ct": [50, 250, 46], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 617, | |
| "comment": "y = 1 and a = 0 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "df06ade31531cea420fef404e1069313741f2c52a4bcc716", | |
| "tweak": "2b11414387b87b954513200d16", | |
| "msg": [107, 244, 150], | |
| "ct": [1, 232, 181], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 618, | |
| "comment": "y = 1 and a = 1 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "df06ade31531cea420fef404e1069313741f2c52a4bcc716", | |
| "tweak": "2b11414387b87b954513200d16", | |
| "msg": [114, 190, 181], | |
| "ct": [2, 60, 198], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 619, | |
| "comment": "y = 1 and a has large Hamming weight in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "df06ade31531cea420fef404e1069313741f2c52a4bcc716", | |
| "tweak": "2b11414387b87b954513200d16", | |
| "msg": [75, 44, 119], | |
| "ct": [129, 173, 20], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 620, | |
| "comment": "y = 1 and (y + a) % radix is maximal in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "df06ade31531cea420fef404e1069313741f2c52a4bcc716", | |
| "tweak": "2b11414387b87b954513200d16", | |
| "msg": [136, 97, 107], | |
| "ct": [254, 153, 246], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 621, | |
| "comment": "y = 1 and (y + a) % radix == 0 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "df06ade31531cea420fef404e1069313741f2c52a4bcc716", | |
| "tweak": "2b11414387b87b954513200d16", | |
| "msg": [136, 243, 226], | |
| "ct": [0, 23, 50], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 622, | |
| "comment": "y is maximal and (y + a) % radix == 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "df06ade31531cea420fef404e1069313741f2c52a4bcc716", | |
| "tweak": "51048389d82c097305ba38aa47", | |
| "msg": [52, 20, 162], | |
| "ct": [31, 143, 201], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 623, | |
| "comment": "y is maximal and a = 1 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "df06ade31531cea420fef404e1069313741f2c52a4bcc716", | |
| "tweak": "51048389d82c097305ba38aa47", | |
| "msg": [144, 194, 238], | |
| "ct": [44, 34, 145], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 624, | |
| "comment": "y is maximal and a has large Hamming weight in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "df06ade31531cea420fef404e1069313741f2c52a4bcc716", | |
| "tweak": "51048389d82c097305ba38aa47", | |
| "msg": [90, 4, 158], | |
| "ct": [114, 2, 235], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 625, | |
| "comment": "y is maximal and (y + a) % radix is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "df06ade31531cea420fef404e1069313741f2c52a4bcc716", | |
| "tweak": "51048389d82c097305ba38aa47", | |
| "msg": [65, 168, 6], | |
| "ct": [113, 125, 206], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 626, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "df06ade31531cea420fef404e1069313741f2c52a4bcc716", | |
| "tweak": "7f3a4ebbb9d814c720cff23092", | |
| "msg": [0, 108, 193], | |
| "ct": [205, 204, 254], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 627, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "df06ade31531cea420fef404e1069313741f2c52a4bcc716", | |
| "tweak": "7f3a4ebbb9d814c720cff23092", | |
| "msg": [1, 108, 193], | |
| "ct": [27, 109, 149], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 628, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "df06ade31531cea420fef404e1069313741f2c52a4bcc716", | |
| "tweak": "7f3a4ebbb9d814c720cff23092", | |
| "msg": [128, 108, 193], | |
| "ct": [29, 79, 114], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 629, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "df06ade31531cea420fef404e1069313741f2c52a4bcc716", | |
| "tweak": "7f3a4ebbb9d814c720cff23092", | |
| "msg": [254, 108, 193], | |
| "ct": [78, 153, 254], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 630, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "1d87dad9a6a01c9d03fe38f0651e8eb7845f87b200803640", | |
| "tweak": "e41baa4ddf050d00", | |
| "msg": [-1, 43, 1], | |
| "ct": [224, 181, 167], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 631, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "1d87dad9a6a01c9d03fe38f0651e8eb7845f87b200803640", | |
| "tweak": "e41baa4ddf050d00", | |
| "msg": [98, 43, -1], | |
| "ct": [202, 173, 97], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 632, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "49024d86bbe2135707b018f20633c428c5835130f4f201af", | |
| "tweak": "82b61771cf1c21ed", | |
| "msg": [255, 27, 111], | |
| "ct": [249, 194, 46], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 633, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "49024d86bbe2135707b018f20633c428c5835130f4f201af", | |
| "tweak": "82b61771cf1c21ed", | |
| "msg": [245, 255, 111], | |
| "ct": [245, 20, 151], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 634, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "49024d86bbe2135707b018f20633c428c5835130f4f201af", | |
| "tweak": "82b61771cf1c21ed", | |
| "msg": [245, 27, 255], | |
| "ct": [232, 133, 221], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 635, | |
| "comment": "can't convert negative int to unsigned", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "1d87dad9a6a01c9d03fe38f0651e8eb7845f87b200803640", | |
| "tweak": "e41baa4ddf050d00", | |
| "msg": [98, -1, 1], | |
| "ct": [], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 192, | |
| "msgSize": 4, | |
| "radix": 255, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 636, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "f9626066827656fe088a7bf737c1cc1a3a3adc7015ffee7f", | |
| "tweak": "bc6d9ff72c250366", | |
| "msg": [11, 65, 247, 141], | |
| "ct": [79, 233, 93, 253], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 637, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "449d31bba4be09dfd5a4523610236b6c80775dfa965a70dc", | |
| "tweak": "f7e902be3a607c1c", | |
| "msg": [0, 0, 0, 0], | |
| "ct": [105, 37, 36, 89], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 638, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "449d31bba4be09dfd5a4523610236b6c80775dfa965a70dc", | |
| "tweak": "f7e902be3a607c1c", | |
| "msg": [254, 254, 254, 254], | |
| "ct": [210, 90, 217, 176], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 639, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "449d31bba4be09dfd5a4523610236b6c80775dfa965a70dc", | |
| "tweak": "f7e902be3a607c1c", | |
| "msg": [128, 128, 128, 128], | |
| "ct": [8, 175, 189, 161], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 640, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "449d31bba4be09dfd5a4523610236b6c80775dfa965a70dc", | |
| "tweak": "f7e902be3a607c1c", | |
| "msg": [128, 127, 128, 127], | |
| "ct": [97, 116, 159, 149], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 641, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "449d31bba4be09dfd5a4523610236b6c80775dfa965a70dc", | |
| "tweak": "f7e902be3a607c1c", | |
| "msg": [203, 186, 111, 18], | |
| "ct": [219, 38, 102, 91], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 642, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "449d31bba4be09dfd5a4523610236b6c80775dfa965a70dc", | |
| "tweak": "f7e902be3a607c1c", | |
| "msg": [230, 212, 213, 127], | |
| "ct": [241, 36, 165, 39], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 643, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "449d31bba4be09dfd5a4523610236b6c80775dfa965a70dc", | |
| "tweak": "f7e902be3a607c1c", | |
| "msg": [54, 148, 203, 74], | |
| "ct": [248, 116, 155, 42], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 644, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "449d31bba4be09dfd5a4523610236b6c80775dfa965a70dc", | |
| "tweak": "f7e902be3a607c1c", | |
| "msg": [196, 119, 222, 234], | |
| "ct": [207, 232, 10, 37], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 645, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "449d31bba4be09dfd5a4523610236b6c80775dfa965a70dc", | |
| "tweak": "f7e902be3a607c1c", | |
| "msg": [186, 144, 120, 198], | |
| "ct": [113, 223, 111, 152], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 646, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "449d31bba4be09dfd5a4523610236b6c80775dfa965a70dc", | |
| "tweak": "f7e902be3a607c1c", | |
| "msg": [186, 228, 193, 48], | |
| "ct": [221, 250, 247, 135], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 647, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "449d31bba4be09dfd5a4523610236b6c80775dfa965a70dc", | |
| "tweak": "f7e902be3a607c1c", | |
| "msg": [31, 196, 231, 142], | |
| "ct": [164, 245, 154, 167], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 648, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "449d31bba4be09dfd5a4523610236b6c80775dfa965a70dc", | |
| "tweak": "f7e902be3a607c1c", | |
| "msg": [48, 135, 205, 58], | |
| "ct": [1, 82, 56, 140], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 649, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "449d31bba4be09dfd5a4523610236b6c80775dfa965a70dc", | |
| "tweak": "f7e902be3a607c1c", | |
| "msg": [106, 251, 220, 28], | |
| "ct": [0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 650, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "449d31bba4be09dfd5a4523610236b6c80775dfa965a70dc", | |
| "tweak": "f7e902be3a607c1c", | |
| "msg": [49, 97, 92, 54], | |
| "ct": [254, 254, 254, 254], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 651, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "449d31bba4be09dfd5a4523610236b6c80775dfa965a70dc", | |
| "tweak": "f7e902be3a607c1c", | |
| "msg": [106, 215, 62, 93], | |
| "ct": [128, 128, 128, 128], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 652, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "449d31bba4be09dfd5a4523610236b6c80775dfa965a70dc", | |
| "tweak": "f7e902be3a607c1c", | |
| "msg": [122, 240, 37, 1], | |
| "ct": [128, 127, 128, 127], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 653, | |
| "comment": "y = 0 and (y + a) % radix**2 == 0 in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "34f8343cd1b1f724148bd7b92d", | |
| "msg": [145, 251, 11, 21], | |
| "ct": [246, 192, 112, 103], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 654, | |
| "comment": "y = 0 and a = 1 in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "34f8343cd1b1f724148bd7b92d", | |
| "msg": [173, 135, 63, 165], | |
| "ct": [222, 229, 90, 123], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 655, | |
| "comment": "y = 0 and a has large Hamming weight in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "34f8343cd1b1f724148bd7b92d", | |
| "msg": [226, 200, 200, 98], | |
| "ct": [196, 101, 213, 24], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 656, | |
| "comment": "y = 0 and (y + a) % radix**2 is maximal in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "34f8343cd1b1f724148bd7b92d", | |
| "msg": [194, 226, 214, 144], | |
| "ct": [203, 85, 11, 239], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 657, | |
| "comment": "y = 1 and a = 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "1d5cd698d29c6df55e1dcd0bb1", | |
| "msg": [237, 186, 207, 15], | |
| "ct": [15, 206, 187, 144], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 658, | |
| "comment": "y = 1 and a = 1 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "1d5cd698d29c6df55e1dcd0bb1", | |
| "msg": [228, 117, 149, 83], | |
| "ct": [51, 245, 109, 143], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 659, | |
| "comment": "y = 1 and a has large Hamming weight in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "1d5cd698d29c6df55e1dcd0bb1", | |
| "msg": [66, 194, 167, 253], | |
| "ct": [30, 222, 199, 2], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 660, | |
| "comment": "y = 1 and (y + a) % radix**2 is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "1d5cd698d29c6df55e1dcd0bb1", | |
| "msg": [17, 208, 53, 214], | |
| "ct": [187, 66, 23, 179], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 661, | |
| "comment": "y = 1 and (y + a) % radix**2 == 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "1d5cd698d29c6df55e1dcd0bb1", | |
| "msg": [6, 217, 8, 245], | |
| "ct": [55, 124, 170, 18], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 662, | |
| "comment": "y is maximal and a = 0 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "6f75e2889d69d49d43063420d9", | |
| "msg": [108, 251, 128, 143], | |
| "ct": [8, 0, 149, 77], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 663, | |
| "comment": "y is maximal and a = 1 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "6f75e2889d69d49d43063420d9", | |
| "msg": [18, 168, 184, 61], | |
| "ct": [8, 1, 210, 84], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 664, | |
| "comment": "y is maximal and a has large Hamming weight in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "6f75e2889d69d49d43063420d9", | |
| "msg": [0, 206, 126, 158], | |
| "ct": [136, 128, 248, 130], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 665, | |
| "comment": "y is maximal and (y + a) % radix**2 is maximal in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "6f75e2889d69d49d43063420d9", | |
| "msg": [208, 5, 174, 111], | |
| "ct": [254, 254, 18, 83], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 666, | |
| "comment": "y is maximal and (y + a) % radix**2 == 0 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "6f75e2889d69d49d43063420d9", | |
| "msg": [192, 140, 254, 112], | |
| "ct": [0, 0, 95, 72], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 667, | |
