| { | |
| "algorithm": "AES-FF1", | |
| "generatorVersion": "0.9rc5", | |
| "numberOfTests": 2474, | |
| "header": [ | |
| "Test vectors of type FpeListTest are intended for format preserving encryption." | |
| ], | |
| "notes": { | |
| "EdgeCasePrf": { | |
| "bugType": "EDGE_CASE", | |
| "description": "FF1 computes a pseudorandom function, converts the result into an integer y, which is then reduced modulo radix**v, where v is the size of the longer block in the Feistel structure. This test vector contains cases where the value y is an edge case. The goal of the test vector is to check for arithmetic errors such as integer overflow or incorrect modular reduction." | |
| }, | |
| "EdgeCaseState": { | |
| "bugType": "EDGE_CASE", | |
| "description": "FF1 requires integer arithmetic of various sizes. This test vector contains values such that edge cases are reached during encryption and decryption. The goal of the test vector is to check for incorrect integer arithmetic e.g., because of integer overflows." | |
| }, | |
| "InvalidKeySize": { | |
| "bugType": "MODIFIED_PARAMETER", | |
| "description": "The key size is invalid." | |
| }, | |
| "InvalidMessageSize": { | |
| "bugType": "MISSING_STEP", | |
| "description": "FF1 imposes a minimal size of the inputs. The original specification of FF1 required radix**minlen >= 100, NIST SP 800-38G rev 1, requires radix**minlen >= 1'000'000. This test vector contains a short message such that both limits are violated and hence should be rejected." | |
| }, | |
| "InvalidPlaintext": { | |
| "bugType": "MODIFIED_PARAMETER", | |
| "description": "FF1 expects inputs from a fixed range of digits. This test vector contains a plaintext containing invalid digits." | |
| }, | |
| "LargeMessageSize": { | |
| "bugType": "FUNCTIONALITY", | |
| "description": "The specification of FF1 uses integer arithmetic of arbitrary size for long messages. Some implementations may choose to restrict the message length to simplify the implementation of FF1. This test vector contains a message of size msglen such that radix**msglen > 2**128." | |
| }, | |
| "NormalMessageSize": { | |
| "bugType": "BASIC", | |
| "description": "The specification of FF1 uses integer arithmetic of arbitrary size for long messages. Some implementations may choose to restrict the message length to simplify the implementation of FF1. This test vector contains a message of size msglen such that 1'000'000 <= radix**msglen <= 2**128." | |
| }, | |
| "SmallMessageSize": { | |
| "bugType": "LEGACY", | |
| "description": "FF1 imposes a minimal size of the inputs. The original specification of FF1 required radix**msglen >= 100, NIST SP 800-38G rev 1 changes this and requires radix**msglen >= 1'000'000. This test vector contains a message of size msglen, such that radix**msglen lies between these two limits." | |
| } | |
| }, | |
| "schema": "fpe_list_test_schema.json", | |
| "testGroups": [ | |
| { | |
| "keySize": 128, | |
| "msgSize": 0, | |
| "radix": 62, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 1, | |
| "comment": "Invalid message size", | |
| "flags": [ | |
| "InvalidMessageSize" | |
| ], | |
| "key": "fb9fc869af3e4828da6efa18b5fa71a0", | |
| "tweak": "379f81cab6ed2517", | |
| "msg": [], | |
| "ct": [], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 128, | |
| "msgSize": 1, | |
| "radix": 62, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 2, | |
| "comment": "Invalid message size", | |
| "flags": [ | |
| "InvalidMessageSize" | |
| ], | |
| "key": "7325733095d90aff456a1e00fa977365", | |
| "tweak": "a5f8950069a56f6c", | |
| "msg": [28], | |
| "ct": [], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 192, | |
| "msgSize": 0, | |
| "radix": 62, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 3, | |
| "comment": "Invalid message size", | |
| "flags": [ | |
| "InvalidMessageSize" | |
| ], | |
| "key": "af2463f51df63a015178e30edcf25dacbeb2abbc5144d0a6", | |
| "tweak": "5d9c3dfb797c952a", | |
| "msg": [], | |
| "ct": [], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 192, | |
| "msgSize": 1, | |
| "radix": 62, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 4, | |
| "comment": "Invalid message size", | |
| "flags": [ | |
| "InvalidMessageSize" | |
| ], | |
| "key": "e9e279f5fad3e7fd7922e838cf07da528ddcc5387f6145bf", | |
| "tweak": "a25989a2e4360bae", | |
| "msg": [29], | |
| "ct": [], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 256, | |
| "msgSize": 0, | |
| "radix": 62, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 5, | |
| "comment": "Invalid message size", | |
| "flags": [ | |
| "InvalidMessageSize" | |
| ], | |
| "key": "f25e816c4d42629a428e48f2d48a31f79d6b1e8ef47e5ed3e7e5bbdf37f1806d", | |
| "tweak": "42dbc8913a275520", | |
| "msg": [], | |
| "ct": [], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 256, | |
| "msgSize": 1, | |
| "radix": 62, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 6, | |
| "comment": "Invalid message size", | |
| "flags": [ | |
| "InvalidMessageSize" | |
| ], | |
| "key": "b8c800bed3286920bd1d9ad89a78808e9f815ec638663a725f256cc7078fdaf0", | |
| "tweak": "90120912eba3c19c", | |
| "msg": [21], | |
| "ct": [], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 128, | |
| "msgSize": 2, | |
| "radix": 62, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 7, | |
| "comment": "small message size", | |
| "flags": [ | |
| "SmallMessageSize" | |
| ], | |
| "key": "ad65778960d778c614e2673dee073acb", | |
| "tweak": "4505f45a8fa30b90", | |
| "msg": [33, 29], | |
| "ct": [12, 22], | |
| "result": "valid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 128, | |
| "msgSize": 3, | |
| "radix": 62, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 8, | |
| "comment": "small message size", | |
| "flags": [ | |
| "SmallMessageSize" | |
| ], | |
| "key": "aa6f23f573da39b110f4e155c418ba1f", | |
| "tweak": "8402018f66fd2cb9", | |
| "msg": [34, 30, 35], | |
| "ct": [59, 12, 46], | |
| "result": "valid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 192, | |
| "msgSize": 2, | |
| "radix": 62, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 9, | |
| "comment": "small message size", | |
| "flags": [ | |
| "SmallMessageSize" | |
| ], | |
| "key": "911c9e0a87977587050ebb48f4f9e199fde8472781ecaf7a", | |
| "tweak": "cf98ea96ef005bc6", | |
| "msg": [51, 10], | |
| "ct": [14, 27], | |
| "result": "valid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 192, | |
| "msgSize": 3, | |
| "radix": 62, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 10, | |
| "comment": "small message size", | |
| "flags": [ | |
| "SmallMessageSize" | |
| ], | |
| "key": "3c453964f4e42587db3a6de5de00673ede7e17672a4deb84", | |
| "tweak": "fe6290783f11946c", | |
| "msg": [47, 44, 49], | |
| "ct": [24, 60, 35], | |
| "result": "valid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 256, | |
| "msgSize": 2, | |
| "radix": 62, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 11, | |
| "comment": "small message size", | |
| "flags": [ | |
| "SmallMessageSize" | |
| ], | |
| "key": "d05ae6e3819e2dcdd218be7c62465e8f1474f1fec8e79a1a3f7b88040d0f4160", | |
| "tweak": "823988f1ffb8ce23", | |
| "msg": [39, 9], | |
| "ct": [16, 5], | |
| "result": "valid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 256, | |
| "msgSize": 3, | |
| "radix": 62, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 12, | |
| "comment": "small message size", | |
| "flags": [ | |
| "SmallMessageSize" | |
| ], | |
| "key": "1399758fa1ebf7cfda5f601c643443adaea4f4f8c19fc8772c5d5e3cc0cc6955", | |
| "tweak": "8c5a263a91b7cb4f", | |
| "msg": [43, 41, 2], | |
| "ct": [51, 25, 1], | |
| "result": "valid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 128, | |
| "msgSize": 4, | |
| "radix": 62, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 13, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "5dd5899794ff9b5007b4481aaa97f882", | |
| "tweak": "742f7f8b2ab0dc48", | |
| "msg": [13, 39, 36, 54], | |
| "ct": [27, 0, 22, 32], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 14, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "16e4e676552c2fef6f1942adef4c440a", | |
| "tweak": "aba4ba6db9422dc4", | |
| "msg": [0, 0, 0, 0], | |
| "ct": [24, 1, 13, 50], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 15, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "16e4e676552c2fef6f1942adef4c440a", | |
| "tweak": "aba4ba6db9422dc4", | |
| "msg": [61, 61, 61, 61], | |
| "ct": [3, 25, 24, 47], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 16, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "16e4e676552c2fef6f1942adef4c440a", | |
| "tweak": "aba4ba6db9422dc4", | |
| "msg": [33, 2, 33, 2], | |
| "ct": [27, 52, 36, 47], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 17, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "16e4e676552c2fef6f1942adef4c440a", | |
| "tweak": "aba4ba6db9422dc4", | |
| "msg": [33, 1, 33, 1], | |
| "ct": [27, 33, 35, 22], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 18, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "16e4e676552c2fef6f1942adef4c440a", | |
| "tweak": "aba4ba6db9422dc4", | |
| "msg": [44, 6, 54, 21], | |
| "ct": [21, 47, 43, 14], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 19, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "16e4e676552c2fef6f1942adef4c440a", | |
| "tweak": "aba4ba6db9422dc4", | |
| "msg": [28, 32, 59, 57], | |
| "ct": [9, 16, 53, 52], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 20, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "16e4e676552c2fef6f1942adef4c440a", | |
| "tweak": "aba4ba6db9422dc4", | |
| "msg": [32, 43, 35, 30], | |
| "ct": [27, 60, 23, 59], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 21, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "16e4e676552c2fef6f1942adef4c440a", | |
| "tweak": "aba4ba6db9422dc4", | |
| "msg": [5, 36, 45, 50], | |
| "ct": [55, 41, 52, 33], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 22, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "16e4e676552c2fef6f1942adef4c440a", | |
| "tweak": "aba4ba6db9422dc4", | |
| "msg": [29, 19, 57, 57], | |
| "ct": [24, 58, 5, 17], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 23, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "16e4e676552c2fef6f1942adef4c440a", | |
| "tweak": "aba4ba6db9422dc4", | |
| "msg": [24, 32, 25, 57], | |
| "ct": [59, 50, 35, 54], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 24, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "16e4e676552c2fef6f1942adef4c440a", | |
| "tweak": "aba4ba6db9422dc4", | |
| "msg": [0, 8, 61, 28], | |
| "ct": [51, 58, 57, 38], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 25, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "16e4e676552c2fef6f1942adef4c440a", | |
| "tweak": "aba4ba6db9422dc4", | |
| "msg": [14, 39, 33, 9], | |
| "ct": [17, 19, 45, 12], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 26, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "16e4e676552c2fef6f1942adef4c440a", | |
| "tweak": "aba4ba6db9422dc4", | |
| "msg": [50, 3, 6, 51], | |
| "ct": [0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 27, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "16e4e676552c2fef6f1942adef4c440a", | |
| "tweak": "aba4ba6db9422dc4", | |
| "msg": [7, 35, 39, 10], | |
| "ct": [61, 61, 61, 61], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 28, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "16e4e676552c2fef6f1942adef4c440a", | |
| "tweak": "aba4ba6db9422dc4", | |
| "msg": [11, 60, 54, 43], | |
| "ct": [33, 2, 33, 2], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 29, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "16e4e676552c2fef6f1942adef4c440a", | |
| "tweak": "aba4ba6db9422dc4", | |
| "msg": [3, 48, 24, 51], | |
| "ct": [33, 1, 33, 1], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 30, | |
| "comment": "y = 0 and (y + a) % radix**2 == 0 in round 1", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "634f44ef47a98410a29fb3f442", | |
| "msg": [48, 18, 0, 0], | |
| "ct": [8, 10, 42, 38], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 31, | |
| "comment": "y = 0 and a = 1 in round 1", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "634f44ef47a98410a29fb3f442", | |
| "msg": [49, 52, 0, 1], | |
| "ct": [14, 36, 39, 17], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 32, | |
| "comment": "y = 0 and a has large Hamming weight in round 1", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "634f44ef47a98410a29fb3f442", | |
| "msg": [60, 12, 33, 2], | |
| "ct": [17, 16, 22, 56], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 33, | |
| "comment": "y = 0 and (y + a) % radix**2 is maximal in round 1", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "634f44ef47a98410a29fb3f442", | |
| "msg": [6, 29, 61, 61], | |
| "ct": [5, 42, 13, 23], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 34, | |
| "comment": "y = 1 and a = 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "eea554784fb0d543a53d5e8151", | |
| "msg": [10, 37, 17, 38], | |
| "ct": [15, 28, 20, 38], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 35, | |
| "comment": "y = 1 and a = 1 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "eea554784fb0d543a53d5e8151", | |
| "msg": [24, 9, 28, 39], | |
| "ct": [36, 14, 43, 12], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 36, | |
| "comment": "y = 1 and a has large Hamming weight in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "eea554784fb0d543a53d5e8151", | |
| "msg": [39, 11, 57, 54], | |
| "ct": [44, 34, 57, 7], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 37, | |
| "comment": "y = 1 and (y + a) % radix**2 is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "eea554784fb0d543a53d5e8151", | |
| "msg": [23, 41, 10, 19], | |
| "ct": [5, 28, 57, 45], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 38, | |
| "comment": "y = 1 and (y + a) % radix**2 == 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "eea554784fb0d543a53d5e8151", | |
| "msg": [26, 51, 31, 60], | |
| "ct": [61, 57, 59, 47], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 39, | |
| "comment": "y is maximal and a = 0 in round 1", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "212831dc413608e1d08a29d9c0", | |
| "msg": [25, 6, 0, 0], | |
| "ct": [44, 58, 39, 59], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 40, | |
| "comment": "y is maximal and a = 1 in round 1", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "212831dc413608e1d08a29d9c0", | |
| "msg": [53, 19, 0, 1], | |
| "ct": [18, 17, 19, 6], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 41, | |
| "comment": "y is maximal and (y + a) % radix**2 is maximal in round 1", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "212831dc413608e1d08a29d9c0", | |
| "msg": [21, 42, 27, 46], | |
| "ct": [41, 3, 40, 38], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 42, | |
| "comment": "y is maximal and (y + a) % radix**2 == 0 in round 1", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "212831dc413608e1d08a29d9c0", | |
| "msg": [30, 13, 27, 47], | |
| "ct": [41, 48, 11, 37], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 43, | |
| "comment": "y is maximal and a has large Hamming weight in round 1", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "212831dc413608e1d08a29d9c0", | |
| "msg": [3, 22, 33, 2], | |
| "ct": [25, 0, 55, 11], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 44, | |
| "comment": "y is maximal and a is maximal in round 1", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "212831dc413608e1d08a29d9c0", | |
| "msg": [51, 26, 61, 61], | |
| "ct": [25, 18, 31, 58], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 45, | |
| "comment": "y is edge case for modular reduction and a = 0 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "84abd6a28974d48eeb2245cf09", | |
| "msg": [11, 57, 49, 29], | |
| "ct": [31, 39, 58, 27], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 46, | |
| "comment": "y is edge case for modular reduction and a = 1 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "84abd6a28974d48eeb2245cf09", | |
| "msg": [57, 55, 22, 39], | |
| "ct": [45, 4, 44, 10], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 47, | |
| "comment": "y is edge case for modular reduction and (y + a) % radix**2 is maximal in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "84abd6a28974d48eeb2245cf09", | |
| "msg": [58, 45, 16, 50], | |
| "ct": [4, 32, 60, 38], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 48, | |
| "comment": "y is edge case for modular reduction and (y + a) % radix**2 == 0 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "84abd6a28974d48eeb2245cf09", | |
| "msg": [10, 49, 52, 36], | |
| "ct": [39, 36, 15, 55], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 49, | |
| "comment": "y is edge case for modular reduction and a has large Hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "84abd6a28974d48eeb2245cf09", | |
| "msg": [47, 39, 20, 59], | |
| "ct": [0, 47, 37, 5], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 50, | |
| "comment": "y is edge case for modular reduction and a is maximal in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "84abd6a28974d48eeb2245cf09", | |
| "msg": [31, 26, 31, 60], | |
| "ct": [14, 54, 38, 10], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 51, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**2 is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "5d483a672d82b03b7e1b831c8f", | |
| "msg": [0, 0, 40, 4], | |
| "ct": [2, 31, 25, 60], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 52, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**2 == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "5d483a672d82b03b7e1b831c8f", | |
| "msg": [0, 1, 40, 4], | |
| "ct": [19, 4, 6, 47], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 53, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "5d483a672d82b03b7e1b831c8f", | |
| "msg": [33, 2, 40, 4], | |
| "ct": [17, 18, 40, 6], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 54, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a88f0018e583ed7310f3f5336e592a25", | |
| "tweak": "5d483a672d82b03b7e1b831c8f", | |
| "msg": [61, 61, 40, 4], | |
| "ct": [44, 40, 7, 50], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 55, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "8a74f1cae832ef8d58c26b49157c187b", | |
| "tweak": "d7b8bdae53aba381", | |
| "msg": [-1, 16, 53, 12], | |