| "comment": "y is maximal and a is maximal in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "6f75e2889d69d49d43063420d9", | |
| "msg": [75, 188, 62, 99], | |
| "ct": [7, 254, 91, 205], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 668, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**2 is maximal in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "b25598dfe50f07cba4b4b2f9fe", | |
| "msg": [123, 48, 30, 42], | |
| "ct": [51, 82, 20, 218], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 669, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**2 == 0 in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "b25598dfe50f07cba4b4b2f9fe", | |
| "msg": [152, 29, 21, 243], | |
| "ct": [89, 149, 47, 81], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 670, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "b25598dfe50f07cba4b4b2f9fe", | |
| "msg": [39, 156, 104, 199], | |
| "ct": [34, 47, 30, 155], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 671, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "b25598dfe50f07cba4b4b2f9fe", | |
| "msg": [23, 72, 247, 65], | |
| "ct": [217, 197, 218, 106], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 672, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "ecd2c32bd1b77097a477742649b384243714a567a0f67eb9", | |
| "tweak": "2cd30b0db6e83292", | |
| "msg": [-1, 134, 249, 200], | |
| "ct": [0, 191, 235, 13], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 673, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "ecd2c32bd1b77097a477742649b384243714a567a0f67eb9", | |
| "tweak": "2cd30b0db6e83292", | |
| "msg": [74, -1, 249, 200], | |
| "ct": [62, 215, 128, 13], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 674, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "ecd2c32bd1b77097a477742649b384243714a567a0f67eb9", | |
| "tweak": "2cd30b0db6e83292", | |
| "msg": [74, 134, 249, -1], | |
| "ct": [29, 32, 15, 40], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 675, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "84c367db73173deea32e857989c7c38758ab132d765d693b", | |
| "tweak": "ab963573f9f2c1a0", | |
| "msg": [255, 202, 210, 3], | |
| "ct": [50, 40, 226, 34], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 676, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "84c367db73173deea32e857989c7c38758ab132d765d693b", | |
| "tweak": "ab963573f9f2c1a0", | |
| "msg": [4, 255, 210, 3], | |
| "ct": [38, 44, 112, 18], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 677, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "84c367db73173deea32e857989c7c38758ab132d765d693b", | |
| "tweak": "ab963573f9f2c1a0", | |
| "msg": [4, 202, 210, 255], | |
| "ct": [116, 80, 248, 242], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 192, | |
| "msgSize": 5, | |
| "radix": 255, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 678, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "a6c055a8cba4718f411d1a3d9c9e2051261ce3e369b2fa13", | |
| "tweak": "c5d9512a52de22b7", | |
| "msg": [117, 203, 96, 37, 213], | |
| "ct": [54, 137, 200, 124, 203], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 679, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "96fc2e2e2fba26508b73927dea1a42c8edcaa1e9d752f84e", | |
| "tweak": "bdbf3377d69e6a6e", | |
| "msg": [0, 0, 0, 0, 0], | |
| "ct": [15, 252, 41, 208, 94], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 680, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "96fc2e2e2fba26508b73927dea1a42c8edcaa1e9d752f84e", | |
| "tweak": "bdbf3377d69e6a6e", | |
| "msg": [254, 254, 254, 254, 254], | |
| "ct": [107, 112, 107, 75, 22], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 681, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "96fc2e2e2fba26508b73927dea1a42c8edcaa1e9d752f84e", | |
| "tweak": "bdbf3377d69e6a6e", | |
| "msg": [128, 128, 129, 1, 128], | |
| "ct": [243, 147, 17, 207, 57], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 682, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "96fc2e2e2fba26508b73927dea1a42c8edcaa1e9d752f84e", | |
| "tweak": "bdbf3377d69e6a6e", | |
| "msg": [128, 127, 129, 1, 127], | |
| "ct": [207, 250, 1, 85, 234], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 683, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "96fc2e2e2fba26508b73927dea1a42c8edcaa1e9d752f84e", | |
| "tweak": "bdbf3377d69e6a6e", | |
| "msg": [0, 160, 38, 38, 128], | |
| "ct": [63, 136, 44, 64, 17], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 684, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "96fc2e2e2fba26508b73927dea1a42c8edcaa1e9d752f84e", | |
| "tweak": "bdbf3377d69e6a6e", | |
| "msg": [116, 187, 187, 164, 198], | |
| "ct": [55, 252, 137, 82, 241], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 685, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "96fc2e2e2fba26508b73927dea1a42c8edcaa1e9d752f84e", | |
| "tweak": "bdbf3377d69e6a6e", | |
| "msg": [31, 95, 127, 109, 37], | |
| "ct": [138, 188, 30, 24, 109], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 686, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "96fc2e2e2fba26508b73927dea1a42c8edcaa1e9d752f84e", | |
| "tweak": "bdbf3377d69e6a6e", | |
| "msg": [56, 129, 54, 49, 34], | |
| "ct": [178, 109, 113, 171, 151], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 687, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "96fc2e2e2fba26508b73927dea1a42c8edcaa1e9d752f84e", | |
| "tweak": "bdbf3377d69e6a6e", | |
| "msg": [81, 252, 236, 200, 75], | |
| "ct": [181, 120, 253, 99, 199], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 688, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "96fc2e2e2fba26508b73927dea1a42c8edcaa1e9d752f84e", | |
| "tweak": "bdbf3377d69e6a6e", | |
| "msg": [131, 205, 242, 131, 244], | |
| "ct": [245, 48, 90, 48, 249], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 689, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "96fc2e2e2fba26508b73927dea1a42c8edcaa1e9d752f84e", | |
| "tweak": "bdbf3377d69e6a6e", | |
| "msg": [161, 60, 187, 144, 178], | |
| "ct": [44, 78, 25, 15, 178], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 690, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "96fc2e2e2fba26508b73927dea1a42c8edcaa1e9d752f84e", | |
| "tweak": "bdbf3377d69e6a6e", | |
| "msg": [57, 248, 141, 140, 244], | |
| "ct": [16, 179, 246, 202, 216], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 691, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "96fc2e2e2fba26508b73927dea1a42c8edcaa1e9d752f84e", | |
| "tweak": "bdbf3377d69e6a6e", | |
| "msg": [75, 20, 51, 126, 61], | |
| "ct": [0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 692, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "96fc2e2e2fba26508b73927dea1a42c8edcaa1e9d752f84e", | |
| "tweak": "bdbf3377d69e6a6e", | |
| "msg": [53, 252, 105, 237, 208], | |
| "ct": [254, 254, 254, 254, 254], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 693, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "96fc2e2e2fba26508b73927dea1a42c8edcaa1e9d752f84e", | |
| "tweak": "bdbf3377d69e6a6e", | |
| "msg": [142, 172, 2, 93, 220], | |
| "ct": [128, 128, 129, 1, 128], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 694, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "96fc2e2e2fba26508b73927dea1a42c8edcaa1e9d752f84e", | |
| "tweak": "bdbf3377d69e6a6e", | |
| "msg": [92, 193, 53, 9, 151], | |
| "ct": [128, 127, 129, 1, 127], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 695, | |
| "comment": "y = 0 and (y + a) % radix**2 == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47ba0d5030df62cede1d0ed4f4e86b418ad54d330cb37894", | |
| "tweak": "423938ccc61d849caf8dae55", | |
| "msg": [0, 0, 179, 90, 175], | |
| "ct": [162, 142, 52, 63, 206], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 696, | |
| "comment": "y = 0 and a = 1 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47ba0d5030df62cede1d0ed4f4e86b418ad54d330cb37894", | |
| "tweak": "423938ccc61d849caf8dae55", | |
| "msg": [0, 1, 179, 90, 175], | |
| "ct": [107, 90, 8, 217, 164], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 697, | |
| "comment": "y = 0 and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47ba0d5030df62cede1d0ed4f4e86b418ad54d330cb37894", | |
| "tweak": "423938ccc61d849caf8dae55", | |
| "msg": [128, 128, 179, 90, 175], | |
| "ct": [204, 254, 254, 214, 181], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 698, | |
| "comment": "y = 0 and (y + a) % radix**2 is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47ba0d5030df62cede1d0ed4f4e86b418ad54d330cb37894", | |
| "tweak": "423938ccc61d849caf8dae55", | |
| "msg": [254, 254, 179, 90, 175], | |
| "ct": [142, 89, 133, 53, 90], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 699, | |
| "comment": "y = 1 and a = 0 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47ba0d5030df62cede1d0ed4f4e86b418ad54d330cb37894", | |
| "tweak": "ec3fb6056e59c71a349a35a3", | |
| "msg": [95, 79, 207, 28, 11], | |
| "ct": [0, 1, 89, 26, 35], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 700, | |
| "comment": "y = 1 and a = 1 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47ba0d5030df62cede1d0ed4f4e86b418ad54d330cb37894", | |
| "tweak": "ec3fb6056e59c71a349a35a3", | |
| "msg": [240, 111, 231, 21, 248], | |
| "ct": [0, 2, 18, 248, 23], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 701, | |
| "comment": "y = 1 and a has large Hamming weight in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47ba0d5030df62cede1d0ed4f4e86b418ad54d330cb37894", | |
| "tweak": "ec3fb6056e59c71a349a35a3", | |
| "msg": [207, 11, 31, 107, 106], | |
| "ct": [128, 129, 101, 64, 18], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 702, | |
| "comment": "y = 1 and (y + a) % radix**2 is maximal in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47ba0d5030df62cede1d0ed4f4e86b418ad54d330cb37894", | |
| "tweak": "ec3fb6056e59c71a349a35a3", | |
| "msg": [151, 42, 220, 200, 55], | |
| "ct": [254, 254, 182, 72, 138], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 703, | |
| "comment": "y = 1 and (y + a) % radix**2 == 0 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47ba0d5030df62cede1d0ed4f4e86b418ad54d330cb37894", | |
| "tweak": "ec3fb6056e59c71a349a35a3", | |
| "msg": [138, 162, 10, 1, 81], | |
| "ct": [0, 0, 186, 105, 47], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 704, | |
| "comment": "y is maximal and a = 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47ba0d5030df62cede1d0ed4f4e86b418ad54d330cb37894", | |
| "tweak": "ca0a3a342b66166f03973ebd", | |
| "msg": [12, 167, 56, 232, 245], | |
| "ct": [151, 152, 217, 14, 136], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 705, | |
| "comment": "y is maximal and a = 1 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47ba0d5030df62cede1d0ed4f4e86b418ad54d330cb37894", | |
| "tweak": "ca0a3a342b66166f03973ebd", | |
| "msg": [141, 53, 18, 185, 169], | |
| "ct": [25, 161, 176, 30, 247], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 706, | |
| "comment": "y is maximal and a has large Hamming weight in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47ba0d5030df62cede1d0ed4f4e86b418ad54d330cb37894", | |
| "tweak": "ca0a3a342b66166f03973ebd", | |
| "msg": [46, 6, 157, 203, 238], | |
| "ct": [45, 136, 226, 141, 133], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 707, | |
| "comment": "y is maximal and (y + a) % radix**2 is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47ba0d5030df62cede1d0ed4f4e86b418ad54d330cb37894", | |
| "tweak": "ca0a3a342b66166f03973ebd", | |
| "msg": [37, 150, 57, 81, 220], | |
| "ct": [51, 73, 169, 112, 7], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 708, | |
| "comment": "y is maximal and (y + a) % radix**2 == 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47ba0d5030df62cede1d0ed4f4e86b418ad54d330cb37894", | |
| "tweak": "ca0a3a342b66166f03973ebd", | |
| "msg": [179, 91, 61, 79, 156], | |
| "ct": [170, 142, 44, 46, 250], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 709, | |
| "comment": "y is maximal and a is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47ba0d5030df62cede1d0ed4f4e86b418ad54d330cb37894", | |
| "tweak": "ca0a3a342b66166f03973ebd", | |
| "msg": [60, 208, 148, 135, 59], | |
| "ct": [158, 2, 148, 141, 136], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 710, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**2 is maximal in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47ba0d5030df62cede1d0ed4f4e86b418ad54d330cb37894", | |
| "tweak": "3300dfaa04de323e2b5177a0", | |
| "msg": [30, 129, 229, 246, 110], | |
| "ct": [6, 215, 49, 160, 20], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 711, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**2 == 0 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47ba0d5030df62cede1d0ed4f4e86b418ad54d330cb37894", | |
| "tweak": "3300dfaa04de323e2b5177a0", | |
| "msg": [248, 247, 94, 181, 171], | |
| "ct": [115, 59, 143, 130, 41], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 712, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47ba0d5030df62cede1d0ed4f4e86b418ad54d330cb37894", | |
| "tweak": "3300dfaa04de323e2b5177a0", | |
| "msg": [143, 16, 20, 7, 206], | |
| "ct": [222, 220, 115, 231, 170], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 713, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47ba0d5030df62cede1d0ed4f4e86b418ad54d330cb37894", | |
| "tweak": "3300dfaa04de323e2b5177a0", | |
| "msg": [72, 244, 138, 230, 35], | |
| "ct": [104, 196, 67, 246, 13], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 714, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "7d1dd7c87db4b2ad95137c34ca1baac73b195c0ede42becd", | |
| "tweak": "2ae737de3b2aa4b0", | |
| "msg": [-1, 176, 250, 37, 12], | |
| "ct": [253, 171, 144, 220, 50], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 715, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "7d1dd7c87db4b2ad95137c34ca1baac73b195c0ede42becd", | |
| "tweak": "2ae737de3b2aa4b0", | |
| "msg": [22, -1, 250, 37, 12], | |
| "ct": [183, 47, 182, 82, 227], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 716, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "7d1dd7c87db4b2ad95137c34ca1baac73b195c0ede42becd", | |
| "tweak": "2ae737de3b2aa4b0", | |
| "msg": [22, 176, 250, 37, -1], | |
| "ct": [69, 77, 31, 240, 234], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 717, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "632e9817ac9202e41233734198c7f7719dc1f317ae3c962f", | |
| "tweak": "6ee75c36985c8bd7", | |
| "msg": [255, 72, 21, 236, 144], | |
| "ct": [10, 179, 70, 43, 79], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 718, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "632e9817ac9202e41233734198c7f7719dc1f317ae3c962f", | |
| "tweak": "6ee75c36985c8bd7", | |
| "msg": [142, 255, 21, 236, 144], | |
| "ct": [154, 180, 213, 196, 65], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 719, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "632e9817ac9202e41233734198c7f7719dc1f317ae3c962f", | |
| "tweak": "6ee75c36985c8bd7", | |
| "msg": [142, 72, 21, 236, 255], | |
| "ct": [146, 114, 38, 212, 237], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 192, | |
| "msgSize": 6, | |
| "radix": 255, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 720, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "4d7429ddc83d27457a152d4981aab3ddf56dd2410647ad47", | |
| "tweak": "ada060734534dfa1", | |
| "msg": [226, 28, 130, 192, 184, 2], | |
| "ct": [9, 2, 51, 195, 79, 105], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 721, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fb11ec30c2d9417c1a8e1484073c1d8e73277b92880ff21e", | |
| "tweak": "94045aa1a1f8fef4", | |
| "msg": [0, 0, 0, 0, 0, 0], | |
| "ct": [254, 3, 36, 84, 57, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 722, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fb11ec30c2d9417c1a8e1484073c1d8e73277b92880ff21e", | |
| "tweak": "94045aa1a1f8fef4", | |
| "msg": [254, 254, 254, 254, 254, 254], | |
| "ct": [169, 230, 224, 55, 17, 147], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 723, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fb11ec30c2d9417c1a8e1484073c1d8e73277b92880ff21e", | |
| "tweak": "94045aa1a1f8fef4", | |
| "msg": [129, 1, 128, 129, 1, 128], | |
| "ct": [26, 140, 87, 128, 22, 250], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 724, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fb11ec30c2d9417c1a8e1484073c1d8e73277b92880ff21e", | |
| "tweak": "94045aa1a1f8fef4", | |
| "msg": [129, 1, 127, 129, 1, 127], | |
| "ct": [16, 110, 140, 59, 205, 86], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 725, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fb11ec30c2d9417c1a8e1484073c1d8e73277b92880ff21e", | |
| "tweak": "94045aa1a1f8fef4", | |
| "msg": [34, 70, 69, 234, 138, 22], | |
| "ct": [21, 56, 228, 139, 237, 68], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 726, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fb11ec30c2d9417c1a8e1484073c1d8e73277b92880ff21e", | |
| "tweak": "94045aa1a1f8fef4", | |
| "msg": [210, 213, 246, 41, 244, 147], | |
| "ct": [23, 203, 185, 7, 4, 244], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 727, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fb11ec30c2d9417c1a8e1484073c1d8e73277b92880ff21e", | |
| "tweak": "94045aa1a1f8fef4", | |
| "msg": [128, 4, 251, 244, 136, 233], | |
| "ct": [153, 7, 140, 242, 10, 192], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 728, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fb11ec30c2d9417c1a8e1484073c1d8e73277b92880ff21e", | |
| "tweak": "94045aa1a1f8fef4", | |
| "msg": [62, 172, 68, 5, 134, 241], | |
| "ct": [17, 124, 188, 22, 71, 93], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 729, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fb11ec30c2d9417c1a8e1484073c1d8e73277b92880ff21e", | |
| "tweak": "94045aa1a1f8fef4", | |
| "msg": [48, 181, 159, 230, 90, 170], | |
| "ct": [234, 151, 67, 12, 142, 35], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 730, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fb11ec30c2d9417c1a8e1484073c1d8e73277b92880ff21e", | |
| "tweak": "94045aa1a1f8fef4", | |
| "msg": [115, 96, 245, 217, 199, 141], | |
| "ct": [153, 12, 226, 101, 101, 18], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 731, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fb11ec30c2d9417c1a8e1484073c1d8e73277b92880ff21e", | |
| "tweak": "94045aa1a1f8fef4", | |
| "msg": [247, 196, 2, 95, 14, 94], | |
| "ct": [154, 34, 80, 127, 101, 138], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 732, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fb11ec30c2d9417c1a8e1484073c1d8e73277b92880ff21e", | |
| "tweak": "94045aa1a1f8fef4", | |
| "msg": [140, 56, 13, 191, 44, 35], | |
| "ct": [46, 201, 189, 164, 52, 135], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 733, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fb11ec30c2d9417c1a8e1484073c1d8e73277b92880ff21e", | |
| "tweak": "94045aa1a1f8fef4", | |
| "msg": [78, 168, 234, 227, 230, 160], | |
| "ct": [0, 0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 734, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fb11ec30c2d9417c1a8e1484073c1d8e73277b92880ff21e", | |
| "tweak": "94045aa1a1f8fef4", | |
| "msg": [136, 239, 163, 18, 179, 180], | |
| "ct": [254, 254, 254, 254, 254, 254], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 735, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fb11ec30c2d9417c1a8e1484073c1d8e73277b92880ff21e", | |
| "tweak": "94045aa1a1f8fef4", | |
| "msg": [80, 148, 63, 176, 7, 78], | |
| "ct": [129, 1, 128, 129, 1, 128], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 736, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fb11ec30c2d9417c1a8e1484073c1d8e73277b92880ff21e", | |
| "tweak": "94045aa1a1f8fef4", | |
| "msg": [161, 227, 43, 152, 91, 179], | |
| "ct": [129, 1, 127, 129, 1, 127], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 737, | |
| "comment": "y = 0 and (y + a) % radix**3 == 0 in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "554366274f70a25ea36c134016e632c910fb14f397c950ed", | |
| "tweak": "4ebf0e5df298ae4cd2e5bd74", | |
| "msg": [22, 230, 171, 146, 100, 202], | |
| "ct": [182, 243, 241, 215, 19, 62], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 738, | |
| "comment": "y = 0 and a = 1 in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "554366274f70a25ea36c134016e632c910fb14f397c950ed", | |
| "tweak": "4ebf0e5df298ae4cd2e5bd74", | |
| "msg": [29, 190, 59, 75, 77, 54], | |
| "ct": [238, 199, 102, 44, 81, 180], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 739, | |
| "comment": "y = 0 and a has large Hamming weight in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "554366274f70a25ea36c134016e632c910fb14f397c950ed", | |
| "tweak": "4ebf0e5df298ae4cd2e5bd74", | |
| "msg": [210, 143, 131, 151, 224, 45], | |
| "ct": [165, 2, 147, 234, 169, 166], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 740, | |
| "comment": "y = 0 and (y + a) % radix**3 is maximal in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "554366274f70a25ea36c134016e632c910fb14f397c950ed", | |
| "tweak": "4ebf0e5df298ae4cd2e5bd74", | |
| "msg": [3, 12, 57, 102, 173, 25], | |
| "ct": [237, 86, 74, 36, 152, 32], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 741, | |
| "comment": "y = 1 and a = 0 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "554366274f70a25ea36c134016e632c910fb14f397c950ed", | |
| "tweak": "c8752e6daf13eeb3770c50ef", | |
| "msg": [1, 29, 192, 165, 34, 170], | |
| "ct": [0, 0, 1, 69, 213, 252], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 742, | |
| "comment": "y = 1 and a = 1 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "554366274f70a25ea36c134016e632c910fb14f397c950ed", | |
| "tweak": "c8752e6daf13eeb3770c50ef", | |
| "msg": [239, 252, 148, 11, 111, 210], | |
| "ct": [0, 0, 2, 79, 181, 84], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 743, | |
| "comment": "y = 1 and a has large Hamming weight in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "554366274f70a25ea36c134016e632c910fb14f397c950ed", | |
| "tweak": "c8752e6daf13eeb3770c50ef", | |
| "msg": [221, 71, 124, 137, 112, 19], | |
| "ct": [129, 1, 129, 96, 64, 30], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 744, | |
| "comment": "y = 1 and (y + a) % radix**3 is maximal in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "554366274f70a25ea36c134016e632c910fb14f397c950ed", | |
| "tweak": "c8752e6daf13eeb3770c50ef", | |
| "msg": [188, 78, 85, 79, 84, 22], | |
| "ct": [254, 254, 254, 67, 245, 151], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 745, | |
| "comment": "y = 1 and (y + a) % radix**3 == 0 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "554366274f70a25ea36c134016e632c910fb14f397c950ed", | |
| "tweak": "c8752e6daf13eeb3770c50ef", | |
| "msg": [168, 250, 199, 171, 101, 51], | |
| "ct": [0, 0, 0, 249, 170, 16], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 746, | |
| "comment": "y is maximal and a = 0 in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "554366274f70a25ea36c134016e632c910fb14f397c950ed", | |
| "tweak": "afc2f62fc12deb16b4aec150", | |
| "msg": [253, 67, 172, 88, 78, 199], | |
| "ct": [228, 196, 12, 68, 204, 111], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 747, | |
| "comment": "y is maximal and a = 1 in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "554366274f70a25ea36c134016e632c910fb14f397c950ed", | |
| "tweak": "afc2f62fc12deb16b4aec150", | |
| "msg": [6, 69, 173, 60, 236, 188], | |
| "ct": [172, 128, 22, 195, 47, 181], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 748, | |
| "comment": "y is maximal and a has large Hamming weight in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "554366274f70a25ea36c134016e632c910fb14f397c950ed", | |
| "tweak": "afc2f62fc12deb16b4aec150", | |
| "msg": [231, 141, 212, 99, 175, 253], | |
| "ct": [132, 228, 148, 129, 65, 6], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 749, | |
| "comment": "y is maximal and (y + a) % radix**3 is maximal in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "554366274f70a25ea36c134016e632c910fb14f397c950ed", | |
| "tweak": "afc2f62fc12deb16b4aec150", | |
| "msg": [155, 196, 214, 76, 69, 84], | |
| "ct": [64, 211, 97, 109, 210, 160], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 750, | |
| "comment": "y is maximal and (y + a) % radix**3 == 0 in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "554366274f70a25ea36c134016e632c910fb14f397c950ed", | |
| "tweak": "afc2f62fc12deb16b4aec150", | |
| "msg": [42, 84, 126, 12, 15, 143], | |
| "ct": [249, 194, 165, 245, 199, 245], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 751, | |
| "comment": "y is maximal and a is maximal in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "554366274f70a25ea36c134016e632c910fb14f397c950ed", | |
| "tweak": "afc2f62fc12deb16b4aec150", | |
| "msg": [224, 156, 78, 188, 99, 27], | |
| "ct": [103, 229, 72, 128, 192, 113], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 752, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**3 is maximal in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "554366274f70a25ea36c134016e632c910fb14f397c950ed", | |
| "tweak": "fee3dd184cf8cf9392616ec8", | |
| "msg": [34, 20, 132, 12, 60, 148], | |
| "ct": [254, 254, 254, 34, 228, 53], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 753, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**3 == 0 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "554366274f70a25ea36c134016e632c910fb14f397c950ed", | |
| "tweak": "fee3dd184cf8cf9392616ec8", | |
| "msg": [23, 234, 46, 166, 134, 41], | |
| "ct": [0, 0, 0, 59, 223, 241], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 754, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "554366274f70a25ea36c134016e632c910fb14f397c950ed", | |
| "tweak": "fee3dd184cf8cf9392616ec8", | |
| "msg": [128, 109, 253, 66, 108, 50], | |
| "ct": [129, 1, 127, 153, 236, 30], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 755, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "554366274f70a25ea36c134016e632c910fb14f397c950ed", | |
| "tweak": "fee3dd184cf8cf9392616ec8", | |
| "msg": [48, 128, 16, 205, 42, 107], | |
| "ct": [254, 254, 253, 223, 198, 43], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 756, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "88167c8609d65b4d1f5f83c582b079e4ef7079b329a49fda", | |
| "tweak": "c0b22a647b59d5ca", | |
| "msg": [-1, 70, 18, 12, 124, 92], | |
| "ct": [77, 218, 226, 137, 248, 100], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 757, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "88167c8609d65b4d1f5f83c582b079e4ef7079b329a49fda", | |
| "tweak": "c0b22a647b59d5ca", | |
| "msg": [125, 70, -1, 12, 124, 92], | |
| "ct": [14, 242, 161, 108, 151, 218], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 758, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "88167c8609d65b4d1f5f83c582b079e4ef7079b329a49fda", | |
| "tweak": "c0b22a647b59d5ca", | |
| "msg": [125, 70, 18, 12, 124, -1], | |
| "ct": [79, 15, 240, 33, 15, 106], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 759, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "70e83cc26a135a60739dd56d992e3e2ba5611f481f181ab6", | |
| "tweak": "d1cf5912fa11c82a", | |
| "msg": [255, 120, 69, 188, 129, 179], | |