| "ct": [49, 57, 57, 20], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 56, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "8a74f1cae832ef8d58c26b49157c187b", | |
| "tweak": "d7b8bdae53aba381", | |
| "msg": [18, -1, 53, 12], | |
| "ct": [12, 25, 9, 14], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 57, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "8a74f1cae832ef8d58c26b49157c187b", | |
| "tweak": "d7b8bdae53aba381", | |
| "msg": [18, 16, 53, -1], | |
| "ct": [42, 36, 38, 43], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 58, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "8bb0bec0eb8a7baa52bb89e9adf3813a", | |
| "tweak": "64b8715053ec3f0e", | |
| "msg": [62, 50, 47, 1], | |
| "ct": [2, 26, 9, 12], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 59, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "8bb0bec0eb8a7baa52bb89e9adf3813a", | |
| "tweak": "64b8715053ec3f0e", | |
| "msg": [36, 62, 47, 1], | |
| "ct": [17, 2, 9, 13], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 60, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "8bb0bec0eb8a7baa52bb89e9adf3813a", | |
| "tweak": "64b8715053ec3f0e", | |
| "msg": [36, 50, 47, 62], | |
| "ct": [35, 31, 53, 55], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 128, | |
| "msgSize": 5, | |
| "radix": 62, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 61, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "0319599d6c7ca301230ec2b06c681097", | |
| "tweak": "125fd8f86c787e2d", | |
| "msg": [44, 39, 39, 11, 60], | |
| "ct": [31, 19, 45, 8, 42], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 62, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "ed3d0c6668748336d74abc8a161dea33", | |
| "tweak": "61a3e1c030481108", | |
| "msg": [0, 0, 0, 0, 0], | |
| "ct": [60, 37, 16, 15, 31], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 63, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "ed3d0c6668748336d74abc8a161dea33", | |
| "tweak": "61a3e1c030481108", | |
| "msg": [61, 61, 61, 61, 61], | |
| "ct": [30, 36, 45, 52, 35], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 64, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "ed3d0c6668748336d74abc8a161dea33", | |
| "tweak": "61a3e1c030481108", | |
| "msg": [33, 2, 34, 6, 4], | |
| "ct": [27, 31, 20, 12, 25], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 65, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "ed3d0c6668748336d74abc8a161dea33", | |
| "tweak": "61a3e1c030481108", | |
| "msg": [33, 1, 34, 6, 3], | |
| "ct": [59, 2, 18, 31, 41], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 66, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "ed3d0c6668748336d74abc8a161dea33", | |
| "tweak": "61a3e1c030481108", | |
| "msg": [27, 59, 14, 46, 20], | |
| "ct": [57, 53, 56, 50, 25], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 67, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "ed3d0c6668748336d74abc8a161dea33", | |
| "tweak": "61a3e1c030481108", | |
| "msg": [45, 15, 50, 47, 40], | |
| "ct": [38, 37, 3, 54, 27], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 68, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "ed3d0c6668748336d74abc8a161dea33", | |
| "tweak": "61a3e1c030481108", | |
| "msg": [19, 29, 37, 36, 23], | |
| "ct": [13, 61, 43, 37, 33], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 69, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "ed3d0c6668748336d74abc8a161dea33", | |
| "tweak": "61a3e1c030481108", | |
| "msg": [22, 51, 20, 24, 26], | |
| "ct": [21, 24, 39, 43, 54], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 70, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "ed3d0c6668748336d74abc8a161dea33", | |
| "tweak": "61a3e1c030481108", | |
| "msg": [53, 25, 10, 46, 41], | |
| "ct": [55, 49, 9, 35, 12], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 71, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "ed3d0c6668748336d74abc8a161dea33", | |
| "tweak": "61a3e1c030481108", | |
| "msg": [12, 51, 14, 7, 23], | |
| "ct": [41, 11, 14, 7, 10], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 72, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "ed3d0c6668748336d74abc8a161dea33", | |
| "tweak": "61a3e1c030481108", | |
| "msg": [31, 19, 24, 12, 53], | |
| "ct": [51, 19, 36, 34, 36], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 73, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "ed3d0c6668748336d74abc8a161dea33", | |
| "tweak": "61a3e1c030481108", | |
| "msg": [42, 36, 11, 46, 35], | |
| "ct": [3, 50, 31, 43, 26], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 74, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "ed3d0c6668748336d74abc8a161dea33", | |
| "tweak": "61a3e1c030481108", | |
| "msg": [8, 13, 33, 14, 58], | |
| "ct": [0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 75, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "ed3d0c6668748336d74abc8a161dea33", | |
| "tweak": "61a3e1c030481108", | |
| "msg": [39, 14, 59, 54, 41], | |
| "ct": [61, 61, 61, 61, 61], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 76, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "ed3d0c6668748336d74abc8a161dea33", | |
| "tweak": "61a3e1c030481108", | |
| "msg": [26, 24, 58, 38, 21], | |
| "ct": [33, 2, 34, 6, 4], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 77, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "ed3d0c6668748336d74abc8a161dea33", | |
| "tweak": "61a3e1c030481108", | |
| "msg": [33, 29, 37, 44, 4], | |
| "ct": [33, 1, 34, 6, 3], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 78, | |
| "comment": "y is edge case for modular reduction and a = 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2dcc7a48fa759e58062f64099e2654fb", | |
| "tweak": "4839d5c2a40f6b4c4e3c96c2", | |
| "msg": [0, 0, 39, 35, 45], | |
| "ct": [1, 17, 27, 24, 40], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 79, | |
| "comment": "y is edge case for modular reduction and a = 1 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2dcc7a48fa759e58062f64099e2654fb", | |
| "tweak": "4839d5c2a40f6b4c4e3c96c2", | |
| "msg": [0, 1, 39, 35, 45], | |
| "ct": [53, 53, 1, 34, 57], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 80, | |
| "comment": "y is edge case for modular reduction and (y + a) % radix**2 is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2dcc7a48fa759e58062f64099e2654fb", | |
| "tweak": "4839d5c2a40f6b4c4e3c96c2", | |
| "msg": [27, 61, 39, 35, 45], | |
| "ct": [30, 53, 45, 17, 51], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 81, | |
| "comment": "y is edge case for modular reduction and (y + a) % radix**2 == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2dcc7a48fa759e58062f64099e2654fb", | |
| "tweak": "4839d5c2a40f6b4c4e3c96c2", | |
| "msg": [28, 0, 39, 35, 45], | |
| "ct": [22, 34, 26, 27, 19], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 82, | |
| "comment": "y is edge case for modular reduction and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2dcc7a48fa759e58062f64099e2654fb", | |
| "tweak": "4839d5c2a40f6b4c4e3c96c2", | |
| "msg": [33, 2, 39, 35, 45], | |
| "ct": [46, 48, 20, 57, 53], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 83, | |
| "comment": "y is edge case for modular reduction and a is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2dcc7a48fa759e58062f64099e2654fb", | |
| "tweak": "4839d5c2a40f6b4c4e3c96c2", | |
| "msg": [61, 61, 39, 35, 45], | |
| "ct": [30, 41, 53, 13, 25], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 84, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**2 is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2dcc7a48fa759e58062f64099e2654fb", | |
| "tweak": "659d8875adfbc7c1d9b6ef05", | |
| "msg": [11, 15, 36, 6, 8], | |
| "ct": [33, 31, 15, 8, 32], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 85, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**2 == 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2dcc7a48fa759e58062f64099e2654fb", | |
| "tweak": "659d8875adfbc7c1d9b6ef05", | |
| "msg": [46, 11, 3, 26, 5], | |
| "ct": [44, 32, 0, 35, 8], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 86, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2dcc7a48fa759e58062f64099e2654fb", | |
| "tweak": "659d8875adfbc7c1d9b6ef05", | |
| "msg": [17, 4, 15, 34, 38], | |
| "ct": [46, 56, 3, 23, 6], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 87, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "2dcc7a48fa759e58062f64099e2654fb", | |
| "tweak": "659d8875adfbc7c1d9b6ef05", | |
| "msg": [2, 22, 2, 30, 57], | |
| "ct": [38, 25, 0, 45, 41], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 88, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "8d8a7cd63e6554b77d0345f3d799bfad", | |
| "tweak": "ea7fef1b2f555ad8", | |
| "msg": [-1, 3, 42, 25, 23], | |
| "ct": [45, 9, 38, 8, 35], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 89, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "8d8a7cd63e6554b77d0345f3d799bfad", | |
| "tweak": "ea7fef1b2f555ad8", | |
| "msg": [48, -1, 42, 25, 23], | |
| "ct": [0, 29, 9, 34, 11], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 90, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "8d8a7cd63e6554b77d0345f3d799bfad", | |
| "tweak": "ea7fef1b2f555ad8", | |
| "msg": [48, 3, 42, 25, -1], | |
| "ct": [61, 26, 58, 32, 9], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 91, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "19a52fd8d966d6e1a404555768485100", | |
| "tweak": "5970eaa7f2a71461", | |
| "msg": [62, 10, 10, 37, 17], | |
| "ct": [13, 29, 50, 15, 56], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 92, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "19a52fd8d966d6e1a404555768485100", | |
| "tweak": "5970eaa7f2a71461", | |
| "msg": [16, 62, 10, 37, 17], | |
| "ct": [53, 33, 27, 37, 16], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 93, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "19a52fd8d966d6e1a404555768485100", | |
| "tweak": "5970eaa7f2a71461", | |
| "msg": [16, 10, 10, 37, 62], | |
| "ct": [34, 31, 18, 42, 2], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 128, | |
| "msgSize": 6, | |
| "radix": 62, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 94, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "474bbf2aff5c252419c49a07d50e2bdf", | |
| "tweak": "d64296c362368a3d", | |
| "msg": [9, 38, 6, 3, 48, 19], | |
| "ct": [29, 22, 15, 10, 6, 34], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 95, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "26dbd1998c3a046ac3ff11937079c034", | |
| "tweak": "5e551c3daad7e5fa", | |
| "msg": [0, 0, 0, 0, 0, 0], | |
| "ct": [18, 39, 46, 37, 37, 48], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 96, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "26dbd1998c3a046ac3ff11937079c034", | |
| "tweak": "5e551c3daad7e5fa", | |
| "msg": [61, 61, 61, 61, 61, 61], | |
| "ct": [30, 0, 30, 24, 51, 30], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 97, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "26dbd1998c3a046ac3ff11937079c034", | |
| "tweak": "5e551c3daad7e5fa", | |
| "msg": [34, 6, 4, 34, 6, 4], | |
| "ct": [29, 35, 30, 14, 49, 61], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 98, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "26dbd1998c3a046ac3ff11937079c034", | |
| "tweak": "5e551c3daad7e5fa", | |
| "msg": [34, 6, 3, 34, 6, 3], | |
| "ct": [13, 37, 56, 50, 6, 37], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 99, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "26dbd1998c3a046ac3ff11937079c034", | |
| "tweak": "5e551c3daad7e5fa", | |
| "msg": [41, 53, 35, 51, 10, 17], | |
| "ct": [51, 29, 14, 56, 54, 60], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 100, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "26dbd1998c3a046ac3ff11937079c034", | |
| "tweak": "5e551c3daad7e5fa", | |
| "msg": [18, 2, 37, 45, 16, 36], | |
| "ct": [61, 60, 48, 42, 47, 4], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 101, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "26dbd1998c3a046ac3ff11937079c034", | |
| "tweak": "5e551c3daad7e5fa", | |
| "msg": [30, 6, 1, 60, 23, 18], | |
| "ct": [51, 5, 7, 6, 60, 60], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 102, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "26dbd1998c3a046ac3ff11937079c034", | |
| "tweak": "5e551c3daad7e5fa", | |
| "msg": [31, 28, 48, 16, 47, 33], | |
| "ct": [47, 52, 56, 16, 44, 61], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 103, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "26dbd1998c3a046ac3ff11937079c034", | |
| "tweak": "5e551c3daad7e5fa", | |
| "msg": [0, 27, 35, 18, 48, 39], | |
| "ct": [60, 47, 25, 2, 36, 33], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 104, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "26dbd1998c3a046ac3ff11937079c034", | |
| "tweak": "5e551c3daad7e5fa", | |
| "msg": [50, 37, 37, 49, 52, 60], | |
| "ct": [31, 27, 25, 21, 44, 58], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 105, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "26dbd1998c3a046ac3ff11937079c034", | |
| "tweak": "5e551c3daad7e5fa", | |
| "msg": [28, 43, 13, 42, 15, 9], | |
| "ct": [54, 32, 5, 27, 49, 17], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 106, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "26dbd1998c3a046ac3ff11937079c034", | |
| "tweak": "5e551c3daad7e5fa", | |
| "msg": [17, 12, 39, 18, 12, 11], | |
| "ct": [61, 37, 44, 51, 19, 12], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 107, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "26dbd1998c3a046ac3ff11937079c034", | |
| "tweak": "5e551c3daad7e5fa", | |
| "msg": [61, 60, 48, 29, 53, 57], | |
| "ct": [0, 0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 108, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "26dbd1998c3a046ac3ff11937079c034", | |
| "tweak": "5e551c3daad7e5fa", | |
| "msg": [61, 50, 18, 44, 45, 2], | |
| "ct": [61, 61, 61, 61, 61, 61], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 109, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "26dbd1998c3a046ac3ff11937079c034", | |
| "tweak": "5e551c3daad7e5fa", | |
| "msg": [29, 41, 39, 1, 6, 16], | |
| "ct": [34, 6, 4, 34, 6, 4], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 110, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "26dbd1998c3a046ac3ff11937079c034", | |
| "tweak": "5e551c3daad7e5fa", | |
| "msg": [9, 53, 15, 7, 47, 15], | |
| "ct": [34, 6, 3, 34, 6, 3], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 111, | |
| "comment": "y = 0 and (y + a) % radix**3 == 0 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "3c9e7d53d27231ba10a83d50", | |
| "msg": [20, 37, 17, 33, 1, 7], | |
| "ct": [43, 56, 61, 15, 58, 21], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 112, | |
| "comment": "y = 0 and a = 1 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "3c9e7d53d27231ba10a83d50", | |
| "msg": [58, 31, 24, 34, 48, 49], | |
| "ct": [45, 6, 27, 18, 58, 23], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 113, | |
| "comment": "y = 0 and a has large Hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "3c9e7d53d27231ba10a83d50", | |
| "msg": [30, 34, 8, 9, 19, 11], | |
| "ct": [35, 11, 38, 45, 44, 49], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 114, | |
| "comment": "y = 0 and (y + a) % radix**3 is maximal in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "3c9e7d53d27231ba10a83d50", | |
| "msg": [37, 30, 52, 0, 33, 20], | |
| "ct": [40, 43, 14, 34, 16, 9], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 115, | |
| "comment": "y = 1 and a = 0 in round 1", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "613b5dea248ff17cc71223a6", | |
| "msg": [8, 43, 31, 0, 0, 0], | |
| "ct": [40, 60, 6, 3, 27, 12], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 116, | |
| "comment": "y = 1 and a = 1 in round 1", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "613b5dea248ff17cc71223a6", | |
| "msg": [41, 37, 11, 0, 0, 1], | |
| "ct": [34, 48, 32, 55, 20, 43], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 117, | |
| "comment": "y = 1 and a has large Hamming weight in round 1", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "613b5dea248ff17cc71223a6", | |
| "msg": [11, 8, 1, 34, 6, 4], | |
| "ct": [2, 7, 55, 54, 31, 35], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 118, | |
| "comment": "y = 1 and (y + a) % radix**3 is maximal in round 1", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "613b5dea248ff17cc71223a6", | |
| "msg": [35, 11, 29, 61, 61, 60], | |
| "ct": [33, 32, 25, 9, 33, 53], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 119, | |
| "comment": "y = 1 and (y + a) % radix**3 == 0 in round 1", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "613b5dea248ff17cc71223a6", | |
| "msg": [3, 0, 35, 61, 61, 61], | |
| "ct": [37, 23, 36, 4, 20, 28], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 120, | |
| "comment": "y is edge case for modular reduction and a = 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "f3001660f9e45ef561836f2c", | |
| "msg": [57, 34, 15, 22, 7, 19], | |
| "ct": [37, 8, 13, 22, 13, 48], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 121, | |
| "comment": "y is edge case for modular reduction and a = 1 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "f3001660f9e45ef561836f2c", | |
| "msg": [38, 4, 18, 8, 58, 15], | |
| "ct": [54, 7, 34, 58, 48, 55], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 122, | |
| "comment": "y is edge case for modular reduction and a has large Hamming weight in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "f3001660f9e45ef561836f2c", | |
| "msg": [45, 42, 17, 50, 36, 48], | |
| "ct": [49, 58, 28, 48, 12, 52], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 123, | |
| "comment": "y is edge case for modular reduction and (y + a) % radix**3 is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "f3001660f9e45ef561836f2c", | |
| "msg": [41, 34, 58, 2, 44, 52], | |
| "ct": [13, 22, 21, 45, 8, 8], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 124, | |
| "comment": "y is edge case for modular reduction and (y + a) % radix**3 == 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "f3001660f9e45ef561836f2c", | |
| "msg": [12, 0, 4, 9, 53, 14], | |
| "ct": [13, 59, 15, 23, 17, 25], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 125, | |
| "comment": "y is edge case for modular reduction and a is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "f3001660f9e45ef561836f2c", | |