| "ct": [86, 36, 250, 250, 163, 1], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 760, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "70e83cc26a135a60739dd56d992e3e2ba5611f481f181ab6", | |
| "tweak": "d1cf5912fa11c82a", | |
| "msg": [74, 120, 255, 188, 129, 179], | |
| "ct": [70, 154, 251, 239, 121, 186], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 761, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "70e83cc26a135a60739dd56d992e3e2ba5611f481f181ab6", | |
| "tweak": "d1cf5912fa11c82a", | |
| "msg": [74, 120, 69, 188, 129, 255], | |
| "ct": [54, 104, 216, 149, 154, 213], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 192, | |
| "msgSize": 7, | |
| "radix": 255, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 762, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "87f7c60d04f5313cff17a4e7fad56c33b0afb439939c1ab5", | |
| "tweak": "20e854d3f367ab8e", | |
| "msg": [80, 137, 201, 90, 198, 146, 235], | |
| "ct": [43, 231, 246, 17, 44, 137, 239], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 763, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "75cab941d9824399ade8dd4b38df396804fe8d43296f901c", | |
| "tweak": "b08eb74eb083e732", | |
| "msg": [0, 0, 0, 0, 0, 0, 0], | |
| "ct": [131, 78, 85, 28, 4, 7, 203], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 764, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "75cab941d9824399ade8dd4b38df396804fe8d43296f901c", | |
| "tweak": "b08eb74eb083e732", | |
| "msg": [254, 254, 254, 254, 254, 254, 254], | |
| "ct": [206, 28, 30, 204, 9, 203, 250], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 765, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "75cab941d9824399ade8dd4b38df396804fe8d43296f901c", | |
| "tweak": "b08eb74eb083e732", | |
| "msg": [129, 1, 128, 129, 130, 129, 128], | |
| "ct": [49, 216, 218, 141, 146, 227, 211], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 766, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "75cab941d9824399ade8dd4b38df396804fe8d43296f901c", | |
| "tweak": "b08eb74eb083e732", | |
| "msg": [129, 1, 127, 129, 130, 129, 127], | |
| "ct": [37, 26, 129, 68, 70, 217, 63], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 767, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "75cab941d9824399ade8dd4b38df396804fe8d43296f901c", | |
| "tweak": "b08eb74eb083e732", | |
| "msg": [206, 8, 21, 173, 131, 78, 60], | |
| "ct": [145, 100, 165, 225, 202, 222, 142], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 768, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "75cab941d9824399ade8dd4b38df396804fe8d43296f901c", | |
| "tweak": "b08eb74eb083e732", | |
| "msg": [27, 157, 119, 192, 73, 126, 14], | |
| "ct": [173, 161, 29, 111, 27, 224, 84], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 769, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "75cab941d9824399ade8dd4b38df396804fe8d43296f901c", | |
| "tweak": "b08eb74eb083e732", | |
| "msg": [101, 112, 218, 43, 8, 4, 174], | |
| "ct": [10, 237, 204, 142, 58, 183, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 770, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "75cab941d9824399ade8dd4b38df396804fe8d43296f901c", | |
| "tweak": "b08eb74eb083e732", | |
| "msg": [219, 165, 33, 42, 231, 61, 32], | |
| "ct": [67, 0, 241, 11, 102, 170, 165], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 771, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "75cab941d9824399ade8dd4b38df396804fe8d43296f901c", | |
| "tweak": "b08eb74eb083e732", | |
| "msg": [112, 114, 213, 18, 43, 50, 49], | |
| "ct": [9, 22, 74, 20, 165, 176, 136], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 772, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "75cab941d9824399ade8dd4b38df396804fe8d43296f901c", | |
| "tweak": "b08eb74eb083e732", | |
| "msg": [239, 173, 135, 18, 77, 161, 161], | |
| "ct": [195, 35, 185, 66, 241, 106, 127], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 773, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "75cab941d9824399ade8dd4b38df396804fe8d43296f901c", | |
| "tweak": "b08eb74eb083e732", | |
| "msg": [68, 128, 140, 185, 208, 185, 135], | |
| "ct": [126, 177, 72, 236, 63, 179, 93], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 774, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "75cab941d9824399ade8dd4b38df396804fe8d43296f901c", | |
| "tweak": "b08eb74eb083e732", | |
| "msg": [142, 222, 109, 130, 198, 42, 208], | |
| "ct": [58, 127, 178, 110, 158, 29, 69], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 775, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "75cab941d9824399ade8dd4b38df396804fe8d43296f901c", | |
| "tweak": "b08eb74eb083e732", | |
| "msg": [13, 45, 212, 238, 144, 26, 207], | |
| "ct": [0, 0, 0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 776, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "75cab941d9824399ade8dd4b38df396804fe8d43296f901c", | |
| "tweak": "b08eb74eb083e732", | |
| "msg": [130, 17, 56, 156, 18, 30, 34], | |
| "ct": [254, 254, 254, 254, 254, 254, 254], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 777, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "75cab941d9824399ade8dd4b38df396804fe8d43296f901c", | |
| "tweak": "b08eb74eb083e732", | |
| "msg": [18, 62, 3, 242, 190, 230, 199], | |
| "ct": [129, 1, 128, 129, 130, 129, 128], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 778, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "75cab941d9824399ade8dd4b38df396804fe8d43296f901c", | |
| "tweak": "b08eb74eb083e732", | |
| "msg": [119, 165, 86, 126, 213, 198, 148], | |
| "ct": [129, 1, 127, 129, 130, 129, 127], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 779, | |
| "comment": "y = 0 and (y + a) % radix**4 == 0 in round 1", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "5770c68113fac20abbd419d0c588e7929dd202a9829db695", | |
| "tweak": "1d19de6dbcbfdaa5de6274", | |
| "msg": [51, 197, 13, 0, 0, 0, 0], | |
| "ct": [174, 197, 70, 195, 250, 171, 76], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 780, | |
| "comment": "y = 0 and a = 1 in round 1", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "5770c68113fac20abbd419d0c588e7929dd202a9829db695", | |
| "tweak": "1d19de6dbcbfdaa5de6274", | |
| "msg": [201, 14, 47, 0, 0, 0, 1], | |
| "ct": [189, 0, 34, 136, 79, 103, 238], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 781, | |
| "comment": "y = 0 and a has large Hamming weight in round 1", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "5770c68113fac20abbd419d0c588e7929dd202a9829db695", | |
| "tweak": "1d19de6dbcbfdaa5de6274", | |
| "msg": [163, 124, 68, 129, 130, 129, 128], | |
| "ct": [50, 186, 52, 180, 125, 22, 162], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 782, | |
| "comment": "y = 0 and (y + a) % radix**4 is maximal in round 1", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "5770c68113fac20abbd419d0c588e7929dd202a9829db695", | |
| "tweak": "1d19de6dbcbfdaa5de6274", | |
| "msg": [60, 142, 109, 254, 254, 254, 254], | |
| "ct": [61, 235, 213, 34, 2, 165, 254], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 783, | |
| "comment": "y = 1 and a = 0 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "5770c68113fac20abbd419d0c588e7929dd202a9829db695", | |
| "tweak": "16eb048d54fe5e7d759f5b", | |
| "msg": [126, 239, 53, 155, 148, 135, 187], | |
| "ct": [223, 7, 5, 230, 165, 169, 15], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 784, | |
| "comment": "y = 1 and a = 1 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "5770c68113fac20abbd419d0c588e7929dd202a9829db695", | |
| "tweak": "16eb048d54fe5e7d759f5b", | |
| "msg": [125, 192, 229, 195, 15, 81, 117], | |
| "ct": [15, 236, 4, 150, 253, 15, 204], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 785, | |
| "comment": "y = 1 and a has large Hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "5770c68113fac20abbd419d0c588e7929dd202a9829db695", | |
| "tweak": "16eb048d54fe5e7d759f5b", | |
| "msg": [155, 25, 132, 2, 214, 49, 61], | |
| "ct": [40, 132, 11, 98, 218, 177, 56], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 786, | |
| "comment": "y = 1 and (y + a) % radix**3 is maximal in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "5770c68113fac20abbd419d0c588e7929dd202a9829db695", | |
| "tweak": "16eb048d54fe5e7d759f5b", | |
| "msg": [80, 187, 187, 168, 23, 183, 68], | |
| "ct": [61, 35, 120, 234, 144, 136, 134], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 787, | |
| "comment": "y = 1 and (y + a) % radix**3 == 0 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "5770c68113fac20abbd419d0c588e7929dd202a9829db695", | |
| "tweak": "16eb048d54fe5e7d759f5b", | |
| "msg": [180, 3, 104, 27, 109, 26, 170], | |
| "ct": [244, 40, 204, 165, 65, 169, 53], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 788, | |
| "comment": "y is maximal and a = 0 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "5770c68113fac20abbd419d0c588e7929dd202a9829db695", | |
| "tweak": "8d7ac0e5a354989da967b1", | |
| "msg": [104, 29, 67, 174, 111, 148, 138], | |
| "ct": [234, 118, 170, 64, 191, 195, 90], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 789, | |
| "comment": "y is maximal and a = 1 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "5770c68113fac20abbd419d0c588e7929dd202a9829db695", | |
| "tweak": "8d7ac0e5a354989da967b1", | |
| "msg": [85, 219, 142, 150, 78, 142, 26], | |
| "ct": [28, 108, 158, 253, 30, 1, 214], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 790, | |
| "comment": "y is maximal and a has large Hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "5770c68113fac20abbd419d0c588e7929dd202a9829db695", | |
| "tweak": "8d7ac0e5a354989da967b1", | |
| "msg": [159, 28, 22, 148, 95, 250, 76], | |
| "ct": [135, 165, 111, 164, 107, 24, 84], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 791, | |
| "comment": "y is maximal and (y + a) % radix**3 is maximal in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "5770c68113fac20abbd419d0c588e7929dd202a9829db695", | |
| "tweak": "8d7ac0e5a354989da967b1", | |
| "msg": [230, 21, 86, 251, 232, 136, 83], | |
| "ct": [211, 45, 139, 254, 3, 64, 61], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 792, | |
| "comment": "y is maximal and (y + a) % radix**3 == 0 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "5770c68113fac20abbd419d0c588e7929dd202a9829db695", | |
| "tweak": "8d7ac0e5a354989da967b1", | |
| "msg": [212, 94, 21, 191, 27, 187, 185], | |
| "ct": [145, 122, 54, 229, 192, 122, 158], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 793, | |
| "comment": "y is maximal and a is maximal in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "5770c68113fac20abbd419d0c588e7929dd202a9829db695", | |
| "tweak": "8d7ac0e5a354989da967b1", | |
| "msg": [227, 69, 246, 53, 35, 94, 50], | |
| "ct": [107, 151, 25, 223, 89, 250, 230], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 794, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**3 is maximal in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "5770c68113fac20abbd419d0c588e7929dd202a9829db695", | |
| "tweak": "e68ae56cef80541b0c4dfc", | |
| "msg": [189, 236, 3, 216, 240, 133, 29], | |
| "ct": [254, 254, 254, 105, 151, 61, 182], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 795, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**3 == 0 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "5770c68113fac20abbd419d0c588e7929dd202a9829db695", | |
| "tweak": "e68ae56cef80541b0c4dfc", | |
| "msg": [173, 87, 230, 87, 249, 233, 165], | |
| "ct": [0, 0, 0, 156, 244, 158, 90], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 796, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "5770c68113fac20abbd419d0c588e7929dd202a9829db695", | |
| "tweak": "e68ae56cef80541b0c4dfc", | |
| "msg": [54, 78, 249, 72, 178, 23, 17], | |
| "ct": [129, 1, 127, 212, 130, 222, 194], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 797, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "5770c68113fac20abbd419d0c588e7929dd202a9829db695", | |
| "tweak": "e68ae56cef80541b0c4dfc", | |
| "msg": [56, 3, 53, 24, 91, 146, 54], | |
| "ct": [254, 254, 253, 192, 135, 125, 244], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 798, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "feb4107ae457413c5445e8f77175ea0ee1d610dcea97129b", | |
| "tweak": "60ffe987c829b479", | |
| "msg": [-1, 156, 51, 22, 126, 76, 58], | |
| "ct": [11, 38, 40, 38, 1, 245, 34], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 799, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "feb4107ae457413c5445e8f77175ea0ee1d610dcea97129b", | |
| "tweak": "60ffe987c829b479", | |
| "msg": [182, 156, -1, 22, 126, 76, 58], | |
| "ct": [39, 108, 192, 229, 114, 120, 153], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 800, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "feb4107ae457413c5445e8f77175ea0ee1d610dcea97129b", | |
| "tweak": "60ffe987c829b479", | |
| "msg": [182, 156, 51, 22, 126, 76, -1], | |
| "ct": [106, 139, 194, 210, 24, 189, 34], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 801, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "cff9a9921a8cd5046722dd035f9861acfa1c111487a4370c", | |
| "tweak": "c992e1fbb391ccdf", | |
| "msg": [255, 103, 61, 223, 43, 39, 189], | |
| "ct": [40, 245, 159, 51, 177, 30, 45], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 802, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "cff9a9921a8cd5046722dd035f9861acfa1c111487a4370c", | |
| "tweak": "c992e1fbb391ccdf", | |
| "msg": [199, 103, 255, 223, 43, 39, 189], | |
| "ct": [105, 79, 249, 66, 90, 214, 157], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 803, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "cff9a9921a8cd5046722dd035f9861acfa1c111487a4370c", | |