| "msg": [28, 51, 31, 24, 4, 11], | |
| "ct": [16, 35, 51, 14, 57, 42], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 126, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**3 is maximal in round 1", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "96a9655d669efdfc19ce484d", | |
| "msg": [25, 55, 45, 0, 0, 0], | |
| "ct": [23, 25, 15, 51, 3, 29], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 127, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**3 == 0 in round 1", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "96a9655d669efdfc19ce484d", | |
| "msg": [20, 19, 36, 0, 0, 1], | |
| "ct": [44, 36, 53, 19, 2, 41], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 128, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 1", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "96a9655d669efdfc19ce484d", | |
| "msg": [10, 32, 41, 34, 6, 4], | |
| "ct": [45, 31, 9, 57, 13, 14], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 129, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 1", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6a24278db37f29768c4263256ffbd956", | |
| "tweak": "96a9655d669efdfc19ce484d", | |
| "msg": [2, 58, 33, 61, 61, 61], | |
| "ct": [28, 3, 30, 36, 27, 17], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 130, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "ed4561abc903a9e722ddb8aa94cc662d", | |
| "tweak": "975f6d7701e004f7", | |
| "msg": [-1, 28, 0, 44, 47, 47], | |
| "ct": [7, 10, 29, 53, 7, 56], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 131, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "ed4561abc903a9e722ddb8aa94cc662d", | |
| "tweak": "975f6d7701e004f7", | |
| "msg": [58, 28, -1, 44, 47, 47], | |
| "ct": [53, 47, 45, 16, 18, 4], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 132, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "ed4561abc903a9e722ddb8aa94cc662d", | |
| "tweak": "975f6d7701e004f7", | |
| "msg": [58, 28, 0, 44, 47, -1], | |
| "ct": [23, 37, 17, 52, 18, 34], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 133, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "dbb71bfa594540bb53cfcfe95579e0ed", | |
| "tweak": "b46d527181336745", | |
| "msg": [62, 24, 58, 19, 57, 36], | |
| "ct": [46, 24, 18, 1, 0, 4], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 134, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "dbb71bfa594540bb53cfcfe95579e0ed", | |
| "tweak": "b46d527181336745", | |
| "msg": [34, 24, 62, 19, 57, 36], | |
| "ct": [16, 53, 39, 14, 40, 53], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 135, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "dbb71bfa594540bb53cfcfe95579e0ed", | |
| "tweak": "b46d527181336745", | |
| "msg": [34, 24, 58, 19, 57, 62], | |
| "ct": [57, 26, 20, 56, 30, 35], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 128, | |
| "msgSize": 7, | |
| "radix": 62, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 136, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "20b2c30d44c72c32a4564541332f45c3", | |
| "tweak": "3de9de4b8736f463", | |
| "msg": [39, 47, 60, 40, 1, 10, 24], | |
| "ct": [26, 10, 12, 1, 50, 17, 18], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 137, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "53b43d40c44c62982d5123e5716d25db", | |
| "tweak": "c34af5583d26dacc", | |
| "msg": [0, 0, 0, 0, 0, 0, 0], | |
| "ct": [35, 34, 52, 7, 40, 29, 26], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 138, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "53b43d40c44c62982d5123e5716d25db", | |
| "tweak": "c34af5583d26dacc", | |
| "msg": [61, 61, 61, 61, 61, 61, 61], | |
| "ct": [14, 31, 34, 43, 19, 52, 42], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 139, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "53b43d40c44c62982d5123e5716d25db", | |
| "tweak": "c34af5583d26dacc", | |
| "msg": [34, 6, 4, 35, 12, 16, 8], | |
| "ct": [30, 20, 11, 49, 61, 4, 55], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 140, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "53b43d40c44c62982d5123e5716d25db", | |
| "tweak": "c34af5583d26dacc", | |
| "msg": [34, 6, 3, 35, 12, 16, 7], | |
| "ct": [49, 17, 30, 61, 2, 61, 44], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 141, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "53b43d40c44c62982d5123e5716d25db", | |
| "tweak": "c34af5583d26dacc", | |
| "msg": [42, 4, 47, 47, 38, 32, 6], | |
| "ct": [29, 8, 27, 17, 0, 39, 59], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 142, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "53b43d40c44c62982d5123e5716d25db", | |
| "tweak": "c34af5583d26dacc", | |
| "msg": [16, 52, 36, 22, 7, 4, 57], | |
| "ct": [22, 49, 24, 30, 42, 4, 47], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 143, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "53b43d40c44c62982d5123e5716d25db", | |
| "tweak": "c34af5583d26dacc", | |
| "msg": [57, 4, 42, 56, 20, 4, 59], | |
| "ct": [10, 47, 30, 41, 43, 22, 51], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 144, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "53b43d40c44c62982d5123e5716d25db", | |
| "tweak": "c34af5583d26dacc", | |
| "msg": [17, 52, 46, 33, 53, 1, 35], | |
| "ct": [57, 33, 16, 36, 44, 52, 16], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 145, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "53b43d40c44c62982d5123e5716d25db", | |
| "tweak": "c34af5583d26dacc", | |
| "msg": [2, 33, 3, 2, 22, 56, 29], | |
| "ct": [13, 32, 18, 8, 49, 26, 17], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 146, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "53b43d40c44c62982d5123e5716d25db", | |
| "tweak": "c34af5583d26dacc", | |
| "msg": [44, 10, 26, 57, 26, 41, 15], | |
| "ct": [43, 58, 48, 5, 55, 0, 10], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 147, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "53b43d40c44c62982d5123e5716d25db", | |
| "tweak": "c34af5583d26dacc", | |
| "msg": [54, 42, 23, 23, 49, 14, 10], | |
| "ct": [18, 55, 13, 7, 27, 52, 55], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 148, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "53b43d40c44c62982d5123e5716d25db", | |
| "tweak": "c34af5583d26dacc", | |
| "msg": [0, 14, 10, 47, 58, 59, 5], | |
| "ct": [56, 23, 19, 23, 19, 59, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 149, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "53b43d40c44c62982d5123e5716d25db", | |
| "tweak": "c34af5583d26dacc", | |
| "msg": [11, 21, 50, 38, 21, 14, 49], | |
| "ct": [0, 0, 0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 150, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "53b43d40c44c62982d5123e5716d25db", | |
| "tweak": "c34af5583d26dacc", | |
| "msg": [10, 12, 57, 37, 23, 32, 57], | |
| "ct": [61, 61, 61, 61, 61, 61, 61], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 151, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "53b43d40c44c62982d5123e5716d25db", | |
| "tweak": "c34af5583d26dacc", | |
| "msg": [26, 24, 49, 37, 59, 7, 32], | |
| "ct": [34, 6, 4, 35, 12, 16, 8], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 152, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "53b43d40c44c62982d5123e5716d25db", | |
| "tweak": "c34af5583d26dacc", | |
| "msg": [50, 11, 15, 22, 39, 16, 26], | |
| "ct": [34, 6, 3, 35, 12, 16, 7], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 153, | |
| "comment": "y = 0 and (y + a) % radix**3 == 0 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "d8f365bfa1a06121bd4a4672", | |
| "msg": [8, 55, 25, 4, 26, 43, 8], | |
| "ct": [0, 0, 0, 41, 16, 5, 34], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 154, | |
| "comment": "y = 0 and a = 1 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "d8f365bfa1a06121bd4a4672", | |
| "msg": [9, 9, 54, 55, 14, 26, 28], | |
| "ct": [0, 0, 1, 18, 11, 43, 16], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 155, | |
| "comment": "y = 0 and a has large Hamming weight in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "d8f365bfa1a06121bd4a4672", | |
| "msg": [51, 20, 34, 43, 4, 18, 61], | |
| "ct": [34, 6, 4, 26, 36, 48, 14], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 156, | |
| "comment": "y = 0 and (y + a) % radix**3 is maximal in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "d8f365bfa1a06121bd4a4672", | |
| "msg": [11, 26, 12, 12, 40, 8, 3], | |
| "ct": [61, 61, 61, 58, 19, 45, 33], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 157, | |
| "comment": "y = 1 and a = 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "18653942e3be822c2c5cde09", | |
| "msg": [30, 2, 10, 60, 25, 60, 7], | |
| "ct": [18, 12, 19, 2, 37, 49, 46], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 158, | |
| "comment": "y = 1 and a = 1 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "18653942e3be822c2c5cde09", | |
| "msg": [51, 39, 21, 31, 38, 56, 19], | |
| "ct": [41, 42, 21, 23, 19, 36, 24], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 159, | |
| "comment": "y = 1 and a has large Hamming weight in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "18653942e3be822c2c5cde09", | |
| "msg": [43, 51, 53, 37, 2, 54, 47], | |
| "ct": [53, 35, 46, 19, 2, 5, 13], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 160, | |
| "comment": "y = 1 and (y + a) % radix**3 is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "18653942e3be822c2c5cde09", | |
| "msg": [32, 55, 1, 17, 39, 26, 20], | |
| "ct": [52, 26, 28, 23, 43, 55, 31], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 161, | |
| "comment": "y = 1 and (y + a) % radix**3 == 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "18653942e3be822c2c5cde09", | |
| "msg": [53, 23, 51, 47, 53, 25, 34], | |
| "ct": [8, 4, 0, 47, 36, 53, 46], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 162, | |
| "comment": "y is maximal and a = 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "a355b60907efa810f5e0a674", | |
| "msg": [4, 49, 49, 11, 15, 60, 6], | |
| "ct": [58, 32, 10, 15, 45, 21, 55], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 163, | |
| "comment": "y is maximal and a = 1 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "a355b60907efa810f5e0a674", | |
| "msg": [21, 15, 58, 26, 52, 39, 8], | |
| "ct": [31, 1, 53, 37, 54, 4, 31], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 164, | |
| "comment": "y is maximal and a has large Hamming weight in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "a355b60907efa810f5e0a674", | |
| "msg": [9, 48, 28, 51, 58, 12, 34], | |
| "ct": [3, 34, 43, 21, 31, 43, 8], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 165, | |
| "comment": "y is maximal and (y + a) % radix**3 is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "a355b60907efa810f5e0a674", | |
| "msg": [0, 60, 3, 42, 2, 6, 56], | |
| "ct": [32, 29, 40, 33, 34, 55, 26], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 166, | |
| "comment": "y is maximal and (y + a) % radix**3 == 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "a355b60907efa810f5e0a674", | |
| "msg": [60, 4, 12, 42, 39, 34, 5], | |
| "ct": [30, 27, 39, 48, 5, 17, 12], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 167, | |
| "comment": "y is maximal and a is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "a355b60907efa810f5e0a674", | |
| "msg": [17, 55, 50, 26, 30, 20, 45], | |
| "ct": [18, 4, 17, 61, 59, 23, 51], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 168, | |
| "comment": "y is edge case for modular reduction and a = 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "648186101865a21bff5fa231", | |
| "msg": [0, 0, 0, 44, 29, 31, 4], | |
| "ct": [27, 46, 59, 59, 6, 60, 49], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 169, | |
| "comment": "y is edge case for modular reduction and a = 1 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "648186101865a21bff5fa231", | |
| "msg": [0, 0, 1, 44, 29, 31, 4], | |
| "ct": [58, 57, 37, 46, 46, 19, 60], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 170, | |
| "comment": "y is edge case for modular reduction and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "648186101865a21bff5fa231", | |
| "msg": [34, 6, 4, 44, 29, 31, 4], | |
| "ct": [41, 37, 30, 46, 31, 2, 27], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 171, | |
| "comment": "y is edge case for modular reduction and (y + a) % radix**3 is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "648186101865a21bff5fa231", | |
| "msg": [44, 27, 61, 44, 29, 31, 4], | |
| "ct": [24, 44, 17, 4, 20, 4, 28], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 172, | |
| "comment": "y is edge case for modular reduction and (y + a) % radix**3 == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "648186101865a21bff5fa231", | |
| "msg": [44, 28, 0, 44, 29, 31, 4], | |
| "ct": [30, 15, 26, 4, 6, 26, 40], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 173, | |
| "comment": "y is edge case for modular reduction and a is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "648186101865a21bff5fa231", | |
| "msg": [61, 61, 61, 44, 29, 31, 4], | |
| "ct": [22, 54, 21, 57, 12, 3, 5], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 174, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**3 is maximal in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "b9aecc25676a85df9bd6bcbd", | |
| "msg": [15, 57, 7, 45, 56, 50, 38], | |
| "ct": [61, 61, 61, 57, 10, 3, 3], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 175, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**3 == 0 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "b9aecc25676a85df9bd6bcbd", | |
| "msg": [32, 46, 57, 24, 4, 7, 59], | |
| "ct": [0, 0, 0, 31, 28, 10, 43], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 176, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "b9aecc25676a85df9bd6bcbd", | |
| "msg": [32, 20, 20, 5, 2, 48, 54], | |
| "ct": [34, 6, 3, 5, 51, 24, 22], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 177, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ad837c09903b33e60eecfa1d04308e32", | |
| "tweak": "b9aecc25676a85df9bd6bcbd", | |
| "msg": [34, 42, 8, 11, 56, 28, 51], | |
| "ct": [61, 61, 60, 10, 3, 50, 49], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 178, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "ea35a8f24783be82abd93cc74e4944cb", | |
| "tweak": "a704f808982bb10f", | |
| "msg": [-1, 52, 53, 47, 39, 46, 46], | |
| "ct": [37, 22, 15, 22, 40, 40, 57], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 179, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "ea35a8f24783be82abd93cc74e4944cb", | |
| "tweak": "a704f808982bb10f", | |
| "msg": [16, 52, -1, 47, 39, 46, 46], | |
| "ct": [17, 46, 46, 51, 27, 11, 52], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 180, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "ea35a8f24783be82abd93cc74e4944cb", | |
| "tweak": "a704f808982bb10f", | |
| "msg": [16, 52, 53, 47, 39, 46, -1], | |
| "ct": [29, 0, 35, 12, 59, 14, 42], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 181, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "ef6d2f2f84f208a8d25dd1af6afd3dd4", | |
| "tweak": "0bb3ddafcd185588", | |
| "msg": [62, 18, 30, 61, 56, 11, 44], | |
| "ct": [7, 61, 54, 4, 18, 16, 0], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 182, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "ef6d2f2f84f208a8d25dd1af6afd3dd4", | |
| "tweak": "0bb3ddafcd185588", | |
| "msg": [12, 18, 62, 61, 56, 11, 44], | |
| "ct": [37, 5, 45, 36, 30, 41, 13], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 183, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "ef6d2f2f84f208a8d25dd1af6afd3dd4", | |
| "tweak": "0bb3ddafcd185588", | |
| "msg": [12, 18, 30, 61, 56, 11, 62], | |
| "ct": [33, 56, 52, 15, 4, 29, 18], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 128, | |
| "msgSize": 8, | |
| "radix": 62, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 184, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "60d83b209822c0d9b7033dca86444fa1", | |
| "tweak": "23ef05b155a108c4", | |
| "msg": [25, 14, 27, 17, 34, 38, 34, 29], | |
| "ct": [50, 4, 25, 8, 9, 53, 23, 60], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 185, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3bfee9ab1eadaa8cff5b05281fcb0140", | |
| "tweak": "2024d5e34b3ba6a0", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0], | |
| "ct": [10, 47, 23, 13, 2, 26, 31, 18], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 186, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3bfee9ab1eadaa8cff5b05281fcb0140", | |
| "tweak": "2024d5e34b3ba6a0", | |
| "msg": [61, 61, 61, 61, 61, 61, 61, 61], | |
| "ct": [18, 30, 41, 35, 45, 50, 20, 4], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 187, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3bfee9ab1eadaa8cff5b05281fcb0140", | |
| "tweak": "2024d5e34b3ba6a0", | |
| "msg": [35, 12, 16, 8, 35, 12, 16, 8], | |
| "ct": [15, 16, 26, 0, 34, 21, 43, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 188, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3bfee9ab1eadaa8cff5b05281fcb0140", | |
| "tweak": "2024d5e34b3ba6a0", | |
| "msg": [35, 12, 16, 7, 35, 12, 16, 7], | |
| "ct": [9, 60, 13, 8, 35, 51, 12, 47], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 189, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3bfee9ab1eadaa8cff5b05281fcb0140", | |
| "tweak": "2024d5e34b3ba6a0", | |
| "msg": [20, 60, 8, 3, 6, 39, 14, 55], | |
| "ct": [56, 39, 56, 51, 5, 52, 21, 4], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 190, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3bfee9ab1eadaa8cff5b05281fcb0140", | |
| "tweak": "2024d5e34b3ba6a0", | |
| "msg": [47, 51, 37, 49, 14, 24, 59, 51], | |
| "ct": [13, 59, 40, 25, 41, 21, 28, 12], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 191, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3bfee9ab1eadaa8cff5b05281fcb0140", | |
| "tweak": "2024d5e34b3ba6a0", | |
| "msg": [31, 13, 32, 56, 18, 47, 46, 53], | |
| "ct": [0, 17, 2, 17, 47, 37, 49, 8], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 192, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3bfee9ab1eadaa8cff5b05281fcb0140", | |
| "tweak": "2024d5e34b3ba6a0", | |
| "msg": [19, 10, 30, 29, 19, 51, 15, 39], | |
| "ct": [35, 47, 59, 37, 35, 9, 24, 30], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 193, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3bfee9ab1eadaa8cff5b05281fcb0140", | |
| "tweak": "2024d5e34b3ba6a0", | |
| "msg": [58, 37, 12, 32, 3, 56, 38, 58], | |
| "ct": [37, 20, 11, 57, 9, 6, 27, 56], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 194, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3bfee9ab1eadaa8cff5b05281fcb0140", | |
| "tweak": "2024d5e34b3ba6a0", | |
| "msg": [9, 45, 43, 43, 26, 38, 31, 23], | |
| "ct": [53, 11, 55, 26, 37, 27, 1, 36], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 195, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3bfee9ab1eadaa8cff5b05281fcb0140", | |
| "tweak": "2024d5e34b3ba6a0", | |
| "msg": [34, 59, 20, 1, 30, 43, 10, 14], | |
| "ct": [34, 22, 42, 15, 32, 1, 35, 57], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 196, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3bfee9ab1eadaa8cff5b05281fcb0140", | |
| "tweak": "2024d5e34b3ba6a0", | |
| "msg": [20, 34, 36, 46, 37, 59, 6, 52], | |
| "ct": [24, 32, 59, 13, 11, 45, 51, 13], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 197, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3bfee9ab1eadaa8cff5b05281fcb0140", | |
| "tweak": "2024d5e34b3ba6a0", | |
| "msg": [27, 34, 2, 17, 43, 24, 58, 58], | |
| "ct": [0, 0, 0, 0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 198, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3bfee9ab1eadaa8cff5b05281fcb0140", | |
| "tweak": "2024d5e34b3ba6a0", | |
| "msg": [56, 6, 19, 39, 20, 34, 8, 16], | |
| "ct": [61, 61, 61, 61, 61, 61, 61, 61], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 199, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3bfee9ab1eadaa8cff5b05281fcb0140", | |
| "tweak": "2024d5e34b3ba6a0", | |
| "msg": [34, 15, 61, 52, 34, 36, 44, 24], | |
| "ct": [35, 12, 16, 8, 35, 12, 16, 8], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 200, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3bfee9ab1eadaa8cff5b05281fcb0140", | |
| "tweak": "2024d5e34b3ba6a0", | |
| "msg": [5, 58, 51, 4, 36, 50, 16, 8], | |
| "ct": [35, 12, 16, 7, 35, 12, 16, 7], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 201, | |
| "comment": "y = 0 and (y + a) % radix**4 == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "508d933dc5342e6130a47c67", | |
| "msg": [0, 0, 0, 0, 26, 24, 49, 19], | |
| "ct": [5, 20, 29, 19, 39, 56, 40, 14], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 202, | |
| "comment": "y = 0 and a = 1 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "508d933dc5342e6130a47c67", | |
| "msg": [0, 0, 0, 1, 26, 24, 49, 19], | |
| "ct": [18, 8, 56, 47, 17, 40, 23, 30], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 203, | |
| "comment": "y = 0 and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "508d933dc5342e6130a47c67", | |
| "msg": [35, 12, 16, 8, 26, 24, 49, 19], | |
| "ct": [32, 6, 31, 12, 42, 3, 53, 39], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 204, | |
| "comment": "y = 0 and (y + a) % radix**4 is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "508d933dc5342e6130a47c67", | |
| "msg": [61, 61, 61, 61, 26, 24, 49, 19], | |
| "ct": [48, 51, 37, 51, 27, 19, 31, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 205, | |
| "comment": "y = 1 and a = 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "642edf6a839ebf0e61fec818", | |
| "msg": [9, 1, 32, 0, 41, 42, 0, 4], | |
| "ct": [50, 33, 22, 47, 33, 33, 59, 30], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 206, | |
| "comment": "y = 1 and a = 1 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "642edf6a839ebf0e61fec818", | |
| "msg": [42, 60, 56, 4, 8, 36, 10, 14], | |
| "ct": [34, 54, 16, 38, 60, 49, 40, 2], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 207, | |
| "comment": "y = 1 and a has large Hamming weight in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "642edf6a839ebf0e61fec818", | |
| "msg": [47, 3, 18, 36, 6, 12, 13, 50], | |
| "ct": [28, 42, 25, 42, 41, 4, 30, 8], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 208, | |
| "comment": "y = 1 and (y + a) % radix**4 is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "642edf6a839ebf0e61fec818", | |
| "msg": [26, 30, 13, 39, 35, 40, 34, 12], | |
| "ct": [0, 21, 43, 3, 51, 21, 6, 10], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 209, | |
| "comment": "y = 1 and (y + a) % radix**4 == 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "642edf6a839ebf0e61fec818", | |
| "msg": [32, 59, 37, 2, 11, 6, 38, 61], | |
| "ct": [42, 17, 6, 39, 14, 56, 13, 30], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 210, | |
| "comment": "y is maximal and a = 0 in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "2e3e8542de165e5e67ddaff1", | |
| "msg": [39, 6, 46, 36, 20, 59, 35, 36], | |
| "ct": [49, 5, 0, 37, 5, 35, 7, 7], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 211, | |
| "comment": "y is maximal and a = 1 in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "2e3e8542de165e5e67ddaff1", | |
| "msg": [23, 21, 12, 18, 21, 38, 52, 46], | |
| "ct": [28, 45, 34, 20, 20, 18, 49, 34], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 212, | |
| "comment": "y is maximal and a has large Hamming weight in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "2e3e8542de165e5e67ddaff1", | |
| "msg": [20, 28, 52, 6, 58, 43, 18, 57], | |
| "ct": [7, 18, 18, 24, 55, 56, 59, 2], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 213, | |
| "comment": "y is maximal and (y + a) % radix**4 is maximal in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "2e3e8542de165e5e67ddaff1", | |
| "msg": [23, 57, 32, 2, 15, 23, 9, 44], | |
| "ct": [58, 46, 18, 20, 13, 11, 49, 51], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 214, | |
| "comment": "y is maximal and (y + a) % radix**4 == 0 in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "2e3e8542de165e5e67ddaff1", | |
| "msg": [35, 57, 38, 49, 9, 34, 45, 56], | |
| "ct": [55, 24, 21, 54, 24, 34, 55, 40], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 215, | |
| "comment": "y is maximal and a is maximal in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "2e3e8542de165e5e67ddaff1", | |
| "msg": [44, 59, 8, 39, 42, 8, 31, 50], | |
| "ct": [30, 46, 50, 7, 37, 11, 30, 20], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 216, | |
| "comment": "y is edge case for modular reduction and a = 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "24928e8d24bb53f4435539e8", | |
| "msg": [2, 13, 49, 5, 16, 18, 46, 57], | |
| "ct": [29, 61, 10, 54, 61, 35, 5, 37], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 217, | |
| "comment": "y is edge case for modular reduction and a = 1 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "24928e8d24bb53f4435539e8", | |
| "msg": [22, 19, 61, 52, 61, 21, 39, 18], | |
| "ct": [0, 10, 35, 49, 41, 29, 48, 12], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 218, | |
| "comment": "y is edge case for modular reduction and a has large Hamming weight in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "24928e8d24bb53f4435539e8", | |
| "msg": [53, 9, 49, 44, 18, 27, 22, 39], | |
| "ct": [31, 26, 18, 52, 58, 11, 54, 34], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 219, | |
| "comment": "y is edge case for modular reduction and (y + a) % radix**4 is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "24928e8d24bb53f4435539e8", | |
| "msg": [18, 2, 18, 33, 54, 49, 27, 6], | |
| "ct": [58, 8, 18, 30, 14, 4, 20, 44], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 220, | |
| "comment": "y is edge case for modular reduction and (y + a) % radix**4 == 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "24928e8d24bb53f4435539e8", | |
| "msg": [52, 15, 46, 1, 61, 15, 38, 45], | |
| "ct": [59, 46, 59, 42, 32, 56, 1, 31], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 221, | |
| "comment": "y is edge case for modular reduction and a is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "24928e8d24bb53f4435539e8", | |
| "msg": [60, 56, 12, 60, 49, 14, 40, 29], | |
| "ct": [3, 30, 16, 57, 4, 19, 45, 45], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 222, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**4 is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "dc9a6f95b1df597d53d894e2", | |
| "msg": [0, 0, 0, 0, 1, 26, 56, 19], | |
| "ct": [14, 49, 61, 9, 50, 8, 26, 59], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 223, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**4 == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "dc9a6f95b1df597d53d894e2", | |
| "msg": [0, 0, 0, 1, 1, 26, 56, 19], | |
| "ct": [40, 49, 5, 28, 21, 38, 37, 30], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 224, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "dc9a6f95b1df597d53d894e2", | |
| "msg": [35, 12, 16, 8, 1, 26, 56, 19], | |
| "ct": [34, 50, 38, 48, 3, 43, 34, 58], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 225, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "475b7573760904fa57ad2cb88ea52f32", | |
| "tweak": "dc9a6f95b1df597d53d894e2", | |
| "msg": [61, 61, 61, 61, 1, 26, 56, 19], | |
| "ct": [9, 53, 7, 15, 61, 3, 21, 44], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 226, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "ebc261665fab01ae2bfe156e54de3006", | |
| "tweak": "5080dd547abdeddd", | |
| "msg": [-1, 15, 15, 0, 29, 5, 0, 13], | |
| "ct": [14, 55, 38, 41, 24, 16, 26, 0], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 227, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "ebc261665fab01ae2bfe156e54de3006", | |
| "tweak": "5080dd547abdeddd", | |
| "msg": [18, 15, -1, 0, 29, 5, 0, 13], | |
| "ct": [45, 7, 27, 25, 60, 26, 50, 43], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 228, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "ebc261665fab01ae2bfe156e54de3006", | |
| "tweak": "5080dd547abdeddd", | |
| "msg": [18, 15, 15, 0, 29, 5, 0, -1], | |
| "ct": [45, 54, 34, 58, 10, 24, 17, 30], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 229, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "18b5bcd2e0485f9e427e9a1dc4e75fa2", | |
| "tweak": "2c38a4e2429f5c03", | |
| "msg": [62, 21, 47, 47, 16, 0, 38, 60], | |
| "ct": [53, 14, 6, 28, 23, 8, 39, 52], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 230, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "18b5bcd2e0485f9e427e9a1dc4e75fa2", | |
| "tweak": "2c38a4e2429f5c03", | |
| "msg": [38, 21, 62, 47, 16, 0, 38, 60], | |
| "ct": [4, 9, 46, 3, 24, 6, 40, 48], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 231, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "18b5bcd2e0485f9e427e9a1dc4e75fa2", | |
| "tweak": "2c38a4e2429f5c03", | |
| "msg": [38, 21, 47, 47, 16, 0, 38, 62], | |
| "ct": [51, 46, 45, 55, 31, 31, 21, 3], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 128, | |
| "msgSize": 9, | |
| "radix": 62, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 232, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "2215b9528000f5f306fcdfe2969c6785", | |
| "tweak": "0539d85c7b076285", | |
| "msg": [3, 35, 58, 38, 40, 20, 23, 11, 20], | |
| "ct": [46, 45, 32, 27, 39, 10, 49, 25, 30], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 233, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "4c00ade3e32b12866bb56e736e18eaf4", | |
| "tweak": "3f0bf1e88240178e", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "ct": [56, 10, 8, 14, 17, 51, 45, 14, 32], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 234, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "4c00ade3e32b12866bb56e736e18eaf4", | |
| "tweak": "3f0bf1e88240178e", | |
| "msg": [61, 61, 61, 61, 61, 61, 61, 61, 61], | |
| "ct": [45, 13, 21, 17, 41, 55, 58, 23, 31], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 235, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "4c00ade3e32b12866bb56e736e18eaf4", | |
| "tweak": "3f0bf1e88240178e", | |
| "msg": [35, 12, 16, 8, 36, 20, 40, 40, 16], | |
| "ct": [30, 27, 54, 36, 52, 5, 19, 24, 16], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 236, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "4c00ade3e32b12866bb56e736e18eaf4", | |
| "tweak": "3f0bf1e88240178e", | |
| "msg": [35, 12, 16, 7, 36, 20, 40, 40, 15], | |
| "ct": [17, 24, 33, 1, 31, 56, 26, 30, 27], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 237, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "4c00ade3e32b12866bb56e736e18eaf4", | |
| "tweak": "3f0bf1e88240178e", | |
| "msg": [23, 48, 43, 34, 27, 45, 40, 35, 54], | |
| "ct": [25, 36, 22, 6, 42, 10, 24, 2, 14], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 238, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "4c00ade3e32b12866bb56e736e18eaf4", | |
| "tweak": "3f0bf1e88240178e", | |
| "msg": [15, 0, 44, 9, 13, 60, 5, 54, 17], | |
| "ct": [23, 46, 40, 56, 9, 26, 38, 7, 23], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 239, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "4c00ade3e32b12866bb56e736e18eaf4", | |
| "tweak": "3f0bf1e88240178e", | |
| "msg": [8, 48, 30, 10, 42, 1, 25, 50, 1], | |
| "ct": [29, 50, 35, 22, 61, 13, 2, 31, 22], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 240, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "4c00ade3e32b12866bb56e736e18eaf4", | |
| "tweak": "3f0bf1e88240178e", | |
| "msg": [22, 7, 28, 13, 12, 10, 14, 51, 15], | |
| "ct": [37, 50, 56, 35, 2, 55, 55, 27, 48], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 241, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "4c00ade3e32b12866bb56e736e18eaf4", | |
| "tweak": "3f0bf1e88240178e", | |
| "msg": [10, 52, 57, 6, 52, 10, 57, 27, 15], | |
| "ct": [17, 54, 17, 22, 37, 48, 36, 60, 46], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 242, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "4c00ade3e32b12866bb56e736e18eaf4", | |
| "tweak": "3f0bf1e88240178e", | |
| "msg": [61, 45, 59, 17, 51, 45, 55, 12, 46], | |
| "ct": [25, 14, 38, 18, 36, 51, 60, 9, 43], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 243, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "4c00ade3e32b12866bb56e736e18eaf4", | |
| "tweak": "3f0bf1e88240178e", | |
| "msg": [31, 37, 33, 54, 61, 51, 15, 55, 42], | |
| "ct": [12, 57, 11, 48, 8, 47, 55, 36, 11], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 244, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "4c00ade3e32b12866bb56e736e18eaf4", | |
| "tweak": "3f0bf1e88240178e", | |
| "msg": [29, 40, 8, 15, 48, 20, 5, 59, 56], | |
| "ct": [51, 17, 47, 46, 23, 26, 29, 21, 53], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 245, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "4c00ade3e32b12866bb56e736e18eaf4", | |
| "tweak": "3f0bf1e88240178e", | |
| "msg": [16, 29, 46, 50, 1, 47, 57, 5, 47], | |
| "ct": [0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 246, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "4c00ade3e32b12866bb56e736e18eaf4", | |
| "tweak": "3f0bf1e88240178e", | |
| "msg": [57, 6, 44, 42, 30, 59, 11, 49, 3], | |
| "ct": [61, 61, 61, 61, 61, 61, 61, 61, 61], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 247, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "4c00ade3e32b12866bb56e736e18eaf4", | |
| "tweak": "3f0bf1e88240178e", | |
| "msg": [42, 0, 6, 32, 6, 41, 45, 43, 47], | |
| "ct": [35, 12, 16, 8, 36, 20, 40, 40, 16], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 248, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "4c00ade3e32b12866bb56e736e18eaf4", | |
| "tweak": "3f0bf1e88240178e", | |
| "msg": [56, 56, 54, 16, 15, 48, 31, 32, 3], | |
| "ct": [35, 12, 16, 7, 36, 20, 40, 40, 15], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 249, | |
| "comment": "y = 0 and (y + a) % radix**4 == 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "302d25c38bb8c7077a4e24", | |
| "msg": [35, 26, 39, 22, 49, 6, 32, 21, 2], | |
| "ct": [23, 22, 17, 26, 30, 56, 48, 57, 34], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 250, | |
| "comment": "y = 0 and a = 1 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "302d25c38bb8c7077a4e24", | |
| "msg": [39, 10, 4, 53, 57, 27, 23, 40, 41], | |
| "ct": [8, 25, 18, 43, 55, 55, 35, 51, 12], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 251, | |
| "comment": "y = 0 and a has large Hamming weight in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "302d25c38bb8c7077a4e24", | |
| "msg": [25, 43, 23, 7, 43, 34, 53, 33, 50], | |
| "ct": [13, 41, 14, 13, 61, 6, 60, 39, 50], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 252, | |
| "comment": "y = 0 and (y + a) % radix**4 is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "302d25c38bb8c7077a4e24", | |
| "msg": [42, 35, 3, 47, 44, 17, 18, 21, 26], | |
| "ct": [50, 35, 6, 53, 54, 31, 43, 50, 22], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 253, | |
| "comment": "y = 1 and a = 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "6035873057a94f972cadd0", | |
| "msg": [47, 26, 44, 61, 23, 30, 2, 55, 52], | |
| "ct": [36, 4, 55, 35, 18, 13, 52, 60, 44], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 254, | |
| "comment": "y = 1 and a = 1 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "6035873057a94f972cadd0", | |
| "msg": [58, 54, 21, 13, 31, 9, 3, 44, 48], | |
| "ct": [52, 61, 17, 48, 49, 47, 25, 7, 50], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 255, | |
| "comment": "y = 1 and a has large Hamming weight in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "6035873057a94f972cadd0", | |
| "msg": [28, 11, 30, 41, 12, 35, 0, 42, 55], | |
| "ct": [19, 15, 40, 41, 57, 20, 34, 56, 2], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 256, | |
| "comment": "y = 1 and (y + a) % radix**4 is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "6035873057a94f972cadd0", | |
| "msg": [36, 34, 18, 27, 24, 54, 9, 33, 52], | |
| "ct": [56, 28, 51, 42, 40, 0, 15, 52, 3], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 257, | |
| "comment": "y = 1 and (y + a) % radix**4 == 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "6035873057a94f972cadd0", | |
| "msg": [41, 59, 0, 41, 55, 17, 47, 21, 20], | |
| "ct": [18, 12, 55, 40, 3, 4, 42, 56, 59], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 258, | |
| "comment": "y is maximal and a = 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "366b0986eeea84530871ed", | |
| "msg": [16, 41, 27, 45, 5, 56, 26, 50, 31], | |
| "ct": [4, 1, 15, 30, 33, 44, 39, 1, 55], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 259, | |
| "comment": "y is maximal and a = 1 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "366b0986eeea84530871ed", | |
| "msg": [55, 12, 6, 54, 35, 17, 38, 54, 59], | |
| "ct": [21, 51, 3, 48, 57, 13, 56, 32, 2], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 260, | |