| "tweak": "c992e1fbb391ccdf", | |
| "msg": [199, 103, 61, 223, 43, 39, 255], | |
| "ct": [109, 188, 25, 129, 213, 123, 146], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 192, | |
| "msgSize": 8, | |
| "radix": 255, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 804, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "92a79c3f030f2aba3096f2537c9d47403d9f4b2ede166d87", | |
| "tweak": "3146e53b9e1162f2", | |
| "msg": [195, 187, 194, 205, 168, 243, 214, 99], | |
| "ct": [26, 64, 35, 181, 67, 42, 200, 89], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 805, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "51457a1a434804c4b210581136078cce2b56562af03b5e4b", | |
| "tweak": "b8519119f55eeaa7", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0], | |
| "ct": [138, 9, 237, 29, 95, 212, 61, 156], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 806, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "51457a1a434804c4b210581136078cce2b56562af03b5e4b", | |
| "tweak": "b8519119f55eeaa7", | |
| "msg": [254, 254, 254, 254, 254, 254, 254, 254], | |
| "ct": [31, 51, 34, 174, 242, 108, 165, 136], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 807, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "51457a1a434804c4b210581136078cce2b56562af03b5e4b", | |
| "tweak": "b8519119f55eeaa7", | |
| "msg": [129, 130, 129, 128, 129, 130, 129, 128], | |
| "ct": [231, 95, 72, 81, 93, 242, 201, 218], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 808, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "51457a1a434804c4b210581136078cce2b56562af03b5e4b", | |
| "tweak": "b8519119f55eeaa7", | |
| "msg": [129, 130, 129, 127, 129, 130, 129, 127], | |
| "ct": [69, 95, 4, 24, 36, 95, 87, 106], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 809, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "51457a1a434804c4b210581136078cce2b56562af03b5e4b", | |
| "tweak": "b8519119f55eeaa7", | |
| "msg": [5, 142, 44, 172, 158, 166, 145, 254], | |
| "ct": [115, 140, 217, 123, 127, 226, 21, 133], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 810, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "51457a1a434804c4b210581136078cce2b56562af03b5e4b", | |
| "tweak": "b8519119f55eeaa7", | |
| "msg": [169, 57, 107, 217, 14, 13, 54, 120], | |
| "ct": [165, 53, 104, 40, 178, 153, 251, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 811, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "51457a1a434804c4b210581136078cce2b56562af03b5e4b", | |
| "tweak": "b8519119f55eeaa7", | |
| "msg": [96, 83, 230, 170, 230, 119, 169, 136], | |
| "ct": [45, 193, 165, 189, 199, 101, 108, 231], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 812, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "51457a1a434804c4b210581136078cce2b56562af03b5e4b", | |
| "tweak": "b8519119f55eeaa7", | |
| "msg": [51, 173, 217, 231, 39, 236, 9, 18], | |
| "ct": [124, 67, 50, 63, 136, 163, 195, 204], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 813, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "51457a1a434804c4b210581136078cce2b56562af03b5e4b", | |
| "tweak": "b8519119f55eeaa7", | |
| "msg": [108, 192, 17, 247, 170, 95, 103, 132], | |
| "ct": [153, 207, 122, 46, 187, 49, 5, 8], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 814, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "51457a1a434804c4b210581136078cce2b56562af03b5e4b", | |
| "tweak": "b8519119f55eeaa7", | |
| "msg": [148, 3, 241, 64, 150, 65, 18, 149], | |
| "ct": [63, 188, 125, 26, 61, 155, 93, 191], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 815, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "51457a1a434804c4b210581136078cce2b56562af03b5e4b", | |
| "tweak": "b8519119f55eeaa7", | |
| "msg": [73, 156, 129, 21, 112, 237, 212, 31], | |
| "ct": [102, 15, 83, 127, 26, 240, 153, 124], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 816, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "51457a1a434804c4b210581136078cce2b56562af03b5e4b", | |
| "tweak": "b8519119f55eeaa7", | |
| "msg": [148, 143, 74, 123, 137, 195, 12, 232], | |
| "ct": [249, 180, 159, 226, 41, 41, 172, 135], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 817, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "51457a1a434804c4b210581136078cce2b56562af03b5e4b", | |
| "tweak": "b8519119f55eeaa7", | |
| "msg": [67, 153, 19, 64, 249, 6, 76, 126], | |
| "ct": [0, 0, 0, 0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 818, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "51457a1a434804c4b210581136078cce2b56562af03b5e4b", | |
| "tweak": "b8519119f55eeaa7", | |
| "msg": [70, 228, 21, 19, 107, 231, 172, 231], | |
| "ct": [254, 254, 254, 254, 254, 254, 254, 254], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 819, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "51457a1a434804c4b210581136078cce2b56562af03b5e4b", | |
| "tweak": "b8519119f55eeaa7", | |
| "msg": [236, 189, 94, 17, 251, 183, 86, 114], | |
| "ct": [129, 130, 129, 128, 129, 130, 129, 128], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 820, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "51457a1a434804c4b210581136078cce2b56562af03b5e4b", | |
| "tweak": "b8519119f55eeaa7", | |
| "msg": [127, 50, 205, 89, 152, 21, 156, 3], | |
| "ct": [129, 130, 129, 127, 129, 130, 129, 127], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 821, | |
| "comment": "y = 0 and (y + a) % radix**4 == 0 in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2b2051b7468176d99a241501f41a390fa53b7b9f88048e81", | |
| "tweak": "3a3b5ada24483fb684333f", | |
| "msg": [50, 182, 218, 127, 5, 10, 9, 33], | |
| "ct": [35, 9, 28, 70, 156, 165, 143, 227], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 822, | |
| "comment": "y = 0 and a = 1 in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2b2051b7468176d99a241501f41a390fa53b7b9f88048e81", | |
| "tweak": "3a3b5ada24483fb684333f", | |
| "msg": [247, 150, 135, 92, 48, 76, 63, 52], | |
| "ct": [144, 132, 118, 116, 103, 203, 26, 237], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 823, | |
| "comment": "y = 0 and a has large Hamming weight in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2b2051b7468176d99a241501f41a390fa53b7b9f88048e81", | |
| "tweak": "3a3b5ada24483fb684333f", | |
| "msg": [215, 179, 72, 234, 48, 182, 179, 70], | |
| "ct": [172, 190, 95, 24, 157, 249, 89, 193], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 824, | |
| "comment": "y = 0 and (y + a) % radix**4 is maximal in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2b2051b7468176d99a241501f41a390fa53b7b9f88048e81", | |
| "tweak": "3a3b5ada24483fb684333f", | |
| "msg": [84, 175, 172, 225, 228, 153, 105, 19], | |
| "ct": [91, 41, 182, 73, 66, 10, 17, 91], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 825, | |
| "comment": "y = 1 and a = 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2b2051b7468176d99a241501f41a390fa53b7b9f88048e81", | |
| "tweak": "1e65c2468dbe5e278469ea", | |
| "msg": [41, 50, 67, 184, 135, 59, 127, 92], | |
| "ct": [120, 40, 195, 171, 91, 23, 25, 188], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 826, | |
| "comment": "y = 1 and a = 1 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2b2051b7468176d99a241501f41a390fa53b7b9f88048e81", | |
| "tweak": "1e65c2468dbe5e278469ea", | |
| "msg": [116, 114, 41, 67, 228, 248, 141, 15], | |
| "ct": [175, 137, 129, 60, 35, 32, 205, 173], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 827, | |
| "comment": "y = 1 and a has large Hamming weight in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2b2051b7468176d99a241501f41a390fa53b7b9f88048e81", | |
| "tweak": "1e65c2468dbe5e278469ea", | |
| "msg": [193, 254, 245, 59, 106, 125, 131, 4], | |
| "ct": [68, 100, 13, 169, 173, 232, 11, 42], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 828, | |
| "comment": "y = 1 and (y + a) % radix**4 is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2b2051b7468176d99a241501f41a390fa53b7b9f88048e81", | |
| "tweak": "1e65c2468dbe5e278469ea", | |
| "msg": [171, 188, 140, 185, 144, 129, 120, 187], | |
| "ct": [96, 183, 99, 200, 82, 6, 2, 144], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 829, | |
| "comment": "y = 1 and (y + a) % radix**4 == 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2b2051b7468176d99a241501f41a390fa53b7b9f88048e81", | |
| "tweak": "1e65c2468dbe5e278469ea", | |
| "msg": [159, 240, 123, 114, 115, 30, 187, 238], | |
| "ct": [10, 246, 144, 74, 95, 177, 52, 127], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 830, | |
| "comment": "y is maximal and a = 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2b2051b7468176d99a241501f41a390fa53b7b9f88048e81", | |
| "tweak": "56816607650381d9e887b7", | |
| "msg": [52, 234, 143, 99, 95, 114, 211, 200], | |
| "ct": [20, 241, 123, 221, 51, 136, 32, 78], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 831, | |
| "comment": "y is maximal and a = 1 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2b2051b7468176d99a241501f41a390fa53b7b9f88048e81", | |
| "tweak": "56816607650381d9e887b7", | |
| "msg": [24, 214, 170, 43, 32, 34, 141, 167], | |
| "ct": [219, 48, 109, 202, 169, 95, 213, 47], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 832, | |
| "comment": "y is maximal and a has large Hamming weight in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2b2051b7468176d99a241501f41a390fa53b7b9f88048e81", | |
| "tweak": "56816607650381d9e887b7", | |
| "msg": [129, 123, 173, 191, 72, 164, 149, 13], | |
| "ct": [8, 161, 215, 103, 219, 179, 38, 204], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 833, | |
| "comment": "y is maximal and (y + a) % radix**4 is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2b2051b7468176d99a241501f41a390fa53b7b9f88048e81", | |
| "tweak": "56816607650381d9e887b7", | |
| "msg": [148, 174, 52, 96, 50, 135, 106, 122], | |
| "ct": [104, 206, 204, 64, 193, 216, 214, 175], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 834, | |
| "comment": "y is maximal and (y + a) % radix**4 == 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2b2051b7468176d99a241501f41a390fa53b7b9f88048e81", | |
| "tweak": "56816607650381d9e887b7", | |
| "msg": [81, 115, 104, 77, 15, 177, 204, 202], | |
| "ct": [19, 36, 209, 201, 44, 193, 120, 216], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 835, | |
| "comment": "y is maximal and a is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2b2051b7468176d99a241501f41a390fa53b7b9f88048e81", | |
| "tweak": "56816607650381d9e887b7", | |
| "msg": [1, 132, 68, 215, 83, 123, 110, 200], | |
| "ct": [221, 113, 58, 253, 92, 57, 57, 97], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 836, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**4 is maximal in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2b2051b7468176d99a241501f41a390fa53b7b9f88048e81", | |
| "tweak": "70f4b2d376661d3e756e0c", | |
| "msg": [91, 166, 38, 62, 89, 83, 189, 76], | |
| "ct": [254, 254, 254, 254, 231, 126, 110, 18], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 837, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**4 == 0 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2b2051b7468176d99a241501f41a390fa53b7b9f88048e81", | |
| "tweak": "70f4b2d376661d3e756e0c", | |
| "msg": [73, 71, 15, 141, 69, 2, 123, 32], | |
| "ct": [0, 0, 0, 0, 218, 100, 208, 5], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 838, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2b2051b7468176d99a241501f41a390fa53b7b9f88048e81", | |
| "tweak": "70f4b2d376661d3e756e0c", | |
| "msg": [192, 191, 177, 133, 124, 136, 102, 36], | |
| "ct": [129, 130, 129, 127, 77, 161, 127, 46], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 839, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2b2051b7468176d99a241501f41a390fa53b7b9f88048e81", | |
| "tweak": "70f4b2d376661d3e756e0c", | |
| "msg": [252, 32, 248, 204, 95, 222, 116, 22], | |
| "ct": [254, 254, 254, 253, 235, 4, 166, 36], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 840, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "26269e1a26e94d2e2ea71b104dc4b9e1bcd2b0ba346514c9", | |
| "tweak": "1a7d6192c4daa46f", | |
| "msg": [-1, 143, 74, 134, 102, 166, 157, 70], | |
| "ct": [130, 80, 13, 20, 61, 214, 131, 168], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 841, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "26269e1a26e94d2e2ea71b104dc4b9e1bcd2b0ba346514c9", | |
| "tweak": "1a7d6192c4daa46f", | |
| "msg": [237, 143, -1, 134, 102, 166, 157, 70], | |
| "ct": [39, 21, 30, 74, 46, 195, 95, 68], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 842, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "26269e1a26e94d2e2ea71b104dc4b9e1bcd2b0ba346514c9", | |
| "tweak": "1a7d6192c4daa46f", | |
| "msg": [237, 143, 74, 134, 102, 166, 157, -1], | |
| "ct": [1, 66, 192, 235, 108, 205, 44, 26], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 843, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "39ca2498bb95be1d64803f1918bca836826ad6acc32265d2", | |
| "tweak": "00c7ddef94806086", | |
| "msg": [255, 8, 83, 42, 219, 136, 162, 187], | |
| "ct": [251, 187, 188, 37, 76, 69, 105, 141], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 844, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "39ca2498bb95be1d64803f1918bca836826ad6acc32265d2", | |
| "tweak": "00c7ddef94806086", | |
| "msg": [27, 8, 255, 42, 219, 136, 162, 187], | |
| "ct": [250, 77, 53, 156, 174, 63, 68, 166], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 845, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "39ca2498bb95be1d64803f1918bca836826ad6acc32265d2", | |
| "tweak": "00c7ddef94806086", | |
| "msg": [27, 8, 83, 42, 219, 136, 162, 255], | |