| "comment": "y is maximal and a has large Hamming weight in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "366b0986eeea84530871ed", | |
| "msg": [55, 52, 26, 7, 18, 1, 50, 46, 5], | |
| "ct": [23, 53, 58, 7, 55, 40, 41, 36, 53], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 261, | |
| "comment": "y is maximal and (y + a) % radix**4 is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "366b0986eeea84530871ed", | |
| "msg": [52, 7, 14, 30, 33, 29, 45, 47, 61], | |
| "ct": [9, 54, 41, 4, 41, 4, 12, 61, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 262, | |
| "comment": "y is maximal and (y + a) % radix**4 == 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "366b0986eeea84530871ed", | |
| "msg": [47, 58, 16, 28, 51, 9, 31, 51, 16], | |
| "ct": [41, 44, 17, 51, 57, 12, 53, 55, 7], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 263, | |
| "comment": "y is maximal and a is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "366b0986eeea84530871ed", | |
| "msg": [17, 54, 5, 13, 44, 38, 42, 54, 12], | |
| "ct": [23, 6, 52, 44, 16, 46, 23, 46, 9], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 264, | |
| "comment": "y is edge case for modular reduction and a = 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "01abf95e35a767452fd738", | |
| "msg": [18, 20, 7, 8, 6, 6, 3, 22, 60], | |
| "ct": [12, 37, 50, 16, 35, 40, 21, 14, 26], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 265, | |
| "comment": "y is edge case for modular reduction and a = 1 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "01abf95e35a767452fd738", | |
| "msg": [47, 55, 38, 37, 4, 48, 34, 40, 33], | |
| "ct": [1, 49, 38, 46, 2, 57, 41, 50, 46], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 266, | |
| "comment": "y is edge case for modular reduction and a has large Hamming weight in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "01abf95e35a767452fd738", | |
| "msg": [45, 7, 57, 59, 16, 17, 36, 26, 2], | |
| "ct": [43, 44, 9, 45, 44, 60, 4, 59, 41], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 267, | |
| "comment": "y is edge case for modular reduction and (y + a) % radix**4 is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "01abf95e35a767452fd738", | |
| "msg": [58, 36, 22, 58, 34, 22, 5, 37, 2], | |
| "ct": [28, 57, 28, 11, 3, 43, 4, 42, 18], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 268, | |
| "comment": "y is edge case for modular reduction and (y + a) % radix**4 == 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "01abf95e35a767452fd738", | |
| "msg": [22, 3, 1, 14, 53, 59, 0, 39, 7], | |
| "ct": [27, 10, 36, 14, 45, 21, 14, 9, 29], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 269, | |
| "comment": "y is edge case for modular reduction and a is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "01abf95e35a767452fd738", | |
| "msg": [17, 10, 40, 5, 55, 17, 54, 29, 45], | |
| "ct": [37, 1, 35, 5, 28, 19, 13, 27, 22], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 270, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**4 is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "323b50fb05b19af992c41d", | |
| "msg": [35, 39, 43, 35, 20, 46, 8, 55, 18], | |
| "ct": [39, 6, 46, 59, 36, 59, 6, 36, 40], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 271, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**4 == 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "323b50fb05b19af992c41d", | |
| "msg": [7, 21, 57, 6, 59, 12, 44, 1, 28], | |
| "ct": [31, 5, 8, 57, 11, 33, 51, 50, 17], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 272, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "323b50fb05b19af992c41d", | |
| "msg": [8, 52, 38, 10, 50, 45, 59, 9, 31], | |
| "ct": [13, 6, 8, 38, 57, 57, 60, 10, 17], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 273, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "36e6ec14d7abaf2fa03904af42244b5f", | |
| "tweak": "323b50fb05b19af992c41d", | |
| "msg": [22, 54, 1, 48, 2, 18, 49, 19, 25], | |
| "ct": [26, 21, 8, 26, 46, 16, 25, 24, 27], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 274, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "7fd4e71784e95a3dd0b41315a67131d2", | |
| "tweak": "47d48ea4716ab8df", | |
| "msg": [-1, 21, 9, 46, 7, 45, 45, 29, 53], | |
| "ct": [12, 59, 45, 6, 58, 8, 41, 10, 5], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 275, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "7fd4e71784e95a3dd0b41315a67131d2", | |
| "tweak": "47d48ea4716ab8df", | |
| "msg": [22, 21, 9, -1, 7, 45, 45, 29, 53], | |
| "ct": [15, 8, 44, 2, 47, 57, 53, 35, 20], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 276, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "7fd4e71784e95a3dd0b41315a67131d2", | |
| "tweak": "47d48ea4716ab8df", | |
| "msg": [22, 21, 9, 46, 7, 45, 45, 29, -1], | |
| "ct": [17, 3, 31, 9, 41, 37, 17, 30, 4], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 277, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "a85c73a6e505b8c57a426fb2c08d14f7", | |
| "tweak": "32528ea982c1e1c7", | |
| "msg": [62, 37, 27, 47, 21, 49, 41, 54, 7], | |
| "ct": [10, 27, 40, 13, 48, 4, 20, 28, 39], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 278, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "a85c73a6e505b8c57a426fb2c08d14f7", | |
| "tweak": "32528ea982c1e1c7", | |
| "msg": [54, 37, 27, 62, 21, 49, 41, 54, 7], | |
| "ct": [47, 18, 45, 16, 57, 46, 31, 46, 24], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 279, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "a85c73a6e505b8c57a426fb2c08d14f7", | |
| "tweak": "32528ea982c1e1c7", | |
| "msg": [54, 37, 27, 47, 21, 49, 41, 54, 62], | |
| "ct": [22, 54, 59, 49, 60, 42, 47, 49, 6], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 128, | |
| "msgSize": 10, | |
| "radix": 62, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 280, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "5474525ca99fb5da2babdbd45c727d16", | |
| "tweak": "f2cb4d9ba04b81f8", | |
| "msg": [41, 50, 32, 2, 54, 23, 14, 44, 44, 8], | |
| "ct": [28, 59, 45, 58, 35, 60, 14, 42, 2, 32], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 281, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3e7ffa3f410e329464ad1d205799b3d5", | |
| "tweak": "0d5a58b58855ef5a", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "ct": [33, 31, 7, 28, 41, 46, 32, 33, 14, 27], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 282, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3e7ffa3f410e329464ad1d205799b3d5", | |
| "tweak": "0d5a58b58855ef5a", | |
| "msg": [61, 61, 61, 61, 61, 61, 61, 61, 61, 61], | |
| "ct": [47, 43, 5, 23, 61, 35, 46, 57, 37, 24], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 283, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3e7ffa3f410e329464ad1d205799b3d5", | |
| "tweak": "0d5a58b58855ef5a", | |
| "msg": [36, 20, 40, 40, 16, 36, 20, 40, 40, 16], | |
| "ct": [9, 4, 5, 22, 56, 27, 51, 22, 57, 33], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 284, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3e7ffa3f410e329464ad1d205799b3d5", | |
| "tweak": "0d5a58b58855ef5a", | |
| "msg": [36, 20, 40, 40, 15, 36, 20, 40, 40, 15], | |
| "ct": [15, 44, 12, 35, 57, 2, 61, 14, 53, 38], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 285, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3e7ffa3f410e329464ad1d205799b3d5", | |
| "tweak": "0d5a58b58855ef5a", | |
| "msg": [8, 39, 14, 14, 15, 61, 9, 4, 57, 33], | |
| "ct": [9, 0, 8, 14, 3, 18, 42, 6, 1, 4], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 286, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3e7ffa3f410e329464ad1d205799b3d5", | |
| "tweak": "0d5a58b58855ef5a", | |
| "msg": [61, 26, 37, 12, 43, 3, 43, 55, 46, 31], | |
| "ct": [29, 17, 58, 20, 21, 15, 53, 31, 41, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 287, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3e7ffa3f410e329464ad1d205799b3d5", | |
| "tweak": "0d5a58b58855ef5a", | |
| "msg": [37, 40, 61, 2, 48, 26, 39, 7, 38, 3], | |
| "ct": [34, 60, 59, 31, 19, 32, 30, 49, 48, 55], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 288, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3e7ffa3f410e329464ad1d205799b3d5", | |
| "tweak": "0d5a58b58855ef5a", | |
| "msg": [10, 26, 22, 0, 29, 27, 22, 24, 43, 59], | |
| "ct": [1, 43, 58, 56, 52, 20, 44, 22, 30, 26], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 289, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3e7ffa3f410e329464ad1d205799b3d5", | |
| "tweak": "0d5a58b58855ef5a", | |
| "msg": [54, 48, 0, 49, 57, 20, 2, 39, 52, 44], | |
| "ct": [3, 19, 29, 54, 26, 50, 49, 31, 5, 32], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 290, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3e7ffa3f410e329464ad1d205799b3d5", | |
| "tweak": "0d5a58b58855ef5a", | |
| "msg": [38, 7, 31, 15, 28, 22, 26, 61, 13, 31], | |
| "ct": [61, 43, 61, 51, 31, 17, 55, 46, 10, 12], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 291, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3e7ffa3f410e329464ad1d205799b3d5", | |
| "tweak": "0d5a58b58855ef5a", | |
| "msg": [33, 43, 53, 27, 3, 56, 10, 45, 37, 39], | |
| "ct": [35, 11, 55, 36, 53, 40, 58, 59, 47, 39], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 292, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3e7ffa3f410e329464ad1d205799b3d5", | |
| "tweak": "0d5a58b58855ef5a", | |
| "msg": [1, 35, 27, 10, 15, 50, 47, 42, 52, 56], | |
| "ct": [19, 52, 53, 31, 58, 21, 30, 12, 11, 17], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 293, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3e7ffa3f410e329464ad1d205799b3d5", | |
| "tweak": "0d5a58b58855ef5a", | |
| "msg": [16, 58, 32, 28, 15, 49, 46, 34, 40, 14], | |
| "ct": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 294, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3e7ffa3f410e329464ad1d205799b3d5", | |
| "tweak": "0d5a58b58855ef5a", | |
| "msg": [8, 32, 4, 58, 46, 31, 18, 16, 42, 15], | |
| "ct": [61, 61, 61, 61, 61, 61, 61, 61, 61, 61], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 295, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3e7ffa3f410e329464ad1d205799b3d5", | |
| "tweak": "0d5a58b58855ef5a", | |
| "msg": [49, 36, 27, 13, 6, 44, 30, 4, 18, 5], | |
| "ct": [36, 20, 40, 40, 16, 36, 20, 40, 40, 16], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 296, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "3e7ffa3f410e329464ad1d205799b3d5", | |
| "tweak": "0d5a58b58855ef5a", | |
| "msg": [28, 30, 18, 33, 9, 46, 58, 8, 59, 45], | |
| "ct": [36, 20, 40, 40, 15, 36, 20, 40, 40, 15], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 297, | |
| "comment": "y = 0 and (y + a) % radix**5 == 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "5858c536b94029d646c1eb", | |
| "msg": [17, 58, 52, 33, 36, 2, 7, 44, 57, 11], | |
| "ct": [19, 14, 43, 18, 52, 42, 23, 36, 38, 24], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 298, | |
| "comment": "y = 0 and a = 1 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "5858c536b94029d646c1eb", | |
| "msg": [22, 29, 41, 8, 6, 11, 50, 5, 16, 25], | |
| "ct": [17, 55, 35, 13, 57, 8, 22, 0, 41, 30], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 299, | |
| "comment": "y = 0 and a has large Hamming weight in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "5858c536b94029d646c1eb", | |
| "msg": [51, 40, 33, 39, 21, 8, 49, 61, 19, 36], | |
| "ct": [7, 5, 48, 21, 14, 43, 41, 7, 34, 24], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 300, | |
| "comment": "y = 0 and (y + a) % radix**5 is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "5858c536b94029d646c1eb", | |
| "msg": [54, 60, 27, 61, 39, 59, 55, 20, 30, 42], | |
| "ct": [28, 22, 5, 54, 6, 50, 36, 60, 36, 19], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 301, | |
| "comment": "y = 1 and a = 0 in round 9", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "a6340eaa207e61b8f7f763", | |
| "msg": [43, 26, 9, 54, 33, 25, 4, 29, 41, 49], | |
| "ct": [4, 55, 9, 60, 26, 0, 0, 0, 0, 1], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 302, | |
| "comment": "y = 1 and a = 1 in round 9", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "a6340eaa207e61b8f7f763", | |
| "msg": [0, 35, 35, 47, 15, 14, 47, 0, 27, 29], | |
| "ct": [4, 55, 9, 60, 26, 0, 0, 0, 0, 2], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 303, | |
| "comment": "y = 1 and a has large Hamming weight in round 9", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "a6340eaa207e61b8f7f763", | |
| "msg": [55, 24, 36, 46, 1, 33, 46, 48, 38, 49], | |
| "ct": [4, 55, 9, 60, 26, 36, 20, 40, 40, 17], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 304, | |
| "comment": "y = 1 and (y + a) % radix**5 is maximal in round 9", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "a6340eaa207e61b8f7f763", | |
| "msg": [29, 29, 51, 18, 43, 53, 7, 35, 22, 5], | |
| "ct": [4, 55, 9, 60, 26, 61, 61, 61, 61, 61], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 305, | |
| "comment": "y = 1 and (y + a) % radix**5 == 0 in round 9", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "a6340eaa207e61b8f7f763", | |
| "msg": [12, 4, 35, 35, 41, 21, 5, 11, 59, 36], | |
| "ct": [4, 55, 9, 60, 26, 0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 306, | |
| "comment": "y is maximal and a = 0 in round 5", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "5498b47067d4c83ca3657c", | |
| "msg": [4, 6, 6, 42, 24, 5, 31, 9, 56, 46], | |
| "ct": [41, 9, 46, 10, 0, 13, 58, 52, 17, 9], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 307, | |
| "comment": "y is maximal and a = 1 in round 5", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "5498b47067d4c83ca3657c", | |
| "msg": [36, 33, 28, 49, 40, 34, 2, 0, 23, 29], | |
| "ct": [45, 45, 5, 61, 9, 61, 15, 23, 23, 33], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 308, | |
| "comment": "y is maximal and a has large Hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "5498b47067d4c83ca3657c", | |
| "msg": [3, 52, 57, 28, 26, 14, 0, 57, 4, 58], | |
| "ct": [16, 60, 57, 17, 38, 61, 39, 31, 18, 28], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 309, | |
| "comment": "y is maximal and (y + a) % radix**5 is maximal in round 5", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "5498b47067d4c83ca3657c", | |
| "msg": [40, 34, 15, 27, 33, 17, 59, 11, 30, 11], | |
| "ct": [33, 56, 12, 13, 1, 56, 2, 19, 45, 37], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 310, | |
| "comment": "y is maximal and (y + a) % radix**5 == 0 in round 5", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "5498b47067d4c83ca3657c", | |
| "msg": [6, 56, 41, 49, 3, 20, 60, 9, 50, 59], | |
| "ct": [51, 20, 42, 61, 24, 39, 59, 41, 6, 10], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 311, | |
| "comment": "y is maximal and a is maximal in round 5", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "5498b47067d4c83ca3657c", | |
| "msg": [43, 29, 1, 34, 31, 50, 1, 1, 52, 31], | |
| "ct": [20, 61, 30, 3, 41, 3, 49, 14, 37, 57], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 312, | |
| "comment": "y is edge case for modular reduction and a = 0 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "8ef1806f59372091ca42a6", | |
| "msg": [37, 2, 45, 20, 34, 15, 46, 7, 23, 40], | |
| "ct": [6, 10, 17, 34, 0, 43, 36, 22, 29, 43], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 313, | |
| "comment": "y is edge case for modular reduction and a = 1 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "8ef1806f59372091ca42a6", | |
| "msg": [6, 12, 1, 52, 33, 7, 10, 14, 34, 18], | |
| "ct": [6, 10, 17, 34, 1, 53, 25, 53, 20, 12], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 314, | |
| "comment": "y is edge case for modular reduction and a has large Hamming weight in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "8ef1806f59372091ca42a6", | |
| "msg": [29, 22, 51, 52, 35, 18, 50, 34, 41, 31], | |
| "ct": [42, 30, 58, 12, 16, 43, 55, 30, 12, 55], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 315, | |
| "comment": "y is edge case for modular reduction and (y + a) % radix**5 is maximal in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "8ef1806f59372091ca42a6", | |
| "msg": [28, 51, 6, 44, 4, 30, 14, 52, 3, 30], | |
| "ct": [61, 61, 61, 61, 61, 39, 8, 51, 56, 4], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 316, | |
| "comment": "y is edge case for modular reduction and (y + a) % radix**5 == 0 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "8ef1806f59372091ca42a6", | |
| "msg": [29, 12, 38, 17, 28, 7, 53, 35, 32, 38], | |
| "ct": [0, 0, 0, 0, 0, 21, 27, 42, 0, 29], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 317, | |
| "comment": "y is edge case for modular reduction and a is maximal in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "8ef1806f59372091ca42a6", | |
| "msg": [50, 14, 61, 23, 54, 52, 9, 46, 5, 5], | |
| "ct": [6, 10, 17, 33, 61, 40, 61, 7, 59, 50], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 318, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**5 is maximal in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "1272cfc8ea8936f199d4b2", | |
| "msg": [22, 35, 20, 39, 15, 53, 20, 38, 52, 18], | |
| "ct": [27, 31, 37, 0, 16, 12, 9, 26, 1, 1], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 319, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**5 == 0 in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "1272cfc8ea8936f199d4b2", | |
| "msg": [51, 29, 44, 45, 0, 10, 32, 6, 30, 20], | |
| "ct": [43, 53, 12, 15, 0, 5, 50, 22, 12, 50], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 320, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "1272cfc8ea8936f199d4b2", | |
| "msg": [37, 56, 30, 31, 14, 30, 51, 36, 24, 27], | |
| "ct": [29, 42, 4, 11, 48, 58, 8, 46, 7, 33], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 321, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "7b64450714b0a262376044de6e260f0a", | |
| "tweak": "1272cfc8ea8936f199d4b2", | |
| "msg": [41, 46, 3, 49, 5, 29, 14, 4, 41, 46], | |
| "ct": [28, 24, 13, 32, 0, 49, 35, 21, 7, 46], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 322, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "c2153daac19904cf16ea81dbc73a58dc", | |
| "tweak": "38b7196a238d3892", | |
| "msg": [-1, 46, 7, 11, 17, 55, 29, 13, 7, 18], | |
| "ct": [44, 43, 29, 8, 6, 56, 61, 60, 38, 27], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 323, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "c2153daac19904cf16ea81dbc73a58dc", | |