| "ct": [50, 51, 57, 33, 175, 44, 162, 134], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 192, | |
| "msgSize": 9, | |
| "radix": 255, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 846, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "c5fa236ae679d3c1d533758578e3a5c48752179eb298ac0e", | |
| "tweak": "72ac4fc84f5bc825", | |
| "msg": [46, 65, 69, 206, 2, 122, 180, 188, 122], | |
| "ct": [223, 36, 171, 93, 69, 56, 157, 11, 119], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 847, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3f923c61df065e0134b869fc00291ad841dc168a6d7a8706", | |
| "tweak": "2f9eb9835c605c21", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "ct": [66, 138, 161, 21, 193, 94, 78, 230, 169], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 848, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3f923c61df065e0134b869fc00291ad841dc168a6d7a8706", | |
| "tweak": "2f9eb9835c605c21", | |
| "msg": [254, 254, 254, 254, 254, 254, 254, 254, 254], | |
| "ct": [125, 187, 110, 51, 45, 245, 206, 12, 158], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 849, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3f923c61df065e0134b869fc00291ad841dc168a6d7a8706", | |
| "tweak": "2f9eb9835c605c21", | |
| "msg": [129, 130, 129, 128, 130, 5, 5, 2, 128], | |
| "ct": [155, 163, 114, 219, 226, 131, 129, 40, 81], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 850, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3f923c61df065e0134b869fc00291ad841dc168a6d7a8706", | |
| "tweak": "2f9eb9835c605c21", | |
| "msg": [129, 130, 129, 127, 130, 5, 5, 2, 127], | |
| "ct": [1, 146, 180, 48, 33, 252, 139, 143, 67], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 851, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3f923c61df065e0134b869fc00291ad841dc168a6d7a8706", | |
| "tweak": "2f9eb9835c605c21", | |
| "msg": [188, 53, 225, 131, 88, 112, 28, 105, 211], | |
| "ct": [163, 206, 162, 196, 93, 252, 60, 107, 23], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 852, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3f923c61df065e0134b869fc00291ad841dc168a6d7a8706", | |
| "tweak": "2f9eb9835c605c21", | |
| "msg": [179, 39, 36, 162, 108, 103, 147, 111, 93], | |
| "ct": [223, 209, 141, 175, 230, 145, 125, 239, 46], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 853, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3f923c61df065e0134b869fc00291ad841dc168a6d7a8706", | |
| "tweak": "2f9eb9835c605c21", | |
| "msg": [74, 247, 64, 47, 23, 106, 165, 187, 118], | |
| "ct": [215, 32, 66, 248, 83, 24, 5, 145, 101], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 854, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3f923c61df065e0134b869fc00291ad841dc168a6d7a8706", | |
| "tweak": "2f9eb9835c605c21", | |
| "msg": [100, 222, 155, 67, 207, 251, 225, 170, 132], | |
| "ct": [209, 85, 23, 141, 71, 20, 130, 39, 100], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 855, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3f923c61df065e0134b869fc00291ad841dc168a6d7a8706", | |
| "tweak": "2f9eb9835c605c21", | |
| "msg": [98, 247, 149, 212, 121, 79, 23, 124, 175], | |
| "ct": [18, 139, 36, 99, 97, 97, 71, 87, 117], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 856, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3f923c61df065e0134b869fc00291ad841dc168a6d7a8706", | |
| "tweak": "2f9eb9835c605c21", | |
| "msg": [125, 173, 12, 176, 56, 253, 43, 236, 91], | |
| "ct": [133, 195, 64, 237, 186, 119, 89, 168, 24], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 857, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3f923c61df065e0134b869fc00291ad841dc168a6d7a8706", | |
| "tweak": "2f9eb9835c605c21", | |
| "msg": [181, 99, 197, 143, 228, 169, 107, 197, 252], | |
| "ct": [172, 155, 33, 203, 174, 157, 58, 193, 207], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 858, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3f923c61df065e0134b869fc00291ad841dc168a6d7a8706", | |
| "tweak": "2f9eb9835c605c21", | |
| "msg": [151, 28, 250, 193, 7, 96, 118, 64, 166], | |
| "ct": [106, 99, 154, 251, 97, 84, 65, 57, 85], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 859, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3f923c61df065e0134b869fc00291ad841dc168a6d7a8706", | |
| "tweak": "2f9eb9835c605c21", | |
| "msg": [251, 78, 65, 236, 228, 64, 209, 225, 225], | |
| "ct": [0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 860, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3f923c61df065e0134b869fc00291ad841dc168a6d7a8706", | |
| "tweak": "2f9eb9835c605c21", | |
| "msg": [210, 102, 203, 217, 96, 79, 53, 146, 148], | |
| "ct": [254, 254, 254, 254, 254, 254, 254, 254, 254], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 861, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3f923c61df065e0134b869fc00291ad841dc168a6d7a8706", | |
| "tweak": "2f9eb9835c605c21", | |
| "msg": [103, 167, 118, 18, 254, 194, 7, 147, 96], | |
| "ct": [129, 130, 129, 128, 130, 5, 5, 2, 128], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 862, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3f923c61df065e0134b869fc00291ad841dc168a6d7a8706", | |
| "tweak": "2f9eb9835c605c21", | |
| "msg": [219, 32, 90, 23, 107, 153, 151, 97, 248], | |
| "ct": [129, 130, 129, 127, 130, 5, 5, 2, 127], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 863, | |
| "comment": "y = 0 and (y + a) % radix**4 == 0 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "c678fa6efdfb88fdbba98d03c72a400b55e24a9240b493c0", | |
| "tweak": "55d5168d62ae1b771680", | |
| "msg": [85, 196, 12, 99, 41, 164, 151, 182, 129], | |
| "ct": [33, 49, 85, 81, 156, 212, 231, 45, 29], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 864, | |
| "comment": "y = 0 and a = 1 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "c678fa6efdfb88fdbba98d03c72a400b55e24a9240b493c0", | |
| "tweak": "55d5168d62ae1b771680", | |
| "msg": [41, 112, 148, 121, 213, 200, 37, 148, 198], | |
| "ct": [19, 13, 47, 6, 91, 128, 54, 96, 95], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 865, | |
| "comment": "y = 0 and a has large Hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "c678fa6efdfb88fdbba98d03c72a400b55e24a9240b493c0", | |
| "tweak": "55d5168d62ae1b771680", | |
| "msg": [101, 50, 252, 134, 189, 158, 63, 6, 90], | |
| "ct": [135, 10, 84, 62, 146, 146, 191, 131, 169], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 866, | |
| "comment": "y = 0 and (y + a) % radix**4 is maximal in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "c678fa6efdfb88fdbba98d03c72a400b55e24a9240b493c0", | |
| "tweak": "55d5168d62ae1b771680", | |
| "msg": [108, 154, 144, 252, 74, 218, 150, 0, 241], | |
| "ct": [223, 208, 54, 59, 248, 191, 173, 20, 182], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 867, | |
| "comment": "y = 1 and a = 0 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "c678fa6efdfb88fdbba98d03c72a400b55e24a9240b493c0", | |
| "tweak": "28ae8b7f361d1aaf406d", | |
| "msg": [100, 212, 170, 245, 140, 115, 75, 143, 127], | |
| "ct": [3, 172, 252, 158, 51, 242, 64, 154, 150], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 868, | |
| "comment": "y = 1 and a = 1 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "c678fa6efdfb88fdbba98d03c72a400b55e24a9240b493c0", | |
| "tweak": "28ae8b7f361d1aaf406d", | |
| "msg": [148, 145, 219, 3, 102, 97, 102, 249, 120], | |
| "ct": [221, 100, 123, 146, 30, 243, 3, 188, 204], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 869, | |
| "comment": "y = 1 and a has large Hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "c678fa6efdfb88fdbba98d03c72a400b55e24a9240b493c0", | |
| "tweak": "28ae8b7f361d1aaf406d", | |
| "msg": [82, 248, 121, 125, 1, 181, 108, 126, 15], | |
| "ct": [61, 43, 176, 210, 29, 3, 5, 135, 21], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 870, | |
| "comment": "y = 1 and (y + a) % radix**4 is maximal in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "c678fa6efdfb88fdbba98d03c72a400b55e24a9240b493c0", | |
| "tweak": "28ae8b7f361d1aaf406d", | |
| "msg": [4, 133, 123, 237, 184, 86, 107, 113, 31], | |
| "ct": [200, 64, 160, 226, 153, 75, 73, 125, 190], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 871, | |
| "comment": "y = 1 and (y + a) % radix**4 == 0 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "c678fa6efdfb88fdbba98d03c72a400b55e24a9240b493c0", | |
| "tweak": "28ae8b7f361d1aaf406d", | |
| "msg": [164, 187, 40, 48, 62, 67, 205, 242, 120], | |
| "ct": [48, 8, 52, 59, 221, 81, 156, 137, 240], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 872, | |
| "comment": "y is maximal and a = 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "c678fa6efdfb88fdbba98d03c72a400b55e24a9240b493c0", | |
| "tweak": "830be1b3cab1cdb4a3e3", | |
| "msg": [0, 0, 0, 0, 103, 153, 180, 206, 121], | |
| "ct": [3, 150, 54, 42, 253, 152, 204, 236, 125], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 873, | |
| "comment": "y is maximal and a = 1 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "c678fa6efdfb88fdbba98d03c72a400b55e24a9240b493c0", | |
| "tweak": "830be1b3cab1cdb4a3e3", | |
| "msg": [0, 0, 0, 1, 103, 153, 180, 206, 121], | |
| "ct": [54, 159, 241, 200, 139, 236, 7, 234, 89], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 874, | |
| "comment": "y is maximal and (y + a) % radix**4 is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "c678fa6efdfb88fdbba98d03c72a400b55e24a9240b493c0", | |
| "tweak": "830be1b3cab1cdb4a3e3", | |
| "msg": [34, 188, 242, 254, 103, 153, 180, 206, 121], | |
| "ct": [135, 8, 106, 203, 232, 59, 176, 93, 126], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 875, | |
| "comment": "y is maximal and (y + a) % radix**4 == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "c678fa6efdfb88fdbba98d03c72a400b55e24a9240b493c0", | |
| "tweak": "830be1b3cab1cdb4a3e3", | |
| "msg": [34, 188, 243, 0, 103, 153, 180, 206, 121], | |
| "ct": [3, 73, 116, 135, 78, 177, 142, 254, 248], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 876, | |
| "comment": "y is maximal and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "c678fa6efdfb88fdbba98d03c72a400b55e24a9240b493c0", | |
| "tweak": "830be1b3cab1cdb4a3e3", | |
| "msg": [129, 130, 129, 128, 103, 153, 180, 206, 121], | |
| "ct": [246, 254, 48, 18, 105, 237, 190, 3, 242], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 877, | |
| "comment": "y is maximal and a is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "c678fa6efdfb88fdbba98d03c72a400b55e24a9240b493c0", | |
| "tweak": "830be1b3cab1cdb4a3e3", | |
| "msg": [254, 254, 254, 254, 103, 153, 180, 206, 121], | |
| "ct": [45, 0, 174, 155, 2, 63, 46, 110, 37], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 878, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**4 is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "c678fa6efdfb88fdbba98d03c72a400b55e24a9240b493c0", | |
| "tweak": "01eb314be1fc94f75ce5", | |
| "msg": [85, 84, 112, 59, 0, 241, 228, 41, 251], | |
| "ct": [164, 216, 159, 111, 35, 107, 11, 77, 208], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 879, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**4 == 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "c678fa6efdfb88fdbba98d03c72a400b55e24a9240b493c0", | |
| "tweak": "01eb314be1fc94f75ce5", | |
| "msg": [62, 1, 77, 77, 49, 165, 27, 155, 21], | |
| "ct": [170, 159, 215, 106, 230, 151, 93, 148, 151], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 880, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "c678fa6efdfb88fdbba98d03c72a400b55e24a9240b493c0", | |
| "tweak": "01eb314be1fc94f75ce5", | |
| "msg": [241, 175, 137, 96, 125, 127, 120, 217, 58], | |
| "ct": [216, 75, 1, 133, 78, 147, 148, 105, 60], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 881, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "c678fa6efdfb88fdbba98d03c72a400b55e24a9240b493c0", | |
| "tweak": "01eb314be1fc94f75ce5", | |
| "msg": [100, 87, 3, 163, 238, 119, 21, 121, 76], | |
| "ct": [198, 235, 221, 199, 23, 96, 241, 161, 183], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 882, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "88a0eae50953549253b7548d6d10ae9c77957524fe235909", | |
| "tweak": "2f4481b579f8a5f8", | |
| "msg": [-1, 139, 251, 94, 43, 160, 192, 10, 216], | |
| "ct": [50, 115, 32, 29, 101, 73, 84, 31, 144], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 883, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "88a0eae50953549253b7548d6d10ae9c77957524fe235909", | |
| "tweak": "2f4481b579f8a5f8", | |
| "msg": [253, 139, 251, -1, 43, 160, 192, 10, 216], | |
| "ct": [155, 240, 223, 254, 149, 23, 161, 126, 215], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 884, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "88a0eae50953549253b7548d6d10ae9c77957524fe235909", | |
| "tweak": "2f4481b579f8a5f8", | |
| "msg": [253, 139, 251, 94, 43, 160, 192, 10, -1], | |
| "ct": [195, 110, 251, 204, 244, 11, 11, 119, 74], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 885, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "6d437aaa8358cfff6ca5b233b7e8e7a869fa9928f3a7168b", | |
| "tweak": "2b548b57b6be2f12", | |
| "msg": [255, 233, 103, 216, 17, 212, 94, 148, 204], | |
| "ct": [44, 85, 107, 49, 199, 108, 171, 125, 158], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 886, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "6d437aaa8358cfff6ca5b233b7e8e7a869fa9928f3a7168b", | |
| "tweak": "2b548b57b6be2f12", | |
| "msg": [120, 233, 103, 255, 17, 212, 94, 148, 204], | |
| "ct": [245, 147, 196, 70, 60, 42, 142, 27, 162], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 887, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "6d437aaa8358cfff6ca5b233b7e8e7a869fa9928f3a7168b", | |
| "tweak": "2b548b57b6be2f12", | |
| "msg": [120, 233, 103, 216, 17, 212, 94, 148, 255], | |
| "ct": [62, 70, 210, 63, 157, 82, 208, 234, 157], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 192, | |
| "msgSize": 10, | |
| "radix": 255, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 888, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "8cf0a0e458eba1cc12ed18041ba331835519346134d0e908", | |
| "tweak": "ea8c0ae555bb05ce", | |
| "msg": [148, 26, 235, 238, 188, 87, 138, 205, 218, 96], | |
| "ct": [55, 124, 225, 53, 32, 143, 91, 199, 135, 108], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 889, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "215232d3b718e6b5faa380fd00ba41ba3a8a900b258c5d46", | |
| "tweak": "6652c929f1c728b2", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "ct": [249, 20, 31, 231, 223, 2, 96, 220, 34, 238], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 890, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "215232d3b718e6b5faa380fd00ba41ba3a8a900b258c5d46", | |
| "tweak": "6652c929f1c728b2", | |
| "msg": [254, 254, 254, 254, 254, 254, 254, 254, 254, 254], | |
| "ct": [212, 17, 48, 189, 6, 210, 102, 192, 103, 219], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 891, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "215232d3b718e6b5faa380fd00ba41ba3a8a900b258c5d46", | |
| "tweak": "6652c929f1c728b2", | |
| "msg": [130, 5, 5, 2, 128, 130, 5, 5, 2, 128], | |
| "ct": [166, 17, 217, 64, 111, 217, 222, 174, 15, 189], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 892, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "215232d3b718e6b5faa380fd00ba41ba3a8a900b258c5d46", | |
| "tweak": "6652c929f1c728b2", | |
| "msg": [130, 5, 5, 2, 127, 130, 5, 5, 2, 127], | |
| "ct": [226, 86, 229, 213, 160, 159, 111, 150, 224, 197], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 893, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "215232d3b718e6b5faa380fd00ba41ba3a8a900b258c5d46", | |
| "tweak": "6652c929f1c728b2", | |
| "msg": [20, 151, 143, 243, 56, 86, 33, 58, 218, 75], | |
| "ct": [144, 26, 53, 95, 253, 194, 100, 172, 21, 109], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 894, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "215232d3b718e6b5faa380fd00ba41ba3a8a900b258c5d46", | |
| "tweak": "6652c929f1c728b2", | |
| "msg": [130, 53, 162, 31, 41, 22, 186, 211, 216, 1], | |
| "ct": [142, 99, 22, 142, 162, 155, 5, 64, 43, 218], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 895, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "215232d3b718e6b5faa380fd00ba41ba3a8a900b258c5d46", | |
| "tweak": "6652c929f1c728b2", | |
| "msg": [121, 84, 213, 208, 1, 157, 210, 216, 19, 126], | |
| "ct": [238, 232, 148, 146, 42, 72, 60, 197, 174, 236], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 896, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "215232d3b718e6b5faa380fd00ba41ba3a8a900b258c5d46", | |
| "tweak": "6652c929f1c728b2", | |
| "msg": [34, 110, 126, 175, 202, 89, 167, 202, 80, 222], | |
| "ct": [12, 93, 17, 205, 242, 35, 60, 188, 240, 92], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 897, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "215232d3b718e6b5faa380fd00ba41ba3a8a900b258c5d46", | |
| "tweak": "6652c929f1c728b2", | |
| "msg": [94, 158, 147, 66, 13, 187, 104, 46, 190, 163], | |
| "ct": [238, 45, 78, 174, 192, 181, 196, 148, 14, 208], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 898, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "215232d3b718e6b5faa380fd00ba41ba3a8a900b258c5d46", | |
| "tweak": "6652c929f1c728b2", | |
| "msg": [54, 145, 81, 201, 140, 137, 205, 114, 18, 134], | |
| "ct": [214, 226, 127, 12, 177, 59, 219, 36, 92, 36], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 899, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "215232d3b718e6b5faa380fd00ba41ba3a8a900b258c5d46", | |
| "tweak": "6652c929f1c728b2", | |
| "msg": [252, 254, 16, 118, 202, 110, 86, 230, 56, 20], | |
| "ct": [48, 93, 75, 42, 82, 193, 160, 18, 86, 188], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 900, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "215232d3b718e6b5faa380fd00ba41ba3a8a900b258c5d46", | |
| "tweak": "6652c929f1c728b2", | |
| "msg": [21, 210, 3, 54, 218, 174, 155, 37, 85, 89], | |
| "ct": [135, 97, 48, 61, 204, 153, 27, 169, 67, 159], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 901, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "215232d3b718e6b5faa380fd00ba41ba3a8a900b258c5d46", | |
| "tweak": "6652c929f1c728b2", | |
| "msg": [233, 192, 151, 248, 238, 119, 221, 33, 139, 215], | |
| "ct": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 902, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "215232d3b718e6b5faa380fd00ba41ba3a8a900b258c5d46", | |
| "tweak": "6652c929f1c728b2", | |
| "msg": [159, 199, 252, 75, 181, 194, 206, 206, 250, 6], | |
| "ct": [254, 254, 254, 254, 254, 254, 254, 254, 254, 254], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 903, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "215232d3b718e6b5faa380fd00ba41ba3a8a900b258c5d46", | |
| "tweak": "6652c929f1c728b2", | |
| "msg": [153, 91, 43, 49, 17, 55, 228, 183, 228, 39], | |
| "ct": [130, 5, 5, 2, 128, 130, 5, 5, 2, 128], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 904, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "215232d3b718e6b5faa380fd00ba41ba3a8a900b258c5d46", | |
| "tweak": "6652c929f1c728b2", | |
| "msg": [94, 109, 27, 54, 139, 85, 226, 54, 51, 68], | |
| "ct": [130, 5, 5, 2, 127, 130, 5, 5, 2, 127], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 905, | |
| "comment": "y = 0 and (y + a) % radix**5 == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "fea03dae3a5126a20eff79dbfac4d88012f3527cb6b8b91d", | |
| "tweak": "031a43236770a406d80d", | |
| "msg": [0, 0, 0, 0, 0, 98, 131, 240, 181, 169], | |
| "ct": [240, 232, 51, 37, 196, 83, 29, 134, 59, 136], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 906, | |
| "comment": "y = 0 and a = 1 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "fea03dae3a5126a20eff79dbfac4d88012f3527cb6b8b91d", | |
| "tweak": "031a43236770a406d80d", | |
| "msg": [0, 0, 0, 0, 1, 98, 131, 240, 181, 169], | |
| "ct": [140, 234, 149, 1, 92, 53, 155, 68, 195, 190], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 907, | |
| "comment": "y = 0 and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "fea03dae3a5126a20eff79dbfac4d88012f3527cb6b8b91d", | |
| "tweak": "031a43236770a406d80d", | |
| "msg": [130, 5, 5, 2, 128, 98, 131, 240, 181, 169], | |
| "ct": [168, 233, 38, 250, 11, 49, 112, 189, 246, 231], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 908, | |
| "comment": "y = 0 and (y + a) % radix**5 is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "fea03dae3a5126a20eff79dbfac4d88012f3527cb6b8b91d", | |
| "tweak": "031a43236770a406d80d", | |
| "msg": [254, 254, 254, 254, 254, 98, 131, 240, 181, 169], | |
| "ct": [53, 148, 72, 42, 77, 182, 197, 165, 232, 84], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 909, | |
| "comment": "y = 1 and a = 0 in round 5", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "fea03dae3a5126a20eff79dbfac4d88012f3527cb6b8b91d", | |
| "tweak": "b32b81e6b6f90d9d11fa", | |
| "msg": [48, 136, 246, 163, 194, 3, 251, 211, 148, 185], | |
| "ct": [1, 153, 234, 48, 158, 5, 246, 78, 104, 18], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 910, | |
| "comment": "y = 1 and a = 1 in round 5", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "fea03dae3a5126a20eff79dbfac4d88012f3527cb6b8b91d", | |
| "tweak": "b32b81e6b6f90d9d11fa", | |
| "msg": [186, 94, 141, 59, 2, 231, 203, 222, 127, 232], | |
| "ct": [9, 20, 163, 29, 165, 132, 176, 107, 62, 72], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 911, | |
| "comment": "y = 1 and a has large Hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "fea03dae3a5126a20eff79dbfac4d88012f3527cb6b8b91d", | |
| "tweak": "b32b81e6b6f90d9d11fa", | |
| "msg": [2, 154, 198, 218, 76, 113, 114, 88, 239, 148], | |
| "ct": [84, 175, 36, 223, 134, 130, 215, 9, 26, 18], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 912, | |
| "comment": "y = 1 and (y + a) % radix**5 is maximal in round 5", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "fea03dae3a5126a20eff79dbfac4d88012f3527cb6b8b91d", | |
| "tweak": "b32b81e6b6f90d9d11fa", | |
| "msg": [21, 199, 89, 70, 223, 130, 98, 86, 248, 243], | |
| "ct": [61, 189, 79, 28, 109, 239, 244, 196, 72, 34], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 913, | |
| "comment": "y = 1 and (y + a) % radix**5 == 0 in round 5", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "fea03dae3a5126a20eff79dbfac4d88012f3527cb6b8b91d", | |
| "tweak": "b32b81e6b6f90d9d11fa", | |
| "msg": [147, 166, 138, 29, 110, 97, 9, 33, 114, 13], | |
| "ct": [246, 14, 195, 178, 202, 97, 89, 206, 184, 158], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 914, | |
| "comment": "y is maximal and a = 0 in round 5", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "fea03dae3a5126a20eff79dbfac4d88012f3527cb6b8b91d", | |
| "tweak": "b3ba40c1889fc80747aa", | |
| "msg": [35, 20, 173, 57, 111, 48, 237, 64, 66, 37], | |
| "ct": [37, 245, 136, 68, 67, 124, 192, 99, 159, 79], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 915, | |
| "comment": "y is maximal and a = 1 in round 5", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "fea03dae3a5126a20eff79dbfac4d88012f3527cb6b8b91d", | |
| "tweak": "b3ba40c1889fc80747aa", | |
| "msg": [141, 97, 41, 119, 34, 214, 16, 214, 230, 186], | |
| "ct": [131, 38, 41, 188, 196, 209, 7, 38, 93, 99], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 916, | |
| "comment": "y is maximal and (y + a) % radix**5 is maximal in round 5", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "fea03dae3a5126a20eff79dbfac4d88012f3527cb6b8b91d", | |
| "tweak": "b3ba40c1889fc80747aa", | |
| "msg": [35, 146, 81, 92, 125, 242, 172, 180, 91, 176], | |
| "ct": [100, 235, 198, 90, 101, 232, 250, 25, 118, 17], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 917, | |
| "comment": "y is maximal and (y + a) % radix**5 == 0 in round 5", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "fea03dae3a5126a20eff79dbfac4d88012f3527cb6b8b91d", | |
| "tweak": "b3ba40c1889fc80747aa", | |
| "msg": [74, 60, 64, 2, 76, 204, 83, 95, 32, 107], | |
| "ct": [196, 63, 194, 132, 89, 230, 230, 140, 11, 129], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 918, | |
| "comment": "y is maximal and a has large Hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "fea03dae3a5126a20eff79dbfac4d88012f3527cb6b8b91d", | |
| "tweak": "b3ba40c1889fc80747aa", | |
| "msg": [0, 72, 6, 230, 55, 32, 19, 59, 141, 209], | |
| "ct": [127, 119, 86, 3, 160, 20, 11, 196, 153, 57], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 919, | |
| "comment": "y is maximal and a is maximal in round 5", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "fea03dae3a5126a20eff79dbfac4d88012f3527cb6b8b91d", | |
| "tweak": "b3ba40c1889fc80747aa", | |
| "msg": [142, 216, 47, 198, 205, 153, 88, 188, 8, 64], | |
| "ct": [149, 129, 159, 158, 53, 25, 110, 84, 163, 182], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 920, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**5 is maximal in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "fea03dae3a5126a20eff79dbfac4d88012f3527cb6b8b91d", | |
| "tweak": "174d97e12381d84cd199", | |
| "msg": [242, 169, 170, 193, 20, 8, 96, 54, 22, 254], | |
| "ct": [193, 24, 87, 5, 137, 124, 236, 170, 201, 118], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 921, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**5 == 0 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "fea03dae3a5126a20eff79dbfac4d88012f3527cb6b8b91d", | |
| "tweak": "174d97e12381d84cd199", | |
| "msg": [71, 123, 79, 239, 180, 155, 100, 198, 158, 4], | |
| "ct": [99, 202, 169, 196, 95, 118, 32, 184, 63, 126], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 922, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "fea03dae3a5126a20eff79dbfac4d88012f3527cb6b8b91d", | |
| "tweak": "174d97e12381d84cd199", | |
| "msg": [151, 111, 52, 122, 216, 119, 75, 58, 117, 172], | |
| "ct": [132, 89, 198, 94, 106, 253, 200, 26, 134, 118], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 923, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "fea03dae3a5126a20eff79dbfac4d88012f3527cb6b8b91d", | |
| "tweak": "174d97e12381d84cd199", | |
| "msg": [1, 212, 122, 70, 136, 13, 199, 70, 124, 242], | |
| "ct": [169, 146, 15, 71, 101, 165, 44, 45, 217, 155], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 924, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "3c32e710dccd059569c0914f7c4324e4d8276073fa8634ee", | |
| "tweak": "4343b0033d260a29", | |
| "msg": [-1, 147, 168, 107, 176, 178, 126, 211, 53, 177], | |
| "ct": [174, 199, 140, 31, 247, 233, 184, 194, 226, 221], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 925, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "3c32e710dccd059569c0914f7c4324e4d8276073fa8634ee", | |
| "tweak": "4343b0033d260a29", | |
| "msg": [46, 147, 168, -1, 176, 178, 126, 211, 53, 177], | |
| "ct": [5, 222, 128, 180, 22, 111, 22, 13, 74, 219], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 926, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "3c32e710dccd059569c0914f7c4324e4d8276073fa8634ee", | |
| "tweak": "4343b0033d260a29", | |
| "msg": [46, 147, 168, 107, 176, 178, 126, 211, 53, -1], | |
| "ct": [142, 188, 223, 217, 238, 46, 188, 245, 233, 150], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 927, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "7e6d7ac10595b7309d7538b6a44890af0776c9aeeb42ac63", | |