| "tweak": "38b7196a238d3892", | |
| "msg": [55, 46, 7, -1, 17, 55, 29, 13, 7, 18], | |
| "ct": [44, 28, 2, 53, 45, 29, 21, 47, 3, 18], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 324, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "c2153daac19904cf16ea81dbc73a58dc", | |
| "tweak": "38b7196a238d3892", | |
| "msg": [55, 46, 7, 11, 17, 55, 29, 13, 7, -1], | |
| "ct": [15, 23, 47, 9, 1, 37, 9, 34, 55, 32], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 325, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "19bcdcaa6910f7a85b46b0e94a9d82f1", | |
| "tweak": "3b6d5eb45b6aa8d0", | |
| "msg": [62, 6, 50, 32, 26, 38, 56, 35, 2, 1], | |
| "ct": [32, 2, 18, 22, 15, 7, 54, 32, 29, 22], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 326, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "19bcdcaa6910f7a85b46b0e94a9d82f1", | |
| "tweak": "3b6d5eb45b6aa8d0", | |
| "msg": [3, 6, 50, 62, 26, 38, 56, 35, 2, 1], | |
| "ct": [40, 23, 29, 61, 46, 51, 27, 47, 21, 33], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 327, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "19bcdcaa6910f7a85b46b0e94a9d82f1", | |
| "tweak": "3b6d5eb45b6aa8d0", | |
| "msg": [3, 6, 50, 32, 26, 38, 56, 35, 2, 62], | |
| "ct": [31, 13, 51, 30, 21, 29, 54, 11, 43, 17], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 128, | |
| "msgSize": 11, | |
| "radix": 62, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 328, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "63396f38c44f0c2d97468c4804b5d022", | |
| "tweak": "73068af95fd924fc", | |
| "msg": [30, 3, 34, 29, 27, 15, 36, 22, 26, 33, 42], | |
| "ct": [42, 55, 19, 8, 5, 51, 28, 38, 15, 44, 28], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 329, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd69e5d5444781e0645ba24b2a32dee8", | |
| "tweak": "e1310d099e8e72c6", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "ct": [16, 21, 56, 34, 11, 27, 20, 15, 21, 61, 15], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 330, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd69e5d5444781e0645ba24b2a32dee8", | |
| "tweak": "e1310d099e8e72c6", | |
| "msg": [61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61], | |
| "ct": [29, 11, 33, 59, 51, 5, 20, 9, 32, 14, 15], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 331, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd69e5d5444781e0645ba24b2a32dee8", | |
| "tweak": "e1310d099e8e72c6", | |
| "msg": [36, 20, 40, 40, 16, 37, 31, 19, 59, 34, 32], | |
| "ct": [20, 55, 9, 43, 36, 2, 59, 11, 11, 47, 39], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 332, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd69e5d5444781e0645ba24b2a32dee8", | |
| "tweak": "e1310d099e8e72c6", | |
| "msg": [36, 20, 40, 40, 15, 37, 31, 19, 59, 34, 31], | |
| "ct": [51, 8, 59, 38, 33, 31, 7, 25, 31, 42, 18], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 333, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd69e5d5444781e0645ba24b2a32dee8", | |
| "tweak": "e1310d099e8e72c6", | |
| "msg": [8, 61, 23, 20, 27, 43, 14, 10, 10, 24, 34], | |
| "ct": [58, 22, 47, 27, 21, 53, 5, 54, 34, 59, 26], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 334, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd69e5d5444781e0645ba24b2a32dee8", | |
| "tweak": "e1310d099e8e72c6", | |
| "msg": [11, 57, 11, 46, 21, 5, 16, 41, 13, 61, 56], | |
| "ct": [22, 46, 16, 34, 41, 3, 51, 19, 12, 18, 10], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 335, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd69e5d5444781e0645ba24b2a32dee8", | |
| "tweak": "e1310d099e8e72c6", | |
| "msg": [18, 48, 16, 35, 50, 13, 60, 46, 26, 12, 19], | |
| "ct": [59, 8, 38, 2, 53, 9, 55, 7, 38, 32, 51], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 336, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd69e5d5444781e0645ba24b2a32dee8", | |
| "tweak": "e1310d099e8e72c6", | |
| "msg": [19, 33, 9, 34, 52, 27, 41, 54, 30, 46, 53], | |
| "ct": [11, 15, 51, 50, 0, 44, 15, 5, 2, 9, 18], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 337, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd69e5d5444781e0645ba24b2a32dee8", | |
| "tweak": "e1310d099e8e72c6", | |
| "msg": [59, 34, 34, 35, 46, 12, 0, 15, 51, 60, 23], | |
| "ct": [45, 47, 61, 42, 60, 31, 38, 26, 57, 49, 7], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 338, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd69e5d5444781e0645ba24b2a32dee8", | |
| "tweak": "e1310d099e8e72c6", | |
| "msg": [28, 1, 50, 45, 17, 28, 48, 53, 22, 19, 37], | |
| "ct": [33, 50, 36, 23, 42, 46, 59, 52, 12, 4, 14], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 339, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd69e5d5444781e0645ba24b2a32dee8", | |
| "tweak": "e1310d099e8e72c6", | |
| "msg": [54, 51, 6, 32, 12, 13, 61, 43, 37, 12, 50], | |
| "ct": [52, 12, 25, 11, 1, 17, 43, 55, 52, 13, 59], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 340, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd69e5d5444781e0645ba24b2a32dee8", | |
| "tweak": "e1310d099e8e72c6", | |
| "msg": [9, 60, 40, 54, 53, 56, 42, 9, 1, 47, 32], | |
| "ct": [14, 5, 13, 42, 1, 0, 26, 5, 14, 58, 33], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 341, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd69e5d5444781e0645ba24b2a32dee8", | |
| "tweak": "e1310d099e8e72c6", | |
| "msg": [55, 34, 61, 47, 41, 33, 54, 16, 54, 60, 18], | |
| "ct": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 342, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd69e5d5444781e0645ba24b2a32dee8", | |
| "tweak": "e1310d099e8e72c6", | |
| "msg": [15, 15, 20, 40, 59, 30, 2, 12, 60, 10, 14], | |
| "ct": [61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 343, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd69e5d5444781e0645ba24b2a32dee8", | |
| "tweak": "e1310d099e8e72c6", | |
| "msg": [53, 14, 54, 59, 45, 8, 56, 31, 56, 12, 49], | |
| "ct": [36, 20, 40, 40, 16, 37, 31, 19, 59, 34, 32], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 344, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd69e5d5444781e0645ba24b2a32dee8", | |
| "tweak": "e1310d099e8e72c6", | |
| "msg": [29, 8, 31, 18, 58, 60, 58, 21, 15, 4, 37], | |
| "ct": [36, 20, 40, 40, 15, 37, 31, 19, 59, 34, 31], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 345, | |
| "comment": "y = 0 and (y + a) % radix**5 == 0 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "528da379d44e467d9ddc", | |
| "msg": [0, 11, 4, 35, 36, 25, 30, 17, 40, 23, 58], | |
| "ct": [33, 4, 14, 42, 33, 14, 29, 37, 4, 11, 53], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 346, | |
| "comment": "y = 0 and a = 1 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "528da379d44e467d9ddc", | |
| "msg": [5, 50, 33, 42, 49, 58, 37, 6, 38, 54, 8], | |
| "ct": [0, 36, 38, 28, 18, 38, 57, 31, 37, 26, 38], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 347, | |
| "comment": "y = 0 and a has large Hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "528da379d44e467d9ddc", | |
| "msg": [30, 46, 25, 30, 59, 32, 10, 37, 35, 19, 15], | |
| "ct": [37, 47, 4, 54, 18, 12, 44, 11, 53, 23, 42], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 348, | |
| "comment": "y = 0 and (y + a) % radix**5 is maximal in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "528da379d44e467d9ddc", | |
| "msg": [36, 35, 31, 15, 9, 35, 0, 43, 34, 47, 58], | |
| "ct": [33, 3, 8, 1, 27, 34, 12, 19, 44, 18, 32], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 349, | |
| "comment": "y = 1 and a = 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "7df93b24a98ea099ada8", | |
| "msg": [58, 58, 8, 8, 1, 53, 13, 27, 21, 37, 20], | |
| "ct": [60, 53, 24, 41, 42, 59, 29, 50, 14, 47, 27], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 350, | |
| "comment": "y = 1 and a = 1 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "7df93b24a98ea099ada8", | |
| "msg": [54, 22, 4, 11, 35, 25, 46, 41, 7, 26, 5], | |
| "ct": [21, 52, 19, 6, 59, 21, 25, 32, 54, 15, 50], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 351, | |
| "comment": "y = 1 and a has large Hamming weight in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "7df93b24a98ea099ada8", | |
| "msg": [58, 28, 21, 3, 56, 2, 39, 8, 40, 45, 48], | |
| "ct": [30, 42, 1, 41, 9, 13, 26, 36, 15, 47, 1], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 352, | |
| "comment": "y = 1 and (y + a) % radix**5 is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "7df93b24a98ea099ada8", | |
| "msg": [52, 13, 48, 59, 32, 36, 9, 53, 36, 60, 17], | |
| "ct": [8, 38, 60, 10, 41, 50, 4, 5, 33, 10, 22], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 353, | |
| "comment": "y = 1 and (y + a) % radix**5 == 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "7df93b24a98ea099ada8", | |
| "msg": [27, 21, 36, 57, 30, 37, 33, 2, 21, 33, 23], | |
| "ct": [53, 52, 19, 25, 8, 18, 36, 10, 53, 20, 5], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 354, | |
| "comment": "y is maximal and a = 0 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "5517d3b04179af3a3171", | |
| "msg": [18, 43, 28, 1, 33, 25, 29, 58, 51, 8, 52], | |
| "ct": [7, 57, 39, 19, 1, 1, 2, 18, 44, 59, 4], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 355, | |
| "comment": "y is maximal and a = 1 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "5517d3b04179af3a3171", | |
| "msg": [23, 10, 38, 19, 7, 43, 60, 0, 13, 49, 17], | |
| "ct": [7, 57, 39, 19, 2, 12, 12, 29, 17, 57, 4], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 356, | |
| "comment": "y is maximal and a has large Hamming weight in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "5517d3b04179af3a3171", | |
| "msg": [29, 21, 18, 61, 42, 23, 60, 7, 22, 10, 32], | |
| "ct": [44, 16, 17, 59, 17, 41, 15, 46, 34, 23, 59], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 357, | |
| "comment": "y is maximal and (y + a) % radix**5 is maximal in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "5517d3b04179af3a3171", | |
| "msg": [32, 25, 28, 58, 13, 45, 48, 34, 43, 7, 42], | |
| "ct": [61, 61, 61, 61, 61, 49, 27, 38, 6, 47, 53], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 358, | |
| "comment": "y is maximal and (y + a) % radix**5 == 0 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "5517d3b04179af3a3171", | |
| "msg": [13, 58, 37, 13, 31, 17, 20, 44, 2, 40, 28], | |
| "ct": [0, 0, 0, 0, 0, 9, 59, 45, 53, 22, 9], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 359, | |
| "comment": "y is maximal and a is maximal in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "5517d3b04179af3a3171", | |
| "msg": [36, 48, 51, 1, 26, 32, 18, 58, 31, 11, 1], | |
| "ct": [7, 57, 39, 19, 0, 18, 26, 6, 58, 42, 34], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 360, | |
| "comment": "y is edge case for modular reduction and a = 0 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "e89566a41f546b3a0d9f", | |
| "msg": [14, 9, 7, 11, 50, 33, 30, 47, 50, 10, 24], | |
| "ct": [32, 1, 3, 1, 15, 53, 31, 38, 37, 9, 4], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 361, | |
| "comment": "y is edge case for modular reduction and a = 1 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "e89566a41f546b3a0d9f", | |
| "msg": [58, 48, 59, 45, 26, 25, 24, 19, 43, 32, 42], | |
| "ct": [45, 2, 22, 2, 22, 41, 30, 47, 60, 2, 14], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 362, | |
| "comment": "y is edge case for modular reduction and a has large Hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "e89566a41f546b3a0d9f", | |
| "msg": [25, 59, 27, 39, 58, 2, 31, 47, 58, 1, 60], | |
| "ct": [55, 25, 60, 51, 31, 29, 13, 53, 44, 54, 16], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 363, | |
| "comment": "y is edge case for modular reduction and (y + a) % radix**5 is maximal in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "e89566a41f546b3a0d9f", | |
| "msg": [21, 19, 51, 26, 50, 48, 11, 59, 25, 43, 39], | |
| "ct": [3, 10, 1, 60, 61, 31, 51, 16, 30, 39, 3], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 364, | |
| "comment": "y is edge case for modular reduction and (y + a) % radix**5 == 0 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "e89566a41f546b3a0d9f", | |
| "msg": [8, 52, 14, 44, 46, 23, 33, 60, 6, 59, 47], | |
| "ct": [53, 23, 58, 50, 46, 14, 31, 10, 61, 54, 46], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 365, | |
| "comment": "y is edge case for modular reduction and a is maximal in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "e89566a41f546b3a0d9f", | |
| "msg": [22, 3, 15, 47, 6, 46, 19, 7, 45, 25, 31], | |
| "ct": [55, 12, 12, 61, 20, 41, 34, 52, 55, 4, 44], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 366, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**5 is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "7c9a347467215847f82c", | |
| "msg": [0, 0, 0, 0, 0, 36, 29, 53, 24, 18, 57], | |
| "ct": [5, 25, 39, 50, 8, 0, 45, 47, 18, 1, 58], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 367, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**5 == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "7c9a347467215847f82c", | |
| "msg": [0, 0, 0, 0, 1, 36, 29, 53, 24, 18, 57], | |
| "ct": [43, 28, 1, 32, 22, 27, 61, 46, 3, 41, 42], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 368, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "7c9a347467215847f82c", | |
| "msg": [36, 20, 40, 40, 16, 36, 29, 53, 24, 18, 57], | |
| "ct": [47, 27, 0, 2, 41, 32, 47, 3, 42, 47, 50], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 369, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "6c6ec910e1fcdff2f0df935de10d0560", | |
| "tweak": "7c9a347467215847f82c", | |
| "msg": [61, 61, 61, 61, 61, 36, 29, 53, 24, 18, 57], | |
| "ct": [42, 5, 60, 10, 48, 56, 55, 4, 25, 15, 35], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 370, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "0b55b77a1d06778b795b541037eabb26", | |
| "tweak": "3e26f18ba99add01", | |
| "msg": [-1, 24, 6, 59, 6, 0, 27, 2, 15, 42, 7], | |
| "ct": [43, 7, 18, 29, 6, 35, 57, 47, 32, 35, 32], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 371, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "0b55b77a1d06778b795b541037eabb26", | |
| "tweak": "3e26f18ba99add01", | |
| "msg": [60, 24, 6, -1, 6, 0, 27, 2, 15, 42, 7], | |
| "ct": [0, 13, 19, 36, 1, 11, 14, 55, 38, 12, 59], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 372, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "0b55b77a1d06778b795b541037eabb26", | |
| "tweak": "3e26f18ba99add01", | |
| "msg": [60, 24, 6, 59, 6, 0, 27, 2, 15, 42, -1], | |
| "ct": [51, 61, 36, 14, 54, 41, 16, 15, 40, 53, 49], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 373, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "e2b40ae30fa6d960a5fbee7a5d6cc768", | |
| "tweak": "4a2ff03bc1ca8574", | |
| "msg": [62, 35, 44, 5, 22, 42, 18, 33, 39, 44, 60], | |
| "ct": [11, 53, 40, 30, 55, 40, 47, 26, 58, 5, 54], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 374, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "e2b40ae30fa6d960a5fbee7a5d6cc768", | |
| "tweak": "4a2ff03bc1ca8574", | |
| "msg": [36, 35, 44, 62, 22, 42, 18, 33, 39, 44, 60], | |
| "ct": [7, 6, 9, 31, 9, 35, 42, 25, 60, 41, 55], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 375, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "e2b40ae30fa6d960a5fbee7a5d6cc768", | |
| "tweak": "4a2ff03bc1ca8574", | |
| "msg": [36, 35, 44, 5, 22, 42, 18, 33, 39, 44, 62], | |
| "ct": [33, 29, 17, 23, 2, 31, 41, 32, 46, 9, 40], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 128, | |
| "msgSize": 12, | |
| "radix": 62, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 376, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "ddc31fc7751a2bf5c8d2d815035622e8", | |
| "tweak": "0e10628c19795c4e", | |
| "msg": [33, 59, 35, 31, 17, 39, 18, 34, 45, 19, 26, 13], | |
| "ct": [20, 19, 54, 23, 17, 57, 36, 50, 11, 36, 61, 37], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 377, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "d954ee3f3fabdcd92a2ad30b675ef74d", | |
| "tweak": "bb3a5b86df3e19bc", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "ct": [30, 6, 51, 52, 48, 4, 29, 25, 2, 42, 8, 9], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 378, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "d954ee3f3fabdcd92a2ad30b675ef74d", | |
| "tweak": "bb3a5b86df3e19bc", | |
| "msg": [61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61], | |
| "ct": [52, 13, 33, 27, 27, 22, 61, 0, 56, 42, 36, 11], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 379, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "d954ee3f3fabdcd92a2ad30b675ef74d", | |
| "tweak": "bb3a5b86df3e19bc", | |
| "msg": [37, 31, 19, 59, 34, 32, 37, 31, 19, 59, 34, 32], | |
| "ct": [45, 61, 57, 35, 50, 29, 12, 24, 47, 15, 37, 45], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 380, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "d954ee3f3fabdcd92a2ad30b675ef74d", | |
| "tweak": "bb3a5b86df3e19bc", | |
| "msg": [37, 31, 19, 59, 34, 31, 37, 31, 19, 59, 34, 31], | |
| "ct": [16, 57, 48, 40, 55, 4, 33, 43, 10, 16, 6, 23], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 381, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "d954ee3f3fabdcd92a2ad30b675ef74d", | |
| "tweak": "bb3a5b86df3e19bc", | |
| "msg": [51, 34, 49, 9, 15, 3, 59, 29, 19, 52, 19, 60], | |
| "ct": [3, 47, 24, 5, 8, 21, 17, 59, 60, 2, 6, 6], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 382, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "d954ee3f3fabdcd92a2ad30b675ef74d", | |
| "tweak": "bb3a5b86df3e19bc", | |
| "msg": [53, 30, 44, 14, 10, 20, 43, 35, 41, 22, 24, 4], | |
| "ct": [51, 14, 10, 23, 60, 24, 43, 22, 31, 47, 12, 53], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 383, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "d954ee3f3fabdcd92a2ad30b675ef74d", | |
| "tweak": "bb3a5b86df3e19bc", | |
| "msg": [21, 36, 4, 37, 3, 50, 50, 27, 45, 29, 2, 27], | |
| "ct": [4, 19, 28, 3, 57, 9, 59, 45, 39, 11, 37, 38], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 384, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "d954ee3f3fabdcd92a2ad30b675ef74d", | |
| "tweak": "bb3a5b86df3e19bc", | |
| "msg": [37, 27, 57, 1, 7, 1, 61, 9, 49, 48, 14, 23], | |
| "ct": [9, 5, 58, 40, 47, 40, 60, 35, 37, 28, 37, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 385, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "d954ee3f3fabdcd92a2ad30b675ef74d", | |