| "tweak": "6feae172cd876617", | |
| "msg": [255, 198, 46, 99, 197, 167, 229, 104, 115, 159], | |
| "ct": [30, 157, 68, 200, 7, 245, 27, 67, 35, 53], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 928, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "7e6d7ac10595b7309d7538b6a44890af0776c9aeeb42ac63", | |
| "tweak": "6feae172cd876617", | |
| "msg": [178, 198, 46, 255, 197, 167, 229, 104, 115, 159], | |
| "ct": [79, 152, 165, 176, 254, 66, 68, 122, 239, 74], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 929, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "7e6d7ac10595b7309d7538b6a44890af0776c9aeeb42ac63", | |
| "tweak": "6feae172cd876617", | |
| "msg": [178, 198, 46, 99, 197, 167, 229, 104, 115, 255], | |
| "ct": [15, 208, 219, 90, 136, 207, 229, 253, 95, 54], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 192, | |
| "msgSize": 11, | |
| "radix": 255, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 930, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "f8a4cc9863b4aa6eb5b16e9401b0b83e25dd78a96abe6870", | |
| "tweak": "8d5a3a9b130e7bad", | |
| "msg": [26, 203, 39, 85, 81, 193, 13, 118, 14, 115, 19], | |
| "ct": [237, 53, 83, 117, 180, 126, 144, 111, 243, 226, 103], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 931, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "2d8a82f408b54773fa16bcaa10478bccda856f1532f55924", | |
| "tweak": "60ba1190480fd9b7", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "ct": [83, 207, 65, 222, 87, 249, 117, 216, 39, 19, 159], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 932, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "2d8a82f408b54773fa16bcaa10478bccda856f1532f55924", | |
| "tweak": "60ba1190480fd9b7", | |
| "msg": [254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254], | |
| "ct": [19, 150, 143, 131, 80, 7, 120, 62, 254, 85, 24], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 933, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "2d8a82f408b54773fa16bcaa10478bccda856f1532f55924", | |
| "tweak": "60ba1190480fd9b7", | |
| "msg": [130, 5, 5, 2, 128, 130, 135, 10, 7, 130, 128], | |
| "ct": [88, 129, 84, 187, 128, 63, 168, 210, 179, 44, 199], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 934, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "2d8a82f408b54773fa16bcaa10478bccda856f1532f55924", | |
| "tweak": "60ba1190480fd9b7", | |
| "msg": [130, 5, 5, 2, 127, 130, 135, 10, 7, 130, 127], | |
| "ct": [204, 251, 226, 174, 46, 107, 100, 171, 159, 250, 227], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 935, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "2d8a82f408b54773fa16bcaa10478bccda856f1532f55924", | |
| "tweak": "60ba1190480fd9b7", | |
| "msg": [107, 242, 127, 114, 37, 63, 218, 178, 31, 171, 135], | |
| "ct": [24, 58, 48, 7, 0, 85, 103, 48, 89, 26, 143], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 936, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "2d8a82f408b54773fa16bcaa10478bccda856f1532f55924", | |
| "tweak": "60ba1190480fd9b7", | |
| "msg": [221, 210, 146, 86, 186, 94, 21, 70, 33, 130, 23], | |
| "ct": [126, 133, 181, 123, 152, 113, 181, 12, 111, 185, 40], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 937, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "2d8a82f408b54773fa16bcaa10478bccda856f1532f55924", | |
| "tweak": "60ba1190480fd9b7", | |
| "msg": [153, 199, 136, 223, 243, 184, 233, 61, 202, 0, 66], | |
| "ct": [29, 96, 55, 228, 250, 190, 234, 162, 51, 128, 67], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 938, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "2d8a82f408b54773fa16bcaa10478bccda856f1532f55924", | |
| "tweak": "60ba1190480fd9b7", | |
| "msg": [134, 16, 25, 100, 121, 190, 88, 146, 22, 79, 44], | |
| "ct": [0, 209, 238, 121, 23, 51, 20, 225, 198, 152, 18], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 939, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "2d8a82f408b54773fa16bcaa10478bccda856f1532f55924", | |
| "tweak": "60ba1190480fd9b7", | |
| "msg": [127, 168, 107, 240, 25, 45, 34, 4, 191, 144, 72], | |
| "ct": [141, 131, 45, 18, 162, 135, 138, 73, 52, 90, 100], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 940, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "2d8a82f408b54773fa16bcaa10478bccda856f1532f55924", | |
| "tweak": "60ba1190480fd9b7", | |
| "msg": [220, 137, 86, 160, 156, 189, 117, 35, 206, 182, 243], | |
| "ct": [59, 15, 173, 227, 163, 210, 117, 82, 86, 248, 171], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 941, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "2d8a82f408b54773fa16bcaa10478bccda856f1532f55924", | |
| "tweak": "60ba1190480fd9b7", | |
| "msg": [215, 154, 148, 145, 18, 126, 205, 34, 232, 185, 40], | |
| "ct": [9, 88, 228, 112, 165, 83, 77, 253, 141, 101, 90], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 942, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "2d8a82f408b54773fa16bcaa10478bccda856f1532f55924", | |
| "tweak": "60ba1190480fd9b7", | |
| "msg": [244, 12, 231, 176, 16, 82, 73, 235, 166, 236, 125], | |
| "ct": [161, 243, 11, 63, 182, 187, 99, 33, 11, 208, 52], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 943, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "2d8a82f408b54773fa16bcaa10478bccda856f1532f55924", | |
| "tweak": "60ba1190480fd9b7", | |
| "msg": [19, 87, 12, 135, 125, 90, 246, 85, 57, 253, 247], | |
| "ct": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 944, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "2d8a82f408b54773fa16bcaa10478bccda856f1532f55924", | |
| "tweak": "60ba1190480fd9b7", | |
| "msg": [202, 142, 116, 143, 139, 244, 106, 77, 125, 227, 110], | |
| "ct": [254, 254, 254, 254, 254, 254, 254, 254, 254, 254, 254], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 945, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "2d8a82f408b54773fa16bcaa10478bccda856f1532f55924", | |
| "tweak": "60ba1190480fd9b7", | |
| "msg": [86, 33, 254, 46, 229, 100, 73, 102, 189, 191, 137], | |
| "ct": [130, 5, 5, 2, 128, 130, 135, 10, 7, 130, 128], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 946, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "2d8a82f408b54773fa16bcaa10478bccda856f1532f55924", | |
| "tweak": "60ba1190480fd9b7", | |
| "msg": [107, 81, 19, 172, 116, 144, 114, 224, 140, 84, 97], | |
| "ct": [130, 5, 5, 2, 127, 130, 135, 10, 7, 130, 127], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 947, | |
| "comment": "y = 0 and (y + a) % radix**5 == 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "092bf9051ef5a50c6b8c6118d4596f2edcbb964daf240aa3", | |
| "tweak": "2b58512edf4ecc76c2", | |
| "msg": [159, 67, 225, 120, 121, 202, 20, 124, 230, 212, 27], | |
| "ct": [206, 194, 89, 55, 69, 253, 213, 117, 254, 229, 90], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 948, | |
| "comment": "y = 0 and a = 1 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "092bf9051ef5a50c6b8c6118d4596f2edcbb964daf240aa3", | |
| "tweak": "2b58512edf4ecc76c2", | |
| "msg": [132, 179, 238, 91, 6, 251, 15, 223, 159, 4, 183], | |
| "ct": [218, 234, 251, 235, 122, 180, 70, 179, 227, 245, 119], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 949, | |
| "comment": "y = 0 and a has large Hamming weight in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "092bf9051ef5a50c6b8c6118d4596f2edcbb964daf240aa3", | |
| "tweak": "2b58512edf4ecc76c2", | |
| "msg": [60, 240, 184, 159, 37, 191, 70, 201, 21, 160, 141], | |
| "ct": [66, 68, 162, 93, 95, 5, 93, 251, 233, 178, 129], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 950, | |
| "comment": "y = 0 and (y + a) % radix**5 is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "092bf9051ef5a50c6b8c6118d4596f2edcbb964daf240aa3", | |
| "tweak": "2b58512edf4ecc76c2", | |
| "msg": [201, 0, 184, 56, 8, 106, 135, 133, 124, 160, 249], | |
| "ct": [174, 17, 208, 198, 102, 145, 158, 182, 63, 48, 75], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 951, | |
| "comment": "y = 1 and a = 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "092bf9051ef5a50c6b8c6118d4596f2edcbb964daf240aa3", | |
| "tweak": "4fe30f7a1df3e65080", | |
| "msg": [13, 215, 70, 68, 157, 197, 24, 11, 53, 195, 51], | |
| "ct": [39, 13, 210, 119, 205, 210, 35, 131, 250, 36, 156], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 952, | |
| "comment": "y = 1 and a = 1 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "092bf9051ef5a50c6b8c6118d4596f2edcbb964daf240aa3", | |
| "tweak": "4fe30f7a1df3e65080", | |
| "msg": [111, 219, 116, 159, 238, 175, 133, 108, 19, 190, 109], | |
| "ct": [171, 173, 194, 44, 201, 182, 94, 126, 103, 44, 49], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 953, | |
| "comment": "y = 1 and a has large Hamming weight in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "092bf9051ef5a50c6b8c6118d4596f2edcbb964daf240aa3", | |
| "tweak": "4fe30f7a1df3e65080", | |
| "msg": [223, 233, 33, 133, 143, 170, 167, 122, 35, 236, 76], | |
| "ct": [173, 82, 216, 184, 10, 68, 172, 90, 43, 39, 124], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 954, | |
| "comment": "y = 1 and (y + a) % radix**5 is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "092bf9051ef5a50c6b8c6118d4596f2edcbb964daf240aa3", | |
| "tweak": "4fe30f7a1df3e65080", | |
| "msg": [227, 242, 213, 186, 72, 130, 106, 112, 63, 210, 82], | |
| "ct": [156, 107, 101, 28, 166, 16, 40, 215, 94, 115, 241], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 955, | |
| "comment": "y = 1 and (y + a) % radix**5 == 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "092bf9051ef5a50c6b8c6118d4596f2edcbb964daf240aa3", | |
| "tweak": "4fe30f7a1df3e65080", | |
| "msg": [82, 168, 137, 215, 133, 105, 155, 221, 115, 40, 31], | |
| "ct": [0, 251, 237, 131, 61, 44, 4, 20, 194, 120, 85], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 956, | |
| "comment": "y is maximal and a = 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "092bf9051ef5a50c6b8c6118d4596f2edcbb964daf240aa3", | |
| "tweak": "4180cad0e149f75e2d", | |
| "msg": [0, 0, 0, 0, 0, 67, 169, 18, 205, 182, 63], | |
| "ct": [84, 40, 185, 42, 39, 172, 154, 146, 190, 245, 54], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 957, | |
| "comment": "y is maximal and a = 1 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "092bf9051ef5a50c6b8c6118d4596f2edcbb964daf240aa3", | |
| "tweak": "4180cad0e149f75e2d", | |
| "msg": [0, 0, 0, 0, 1, 67, 169, 18, 205, 182, 63], | |
| "ct": [172, 213, 52, 99, 18, 171, 237, 98, 83, 121, 234], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 958, | |
| "comment": "y is maximal and (y + a) % radix**5 is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "092bf9051ef5a50c6b8c6118d4596f2edcbb964daf240aa3", | |
| "tweak": "4180cad0e149f75e2d", | |
| "msg": [14, 34, 188, 242, 254, 67, 169, 18, 205, 182, 63], | |
| "ct": [104, 54, 191, 102, 203, 178, 110, 3, 193, 79, 114], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 959, | |
| "comment": "y is maximal and (y + a) % radix**5 == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "092bf9051ef5a50c6b8c6118d4596f2edcbb964daf240aa3", | |
| "tweak": "4180cad0e149f75e2d", | |
| "msg": [14, 34, 188, 243, 0, 67, 169, 18, 205, 182, 63], | |
| "ct": [29, 115, 202, 79, 17, 13, 218, 14, 165, 247, 205], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 960, | |
| "comment": "y is maximal and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "092bf9051ef5a50c6b8c6118d4596f2edcbb964daf240aa3", | |
| "tweak": "4180cad0e149f75e2d", | |
| "msg": [130, 5, 5, 2, 128, 67, 169, 18, 205, 182, 63], | |
| "ct": [237, 114, 5, 1, 230, 180, 237, 116, 190, 133, 195], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 961, | |
| "comment": "y is maximal and a is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "092bf9051ef5a50c6b8c6118d4596f2edcbb964daf240aa3", | |
| "tweak": "4180cad0e149f75e2d", | |
| "msg": [254, 254, 254, 254, 254, 67, 169, 18, 205, 182, 63], | |
| "ct": [94, 221, 57, 34, 4, 59, 252, 192, 176, 37, 2], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 962, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**5 is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "092bf9051ef5a50c6b8c6118d4596f2edcbb964daf240aa3", | |
| "tweak": "e3e8a96873829ab869", | |
| "msg": [0, 0, 0, 0, 0, 233, 114, 81, 201, 217, 242], | |
| "ct": [239, 10, 81, 83, 97, 137, 107, 174, 248, 147, 208], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 963, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**5 == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "092bf9051ef5a50c6b8c6118d4596f2edcbb964daf240aa3", | |
| "tweak": "e3e8a96873829ab869", | |
| "msg": [0, 0, 0, 0, 1, 233, 114, 81, 201, 217, 242], | |
| "ct": [203, 119, 144, 56, 167, 156, 32, 28, 121, 44, 42], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 964, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "092bf9051ef5a50c6b8c6118d4596f2edcbb964daf240aa3", | |
| "tweak": "e3e8a96873829ab869", | |
| "msg": [130, 5, 5, 2, 128, 233, 114, 81, 201, 217, 242], | |
| "ct": [224, 108, 186, 172, 143, 147, 84, 202, 22, 57, 158], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 965, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "092bf9051ef5a50c6b8c6118d4596f2edcbb964daf240aa3", | |
| "tweak": "e3e8a96873829ab869", | |
| "msg": [254, 254, 254, 254, 254, 233, 114, 81, 201, 217, 242], | |
| "ct": [183, 78, 72, 28, 103, 102, 172, 199, 182, 233, 249], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 966, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "dd81747a21e5de1b0fa9db957426890649f89d790877fe07", | |
| "tweak": "d0d85e79b79f69f7", | |
| "msg": [-1, 193, 174, 79, 48, 38, 24, 37, 149, 29, 216], | |