| "tweak": "bb3a5b86df3e19bc", | |
| "msg": [19, 20, 28, 33, 45, 8, 11, 29, 21, 15, 47, 22], | |
| "ct": [58, 13, 40, 1, 3, 19, 2, 15, 49, 27, 41, 21], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 386, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "d954ee3f3fabdcd92a2ad30b675ef74d", | |
| "tweak": "bb3a5b86df3e19bc", | |
| "msg": [4, 58, 32, 56, 18, 28, 28, 60, 48, 5, 41, 9], | |
| "ct": [14, 5, 33, 25, 27, 17, 50, 34, 26, 48, 14, 60], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 387, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "d954ee3f3fabdcd92a2ad30b675ef74d", | |
| "tweak": "bb3a5b86df3e19bc", | |
| "msg": [27, 10, 49, 16, 59, 53, 2, 30, 19, 28, 3, 33], | |
| "ct": [58, 51, 50, 43, 46, 58, 13, 6, 20, 61, 24, 16], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 388, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "d954ee3f3fabdcd92a2ad30b675ef74d", | |
| "tweak": "bb3a5b86df3e19bc", | |
| "msg": [20, 57, 40, 18, 27, 60, 16, 35, 7, 21, 37, 9], | |
| "ct": [25, 16, 29, 12, 38, 4, 3, 60, 9, 52, 61, 28], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 389, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "d954ee3f3fabdcd92a2ad30b675ef74d", | |
| "tweak": "bb3a5b86df3e19bc", | |
| "msg": [7, 29, 25, 28, 14, 60, 25, 43, 47, 5, 24, 57], | |
| "ct": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 390, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "d954ee3f3fabdcd92a2ad30b675ef74d", | |
| "tweak": "bb3a5b86df3e19bc", | |
| "msg": [44, 32, 59, 5, 34, 41, 42, 19, 2, 29, 4, 42], | |
| "ct": [61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 391, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "d954ee3f3fabdcd92a2ad30b675ef74d", | |
| "tweak": "bb3a5b86df3e19bc", | |
| "msg": [25, 53, 21, 22, 25, 27, 20, 46, 43, 61, 37, 7], | |
| "ct": [37, 31, 19, 59, 34, 32, 37, 31, 19, 59, 34, 32], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 392, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "d954ee3f3fabdcd92a2ad30b675ef74d", | |
| "tweak": "bb3a5b86df3e19bc", | |
| "msg": [13, 9, 55, 39, 42, 12, 41, 57, 37, 32, 22, 59], | |
| "ct": [37, 31, 19, 59, 34, 31, 37, 31, 19, 59, 34, 31], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 393, | |
| "comment": "y = 0 and (y + a) % radix**6 == 0 in round 9", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "b2c1d55e4d9937ab68f3", | |
| "msg": [42, 59, 56, 10, 16, 14, 37, 7, 6, 33, 16, 59], | |
| "ct": [24, 51, 36, 19, 33, 27, 0, 0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 394, | |
| "comment": "y = 0 and a = 1 in round 9", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "b2c1d55e4d9937ab68f3", | |
| "msg": [54, 0, 53, 15, 25, 30, 61, 7, 41, 8, 21, 57], | |
| "ct": [24, 51, 36, 19, 33, 27, 0, 0, 0, 0, 0, 1], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 395, | |
| "comment": "y = 0 and a has large Hamming weight in round 9", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "b2c1d55e4d9937ab68f3", | |
| "msg": [17, 8, 19, 6, 51, 26, 26, 47, 15, 20, 43, 1], | |
| "ct": [24, 51, 36, 19, 33, 27, 37, 31, 19, 59, 34, 32], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 396, | |
| "comment": "y = 0 and (y + a) % radix**6 is maximal in round 9", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "b2c1d55e4d9937ab68f3", | |
| "msg": [16, 40, 18, 14, 28, 45, 41, 22, 61, 57, 11, 39], | |
| "ct": [24, 51, 36, 19, 33, 27, 61, 61, 61, 61, 61, 61], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 397, | |
| "comment": "y = 1 and a = 0 in round 5", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "46979f56af4195175b92", | |
| "msg": [50, 36, 42, 11, 21, 35, 59, 52, 15, 14, 58, 55], | |
| "ct": [14, 21, 38, 19, 6, 2, 43, 34, 27, 13, 36, 50], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 398, | |
| "comment": "y = 1 and a = 1 in round 5", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "46979f56af4195175b92", | |
| "msg": [24, 54, 34, 37, 34, 28, 17, 53, 51, 26, 30, 9], | |
| "ct": [40, 18, 25, 50, 34, 35, 56, 33, 46, 3, 51, 54], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 399, | |
| "comment": "y = 1 and a has large Hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "46979f56af4195175b92", | |
| "msg": [50, 47, 31, 36, 38, 60, 5, 11, 25, 32, 12, 49], | |
| "ct": [48, 14, 41, 58, 49, 37, 60, 20, 37, 14, 56, 49], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 400, | |
| "comment": "y = 1 and (y + a) % radix**6 is maximal in round 5", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "46979f56af4195175b92", | |
| "msg": [18, 40, 24, 38, 15, 9, 39, 4, 42, 27, 2, 14], | |
| "ct": [32, 0, 61, 59, 17, 52, 54, 59, 38, 23, 53, 7], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 401, | |
| "comment": "y = 1 and (y + a) % radix**6 == 0 in round 5", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "46979f56af4195175b92", | |
| "msg": [0, 39, 49, 20, 31, 25, 50, 5, 19, 54, 8, 8], | |
| "ct": [1, 44, 3, 47, 24, 25, 52, 30, 1, 6, 52, 1], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 402, | |
| "comment": "y is maximal and a = 0 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "89c7f39c3f9d61aa9f1b", | |
| "msg": [49, 59, 52, 35, 27, 40, 56, 22, 39, 5, 45, 25], | |
| "ct": [37, 7, 57, 39, 19, 1, 57, 22, 34, 30, 25, 61], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 403, | |
| "comment": "y is maximal and a = 1 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "89c7f39c3f9d61aa9f1b", | |
| "msg": [1, 41, 10, 1, 24, 41, 8, 39, 41, 29, 11, 30], | |
| "ct": [37, 7, 57, 39, 19, 2, 11, 58, 42, 31, 33, 30], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 404, | |
| "comment": "y is maximal and (y + a) % radix**6 is maximal in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "89c7f39c3f9d61aa9f1b", | |
| "msg": [40, 18, 60, 16, 10, 51, 39, 25, 18, 35, 36, 8], | |
| "ct": [61, 61, 61, 61, 61, 61, 29, 29, 38, 32, 31, 51], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 405, | |
| "comment": "y is maximal and (y + a) % radix**6 == 0 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "89c7f39c3f9d61aa9f1b", | |
| "msg": [8, 45, 51, 60, 8, 25, 13, 4, 57, 8, 51, 51], | |
| "ct": [0, 0, 0, 0, 0, 0, 14, 47, 36, 14, 19, 27], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 406, | |
| "comment": "y is maximal and a has large Hamming weight in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "89c7f39c3f9d61aa9f1b", | |
| "msg": [41, 14, 15, 16, 58, 40, 59, 32, 18, 16, 8, 43], | |
| "ct": [12, 39, 15, 36, 53, 33, 21, 47, 21, 33, 15, 9], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 407, | |
| "comment": "y is maximal and a is maximal in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "89c7f39c3f9d61aa9f1b", | |
| "msg": [47, 25, 49, 46, 48, 0, 47, 29, 47, 21, 60, 50], | |
| "ct": [37, 7, 57, 39, 19, 0, 5, 47, 55, 31, 45, 4], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 408, | |
| "comment": "y is edge case for modular reduction and a = 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "ff3f07441f76b517e015", | |
| "msg": [22, 33, 17, 41, 19, 48, 32, 59, 0, 21, 41, 31], | |
| "ct": [19, 38, 58, 3, 4, 56, 33, 0, 59, 34, 42, 20], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 409, | |
| "comment": "y is edge case for modular reduction and a = 1 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "ff3f07441f76b517e015", | |
| "msg": [2, 52, 45, 20, 20, 56, 2, 30, 50, 4, 12, 44], | |
| "ct": [40, 11, 32, 42, 14, 61, 55, 0, 29, 7, 29, 25], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 410, | |
| "comment": "y is edge case for modular reduction and (y + a) % radix**6 is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "ff3f07441f76b517e015", | |
| "msg": [53, 23, 30, 54, 22, 6, 35, 43, 40, 32, 31, 21], | |
| "ct": [13, 18, 32, 61, 54, 56, 5, 14, 54, 43, 23, 22], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 411, | |
| "comment": "y is edge case for modular reduction and (y + a) % radix**6 == 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "ff3f07441f76b517e015", | |
| "msg": [46, 15, 58, 29, 61, 30, 58, 45, 9, 32, 55, 9], | |
| "ct": [51, 52, 29, 6, 30, 9, 46, 17, 58, 13, 33, 14], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 412, | |
| "comment": "y is edge case for modular reduction and a has large Hamming weight in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "ff3f07441f76b517e015", | |
| "msg": [12, 9, 14, 6, 3, 37, 13, 13, 53, 8, 19, 20], | |
| "ct": [51, 41, 55, 28, 47, 13, 7, 10, 54, 13, 0, 43], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 413, | |
| "comment": "y is edge case for modular reduction and a is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "ff3f07441f76b517e015", | |
| "msg": [27, 18, 61, 49, 9, 20, 44, 55, 34, 28, 55, 27], | |
| "ct": [56, 52, 32, 35, 37, 30, 0, 28, 48, 20, 55, 20], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 414, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**6 is maximal in round 5", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "c6bb2b334a1e68e4da8e", | |
| "msg": [29, 21, 46, 26, 60, 3, 55, 35, 55, 47, 4, 7], | |
| "ct": [20, 38, 57, 44, 26, 34, 4, 38, 53, 7, 29, 34], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 415, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**6 == 0 in round 5", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "c6bb2b334a1e68e4da8e", | |
| "msg": [29, 50, 24, 61, 26, 48, 40, 13, 16, 39, 12, 29], | |
| "ct": [60, 45, 44, 57, 36, 29, 11, 30, 4, 22, 34, 23], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 416, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "c6bb2b334a1e68e4da8e", | |
| "msg": [30, 19, 47, 61, 59, 40, 14, 55, 1, 42, 54, 8], | |
| "ct": [20, 27, 29, 45, 40, 8, 49, 42, 24, 31, 54, 59], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 417, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 5", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "a3e590e923e5c47a216ec271e9da8180", | |
| "tweak": "c6bb2b334a1e68e4da8e", | |
| "msg": [51, 13, 42, 41, 5, 7, 18, 53, 52, 5, 60, 2], | |
| "ct": [53, 11, 53, 24, 40, 52, 16, 53, 33, 61, 14, 6], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 418, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "dbac185fba36fe7028184de1a577dbaa", | |
| "tweak": "6ba28735b4acc0ff", | |
| "msg": [-1, 40, 3, 52, 37, 49, 40, 9, 50, 45, 57, 7], | |
| "ct": [35, 60, 53, 29, 56, 23, 58, 33, 29, 58, 58, 11], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 419, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "dbac185fba36fe7028184de1a577dbaa", | |
| "tweak": "6ba28735b4acc0ff", | |
| "msg": [22, 40, 3, 52, -1, 49, 40, 9, 50, 45, 57, 7], | |
| "ct": [14, 4, 3, 39, 57, 6, 42, 1, 3, 27, 32, 53], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 420, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "dbac185fba36fe7028184de1a577dbaa", | |
| "tweak": "6ba28735b4acc0ff", | |
| "msg": [22, 40, 3, 52, 37, 49, 40, 9, 50, 45, 57, -1], | |
| "ct": [7, 35, 6, 38, 25, 6, 0, 16, 6, 13, 36, 46], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 421, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "975f44e0a495745742634b4956ece8d6", | |
| "tweak": "92ca66696b6c0615", | |
| "msg": [62, 26, 30, 11, 10, 45, 43, 19, 60, 2, 30, 27], | |
| "ct": [43, 40, 19, 17, 6, 54, 28, 35, 41, 26, 50, 22], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 422, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "975f44e0a495745742634b4956ece8d6", | |
| "tweak": "92ca66696b6c0615", | |
| "msg": [0, 26, 30, 11, 62, 45, 43, 19, 60, 2, 30, 27], | |
| "ct": [6, 48, 37, 0, 51, 39, 13, 52, 3, 61, 45, 58], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 423, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "975f44e0a495745742634b4956ece8d6", | |
| "tweak": "92ca66696b6c0615", | |
| "msg": [0, 26, 30, 11, 10, 45, 43, 19, 60, 2, 30, 62], | |
| "ct": [61, 57, 55, 20, 8, 55, 43, 19, 31, 13, 61, 23], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 128, | |
| "msgSize": 13, | |
| "radix": 62, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 424, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "d5e6c882f005525ce577f704ef6b525d", | |
| "tweak": "7ce1a7a4e6508c83", | |
| "msg": [27, 16, 19, 19, 27, 10, 37, 2, 50, 38, 55, 20, 17], | |
| "ct": [9, 17, 40, 14, 4, 25, 56, 34, 13, 28, 30, 18, 51], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 425, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bb7ca258d353deb4a4f52b08290ab6a1", | |
| "tweak": "a211ccbb8d59238e", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "ct": [54, 18, 35, 20, 44, 41, 39, 60, 1, 42, 45, 45, 35], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 426, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bb7ca258d353deb4a4f52b08290ab6a1", | |
| "tweak": "a211ccbb8d59238e", | |
| "msg": [61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61], | |
| "ct": [31, 43, 54, 6, 21, 57, 45, 20, 14, 4, 6, 37, 3], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 427, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bb7ca258d353deb4a4f52b08290ab6a1", | |
| "tweak": "a211ccbb8d59238e", | |
| "msg": [37, 31, 19, 59, 34, 32, 38, 44, 20, 37, 29, 39, 2], | |
| "ct": [25, 39, 58, 53, 55, 45, 46, 46, 46, 56, 61, 28, 9], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 428, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bb7ca258d353deb4a4f52b08290ab6a1", | |
| "tweak": "a211ccbb8d59238e", | |
| "msg": [37, 31, 19, 59, 34, 31, 38, 44, 20, 37, 29, 39, 1], | |
| "ct": [50, 7, 31, 47, 55, 14, 6, 24, 29, 23, 13, 9, 43], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 429, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bb7ca258d353deb4a4f52b08290ab6a1", | |
| "tweak": "a211ccbb8d59238e", | |
| "msg": [0, 8, 13, 43, 3, 45, 42, 52, 0, 7, 38, 53, 42], | |
| "ct": [56, 17, 56, 6, 7, 39, 42, 20, 25, 19, 38, 49, 28], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 430, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bb7ca258d353deb4a4f52b08290ab6a1", | |
| "tweak": "a211ccbb8d59238e", | |
| "msg": [46, 6, 11, 39, 21, 5, 55, 35, 46, 31, 49, 46, 22], | |
| "ct": [37, 43, 54, 26, 3, 7, 0, 30, 33, 20, 46, 42, 27], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 431, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bb7ca258d353deb4a4f52b08290ab6a1", | |
| "tweak": "a211ccbb8d59238e", | |
| "msg": [43, 25, 8, 33, 49, 49, 1, 6, 21, 43, 30, 39, 52], | |
| "ct": [53, 10, 34, 57, 29, 21, 16, 31, 45, 56, 34, 8, 17], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 432, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bb7ca258d353deb4a4f52b08290ab6a1", | |
| "tweak": "a211ccbb8d59238e", | |
| "msg": [59, 15, 0, 46, 14, 13, 43, 5, 23, 42, 28, 47, 32], | |
| "ct": [26, 52, 61, 3, 20, 9, 56, 58, 16, 11, 46, 48, 53], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 433, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bb7ca258d353deb4a4f52b08290ab6a1", | |
| "tweak": "a211ccbb8d59238e", | |
| "msg": [45, 52, 57, 54, 26, 36, 28, 24, 46, 10, 53, 2, 41], | |
| "ct": [52, 13, 46, 61, 40, 48, 29, 57, 13, 37, 60, 12, 43], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 434, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bb7ca258d353deb4a4f52b08290ab6a1", | |
| "tweak": "a211ccbb8d59238e", | |
| "msg": [35, 56, 0, 8, 30, 15, 8, 32, 30, 35, 29, 36, 40], | |
| "ct": [53, 50, 11, 17, 4, 13, 11, 9, 14, 29, 56, 39, 10], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 435, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bb7ca258d353deb4a4f52b08290ab6a1", | |
| "tweak": "a211ccbb8d59238e", | |
| "msg": [6, 35, 51, 7, 0, 23, 53, 37, 20, 30, 15, 25, 30], | |
| "ct": [10, 54, 18, 15, 58, 48, 20, 0, 33, 60, 37, 14, 11], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 436, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bb7ca258d353deb4a4f52b08290ab6a1", | |
| "tweak": "a211ccbb8d59238e", | |
| "msg": [59, 44, 21, 21, 52, 34, 15, 47, 39, 13, 4, 25, 54], | |
| "ct": [44, 5, 14, 31, 45, 27, 9, 4, 14, 29, 25, 36, 53], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 437, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bb7ca258d353deb4a4f52b08290ab6a1", | |
| "tweak": "a211ccbb8d59238e", | |
| "msg": [58, 3, 49, 40, 55, 50, 37, 3, 44, 46, 43, 33, 18], | |
| "ct": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 438, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bb7ca258d353deb4a4f52b08290ab6a1", | |
| "tweak": "a211ccbb8d59238e", | |
| "msg": [27, 59, 10, 53, 1, 12, 4, 5, 3, 36, 45, 35, 21], | |
| "ct": [61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 439, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bb7ca258d353deb4a4f52b08290ab6a1", | |
| "tweak": "a211ccbb8d59238e", | |
| "msg": [3, 4, 51, 5, 24, 54, 21, 40, 60, 51, 56, 54, 35], | |
| "ct": [37, 31, 19, 59, 34, 32, 38, 44, 20, 37, 29, 39, 2], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 440, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bb7ca258d353deb4a4f52b08290ab6a1", | |
| "tweak": "a211ccbb8d59238e", | |
| "msg": [12, 22, 3, 22, 60, 14, 48, 38, 8, 51, 40, 34, 55], | |
| "ct": [37, 31, 19, 59, 34, 31, 38, 44, 20, 37, 29, 39, 1], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 441, | |
| "comment": "y is maximal and a = 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "002d4f865568a9c32a7edeb2b39d73d7", | |
| "tweak": "a802d0c8fdad8b2db0", | |
| "msg": [0, 0, 0, 0, 0, 0, 6, 43, 44, 61, 29, 38, 61], | |
| "ct": [59, 25, 9, 2, 39, 28, 54, 25, 28, 50, 57, 55, 42], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 442, | |
| "comment": "y is maximal and a = 1 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "002d4f865568a9c32a7edeb2b39d73d7", | |
| "tweak": "a802d0c8fdad8b2db0", | |
| "msg": [0, 0, 0, 0, 0, 1, 6, 43, 44, 61, 29, 38, 61], | |
| "ct": [38, 1, 39, 12, 16, 61, 27, 21, 44, 2, 16, 22, 39], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 443, | |
| "comment": "y is maximal and (y + a) % radix**6 is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "002d4f865568a9c32a7edeb2b39d73d7", | |
| "tweak": "a802d0c8fdad8b2db0", | |
| "msg": [24, 54, 4, 22, 42, 60, 6, 43, 44, 61, 29, 38, 61], | |
| "ct": [22, 34, 10, 36, 19, 48, 26, 59, 61, 6, 60, 21, 24], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 444, | |
| "comment": "y is maximal and (y + a) % radix**6 == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "002d4f865568a9c32a7edeb2b39d73d7", | |
| "tweak": "a802d0c8fdad8b2db0", | |
| "msg": [24, 54, 4, 22, 42, 61, 6, 43, 44, 61, 29, 38, 61], | |
| "ct": [25, 33, 56, 24, 51, 29, 22, 48, 45, 2, 52, 1, 50], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 445, | |
| "comment": "y is maximal and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "002d4f865568a9c32a7edeb2b39d73d7", | |
| "tweak": "a802d0c8fdad8b2db0", | |
| "msg": [37, 31, 19, 59, 34, 32, 6, 43, 44, 61, 29, 38, 61], | |
| "ct": [19, 33, 61, 52, 17, 12, 35, 46, 47, 10, 30, 30, 12], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 446, | |
| "comment": "y is maximal and a is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "002d4f865568a9c32a7edeb2b39d73d7", | |
| "tweak": "a802d0c8fdad8b2db0", | |
| "msg": [61, 61, 61, 61, 61, 61, 6, 43, 44, 61, 29, 38, 61], | |
| "ct": [24, 15, 48, 5, 3, 30, 18, 42, 39, 52, 31, 13, 14], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 447, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "b8d9b3c80209587bbe3c0f7125eed049", | |
| "tweak": "522499e28e9e7712", | |
| "msg": [-1, 40, 1, 16, 47, 32, 47, 39, 50, 12, 26, 47, 31], | |
| "ct": [41, 0, 15, 16, 54, 27, 34, 41, 21, 15, 25, 54, 5], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 448, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "b8d9b3c80209587bbe3c0f7125eed049", | |
| "tweak": "522499e28e9e7712", | |
| "msg": [43, 40, 1, 16, -1, 32, 47, 39, 50, 12, 26, 47, 31], | |
| "ct": [35, 37, 22, 14, 56, 33, 38, 24, 18, 40, 18, 23, 54], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 449, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "b8d9b3c80209587bbe3c0f7125eed049", | |
| "tweak": "522499e28e9e7712", | |
| "msg": [43, 40, 1, 16, 47, 32, 47, 39, 50, 12, 26, 47, -1], | |
| "ct": [24, 51, 53, 14, 56, 61, 58, 7, 54, 18, 10, 19, 49], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 450, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "bc2181267c2b2da193e549c645064e0d", | |
| "tweak": "f92aa740284d5aa7", | |
| "msg": [62, 32, 4, 60, 3, 2, 33, 24, 56, 0, 61, 9, 19], | |
| "ct": [54, 24, 57, 50, 17, 29, 53, 24, 22, 46, 1, 44, 25], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 451, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "bc2181267c2b2da193e549c645064e0d", | |
| "tweak": "f92aa740284d5aa7", | |
| "msg": [11, 32, 4, 60, 62, 2, 33, 24, 56, 0, 61, 9, 19], | |
| "ct": [53, 52, 37, 54, 23, 35, 21, 21, 52, 44, 54, 29, 52], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 452, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "bc2181267c2b2da193e549c645064e0d", | |
| "tweak": "f92aa740284d5aa7", | |
| "msg": [11, 32, 4, 60, 3, 2, 33, 24, 56, 0, 61, 9, 62], | |
| "ct": [61, 27, 1, 4, 2, 24, 45, 24, 4, 19, 28, 25, 6], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 128, | |
| "msgSize": 14, | |
| "radix": 62, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 453, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "7a1122636a4417351c97156308d4f6aa", | |
| "tweak": "a9508e64d1ab8e34", | |
| "msg": [10, 4, 15, 27, 25, 46, 36, 4, 40, 35, 7, 26, 14, 52], | |
| "ct": [36, 23, 52, 39, 19, 61, 9, 9, 35, 4, 35, 5, 7, 30], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 454, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "8a9c22148e4fed1fc918f33eba1f06cc", | |
| "tweak": "c37a26d7ade80ea1", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "ct": [16, 53, 49, 36, 3, 60, 18, 55, 48, 29, 4, 10, 30, 24], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 455, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "8a9c22148e4fed1fc918f33eba1f06cc", | |
| "tweak": "c37a26d7ade80ea1", | |
| "msg": [61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61], | |
| "ct": [18, 46, 44, 14, 6, 57, 35, 3, 56, 36, 4, 27, 41, 54], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 456, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "8a9c22148e4fed1fc918f33eba1f06cc", | |
| "tweak": "c37a26d7ade80ea1", | |
| "msg": [38, 44, 20, 37, 29, 39, 2, 38, 44, 20, 37, 29, 39, 2], | |
| "ct": [2, 15, 60, 41, 24, 12, 33, 51, 13, 10, 43, 45, 16, 25], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 457, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "8a9c22148e4fed1fc918f33eba1f06cc", | |
| "tweak": "c37a26d7ade80ea1", | |
| "msg": [38, 44, 20, 37, 29, 39, 1, 38, 44, 20, 37, 29, 39, 1], | |
| "ct": [17, 13, 28, 4, 33, 8, 32, 15, 33, 40, 28, 44, 48, 52], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 458, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "8a9c22148e4fed1fc918f33eba1f06cc", | |
| "tweak": "c37a26d7ade80ea1", | |
| "msg": [49, 59, 38, 22, 9, 48, 36, 47, 40, 18, 9, 40, 40, 15], | |
| "ct": [57, 3, 32, 20, 2, 29, 9, 35, 35, 21, 12, 14, 23, 5], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 459, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "8a9c22148e4fed1fc918f33eba1f06cc", | |
| "tweak": "c37a26d7ade80ea1", | |
| "msg": [37, 3, 6, 13, 55, 4, 40, 17, 34, 32, 18, 39, 11, 10], | |
| "ct": [59, 44, 21, 30, 52, 34, 6, 15, 27, 24, 6, 27, 39, 4], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 460, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "8a9c22148e4fed1fc918f33eba1f06cc", | |
| "tweak": "c37a26d7ade80ea1", | |
| "msg": [58, 52, 47, 3, 9, 17, 49, 61, 56, 24, 9, 25, 10, 30], | |
| "ct": [26, 42, 44, 40, 12, 18, 10, 21, 40, 31, 39, 34, 41, 9], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 461, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "8a9c22148e4fed1fc918f33eba1f06cc", | |
| "tweak": "c37a26d7ade80ea1", | |
| "msg": [17, 17, 7, 36, 56, 50, 41, 39, 8, 30, 31, 22, 57, 60], | |
| "ct": [26, 51, 49, 33, 28, 18, 46, 23, 7, 14, 45, 38, 17, 17], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 462, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "8a9c22148e4fed1fc918f33eba1f06cc", | |
| "tweak": "c37a26d7ade80ea1", | |
| "msg": [39, 49, 23, 58, 56, 49, 18, 48, 57, 34, 21, 55, 19, 60], | |
| "ct": [8, 0, 53, 28, 6, 24, 50, 12, 41, 16, 6, 13, 32, 2], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 463, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "8a9c22148e4fed1fc918f33eba1f06cc", | |
| "tweak": "c37a26d7ade80ea1", | |
| "msg": [36, 32, 28, 22, 6, 40, 22, 43, 24, 51, 48, 37, 32, 4], | |
| "ct": [1, 6, 48, 36, 57, 12, 56, 18, 16, 59, 48, 37, 4, 39], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 464, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "8a9c22148e4fed1fc918f33eba1f06cc", | |
| "tweak": "c37a26d7ade80ea1", | |
| "msg": [13, 5, 28, 57, 29, 60, 1, 2, 36, 9, 48, 46, 6, 54], | |
| "ct": [39, 18, 3, 48, 47, 19, 4, 16, 40, 24, 21, 26, 23, 6], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 465, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "8a9c22148e4fed1fc918f33eba1f06cc", | |
| "tweak": "c37a26d7ade80ea1", | |
| "msg": [17, 20, 34, 50, 6, 18, 46, 6, 31, 0, 22, 36, 18, 2], | |
| "ct": [30, 44, 58, 13, 32, 1, 47, 3, 15, 19, 11, 58, 32, 20], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 466, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "8a9c22148e4fed1fc918f33eba1f06cc", | |
| "tweak": "c37a26d7ade80ea1", | |
| "msg": [50, 43, 39, 44, 53, 12, 27, 22, 45, 60, 25, 35, 6, 39], | |
| "ct": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 467, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "8a9c22148e4fed1fc918f33eba1f06cc", | |
| "tweak": "c37a26d7ade80ea1", | |
| "msg": [58, 23, 58, 24, 45, 21, 41, 8, 11, 42, 32, 24, 49, 55], | |
| "ct": [61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 468, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "8a9c22148e4fed1fc918f33eba1f06cc", | |
| "tweak": "c37a26d7ade80ea1", | |
| "msg": [44, 47, 39, 22, 42, 23, 47, 1, 61, 52, 27, 46, 5, 17], | |
| "ct": [38, 44, 20, 37, 29, 39, 2, 38, 44, 20, 37, 29, 39, 2], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 469, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "8a9c22148e4fed1fc918f33eba1f06cc", | |
| "tweak": "c37a26d7ade80ea1", | |
| "msg": [40, 35, 41, 41, 59, 59, 28, 21, 31, 54, 3, 7, 26, 40], | |
| "ct": [38, 44, 20, 37, 29, 39, 1, 38, 44, 20, 37, 29, 39, 1], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 470, | |
| "comment": "y = 1 and a = 0 in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "4dfedd6f97765da94b445cc712ea4e7f", | |
| "tweak": "c4f841c9ba1bd240a8", | |
| "msg": [22, 5, 36, 18, 15, 44, 41, 38, 31, 46, 41, 10, 22, 23], | |
| "ct": [45, 0, 61, 61, 9, 3, 22, 28, 50, 20, 27, 35, 61, 19], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 471, | |
| "comment": "y = 1 and a = 1 in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "4dfedd6f97765da94b445cc712ea4e7f", | |
| "tweak": "c4f841c9ba1bd240a8", | |
| "msg": [2, 35, 14, 43, 51, 17, 16, 26, 34, 28, 32, 58, 46, 44], | |
| "ct": [26, 6, 27, 61, 9, 32, 35, 20, 12, 32, 2, 55, 22, 17], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 472, | |
| "comment": "y = 1 and a has large Hamming weight in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "4dfedd6f97765da94b445cc712ea4e7f", | |
| "tweak": "c4f841c9ba1bd240a8", | |
| "msg": [43, 20, 55, 31, 27, 50, 46, 1, 29, 48, 30, 32, 56, 41], | |
| "ct": [11, 35, 57, 58, 58, 2, 50, 36, 35, 51, 18, 47, 27, 17], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 473, | |
| "comment": "y = 1 and (y + a) % radix**7 is maximal in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "4dfedd6f97765da94b445cc712ea4e7f", | |
| "tweak": "c4f841c9ba1bd240a8", | |
| "msg": [8, 27, 53, 61, 14, 30, 8, 20, 42, 25, 31, 24, 37, 18], | |
| "ct": [36, 24, 0, 47, 42, 46, 1, 32, 31, 2, 33, 55, 30, 31], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 474, | |
| "comment": "y = 1 and (y + a) % radix**7 == 0 in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "4dfedd6f97765da94b445cc712ea4e7f", | |
| "tweak": "c4f841c9ba1bd240a8", | |
| "msg": [31, 32, 35, 49, 58, 33, 6, 23, 10, 3, 13, 21, 11, 28], | |
| "ct": [1, 10, 48, 39, 51, 20, 29, 11, 48, 1, 11, 46, 13, 61], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 475, | |
| "comment": "y is maximal and a = 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "4dfedd6f97765da94b445cc712ea4e7f", | |
| "tweak": "7d7cc521044d384f4c", | |
| "msg": [4, 35, 44, 19, 56, 12, 47, 42, 50, 45, 55, 6, 3, 27], | |
| "ct": [48, 0, 0, 16, 61, 31, 58, 39, 8, 1, 37, 10, 20, 53], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 476, | |
| "comment": "y is maximal and a = 1 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "4dfedd6f97765da94b445cc712ea4e7f", | |
| "tweak": "7d7cc521044d384f4c", | |
| "msg": [14, 57, 22, 5, 7, 21, 34, 45, 61, 59, 4, 37, 7, 36], | |
| "ct": [35, 58, 56, 57, 1, 17, 2, 18, 10, 43, 55, 52, 49, 53], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 477, | |
| "comment": "y is maximal and (y + a) % radix**7 is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "4dfedd6f97765da94b445cc712ea4e7f", | |
| "tweak": "7d7cc521044d384f4c", | |
| "msg": [25, 10, 48, 10, 42, 42, 21, 37, 8, 61, 33, 5, 39, 15], | |
| "ct": [27, 4, 47, 37, 56, 13, 48, 12, 51, 16, 15, 16, 12, 45], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 478, | |
| "comment": "y is maximal and (y + a) % radix**7 == 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "4dfedd6f97765da94b445cc712ea4e7f", | |
| "tweak": "7d7cc521044d384f4c", | |
| "msg": [35, 57, 6, 1, 37, 27, 22, 46, 31, 53, 15, 4, 56, 26], | |
| "ct": [34, 23, 28, 37, 25, 43, 50, 47, 29, 53, 53, 44, 54, 35], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 479, | |
| "comment": "y is maximal and a has large Hamming weight in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "4dfedd6f97765da94b445cc712ea4e7f", | |
| "tweak": "7d7cc521044d384f4c", | |
| "msg": [60, 58, 45, 31, 30, 61, 3, 0, 53, 4, 5, 59, 11, 24], | |
| "ct": [38, 52, 61, 24, 19, 9, 29, 33, 60, 26, 43, 43, 3, 53], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 480, | |
| "comment": "y is maximal and a is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "4dfedd6f97765da94b445cc712ea4e7f", | |
| "tweak": "7d7cc521044d384f4c", | |
| "msg": [36, 35, 23, 48, 38, 58, 2, 4, 35, 29, 56, 1, 58, 52], | |
| "ct": [35, 5, 47, 14, 29, 29, 31, 15, 0, 45, 12, 56, 49, 52], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 481, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "3a6e047dffbfcdaf0ee7e0c93fc4c0e0", | |
| "tweak": "0e5628b6bce472c6", | |
| "msg": [-1, 36, 31, 56, 8, 39, 16, 11, 30, 47, 31, 60, 6, 49], | |
| "ct": [14, 9, 5, 16, 6, 46, 25, 60, 47, 39, 57, 30, 46, 40], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 482, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "3a6e047dffbfcdaf0ee7e0c93fc4c0e0", | |
| "tweak": "0e5628b6bce472c6", | |
| "msg": [58, 36, 31, 56, -1, 39, 16, 11, 30, 47, 31, 60, 6, 49], | |
| "ct": [22, 40, 6, 55, 28, 18, 33, 49, 41, 60, 17, 25, 17, 0], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 483, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "3a6e047dffbfcdaf0ee7e0c93fc4c0e0", | |
| "tweak": "0e5628b6bce472c6", | |
| "msg": [58, 36, 31, 56, 8, 39, 16, 11, 30, 47, 31, 60, 6, -1], | |
| "ct": [51, 41, 49, 15, 38, 17, 35, 27, 58, 40, 21, 29, 45, 27], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 484, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "07d07ace40237736281b33d39bc6fbbd", | |
| "tweak": "25feee1f1c85954a", | |
| "msg": [62, 38, 52, 23, 9, 47, 10, 33, 36, 26, 20, 30, 23, 58], | |
| "ct": [55, 13, 11, 23, 13, 28, 4, 21, 23, 28, 26, 15, 49, 59], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 485, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "07d07ace40237736281b33d39bc6fbbd", | |
| "tweak": "25feee1f1c85954a", | |
| "msg": [54, 38, 52, 23, 62, 47, 10, 33, 36, 26, 20, 30, 23, 58], | |
| "ct": [57, 16, 19, 30, 50, 48, 11, 20, 1, 9, 34, 12, 36, 43], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 486, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "07d07ace40237736281b33d39bc6fbbd", | |
| "tweak": "25feee1f1c85954a", | |
| "msg": [54, 38, 52, 23, 9, 47, 10, 33, 36, 26, 20, 30, 23, 62], | |
| "ct": [2, 19, 22, 58, 54, 58, 45, 12, 45, 54, 49, 15, 6, 18], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 128, | |
| "msgSize": 15, | |
| "radix": 62, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 487, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "7b0c5d430ef9383b04b2691ce3402a9a", | |
| "tweak": "ec71532112064259", | |
| "msg": [50, 31, 60, 16, 22, 2, 15, 42, 57, 34, 55, 7, 36, 8, 30], | |
| "ct": [16, 28, 31, 38, 53, 27, 44, 3, 15, 46, 49, 35, 31, 2, 41], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 488, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bd2dc7f87af6e676fa6bf4e92c43f183", | |
| "tweak": "71e1ede1a7e70a42", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "ct": [43, 53, 6, 10, 33, 6, 16, 36, 9, 3, 19, 17, 48, 51, 34], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 489, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bd2dc7f87af6e676fa6bf4e92c43f183", | |
| "tweak": "71e1ede1a7e70a42", | |
| "msg": [61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61], | |
| "ct": [53, 40, 1, 37, 54, 48, 44, 13, 21, 54, 51, 30, 32, 14, 5], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 490, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bd2dc7f87af6e676fa6bf4e92c43f183", | |
| "tweak": "71e1ede1a7e70a42", | |
| "msg": [38, 44, 20, 37, 29, 39, 2, 39, 59, 47, 16, 42, 36, 18, 4], | |
| "ct": [8, 50, 2, 35, 26, 43, 17, 38, 40, 15, 6, 35, 25, 1, 36], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 491, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bd2dc7f87af6e676fa6bf4e92c43f183", | |
| "tweak": "71e1ede1a7e70a42", | |
| "msg": [38, 44, 20, 37, 29, 39, 1, 39, 59, 47, 16, 42, 36, 18, 3], | |
| "ct": [10, 39, 20, 51, 4, 12, 48, 43, 33, 23, 12, 59, 42, 25, 6], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 492, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bd2dc7f87af6e676fa6bf4e92c43f183", | |
| "tweak": "71e1ede1a7e70a42", | |
| "msg": [17, 56, 58, 25, 29, 60, 55, 16, 32, 45, 35, 0, 49, 60, 11], | |
| "ct": [43, 28, 20, 32, 17, 38, 10, 40, 14, 50, 8, 38, 55, 11, 26], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 493, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bd2dc7f87af6e676fa6bf4e92c43f183", | |
| "tweak": "71e1ede1a7e70a42", | |
| "msg": [59, 42, 12, 49, 9, 33, 33, 25, 55, 1, 61, 15, 55, 37, 57], | |
| "ct": [26, 39, 42, 21, 25, 58, 52, 5, 27, 35, 54, 16, 50, 45, 16], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 494, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bd2dc7f87af6e676fa6bf4e92c43f183", | |
| "tweak": "71e1ede1a7e70a42", | |
| "msg": [41, 24, 53, 0, 49, 8, 41, 23, 25, 57, 45, 27, 29, 43, 39], | |
| "ct": [54, 47, 0, 19, 8, 49, 3, 47, 21, 0, 61, 55, 15, 46, 22], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 495, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bd2dc7f87af6e676fa6bf4e92c43f183", | |
| "tweak": "71e1ede1a7e70a42", | |
| "msg": [18, 23, 34, 6, 61, 50, 26, 7, 20, 20, 9, 4, 52, 54, 36], | |
| "ct": [12, 18, 33, 59, 12, 37, 2, 30, 47, 11, 12, 12, 22, 55, 50], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 496, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bd2dc7f87af6e676fa6bf4e92c43f183", | |
| "tweak": "71e1ede1a7e70a42", | |
| "msg": [42, 22, 1, 39, 21, 56, 15, 0, 22, 5, 46, 31, 37, 20, 40], | |
| "ct": [54, 53, 39, 50, 50, 38, 29, 60, 43, 11, 36, 5, 53, 9, 35], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 497, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bd2dc7f87af6e676fa6bf4e92c43f183", | |
| "tweak": "71e1ede1a7e70a42", | |
| "msg": [52, 37, 17, 42, 16, 29, 28, 56, 36, 57, 16, 44, 49, 2, 24], | |
| "ct": [47, 48, 11, 27, 41, 60, 51, 61, 28, 3, 4, 26, 52, 52, 52], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 498, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bd2dc7f87af6e676fa6bf4e92c43f183", | |
| "tweak": "71e1ede1a7e70a42", | |
| "msg": [22, 37, 48, 36, 55, 60, 5, 55, 15, 34, 43, 55, 28, 55, 60], | |
| "ct": [58, 17, 53, 43, 56, 7, 59, 36, 6, 17, 37, 11, 51, 44, 2], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 499, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bd2dc7f87af6e676fa6bf4e92c43f183", | |
| "tweak": "71e1ede1a7e70a42", | |
| "msg": [55, 51, 27, 4, 27, 48, 37, 33, 18, 9, 6, 49, 58, 41, 30], | |
| "ct": [29, 10, 38, 44, 16, 31, 51, 46, 4, 29, 55, 55, 34, 20, 26], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 500, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bd2dc7f87af6e676fa6bf4e92c43f183", | |
| "tweak": "71e1ede1a7e70a42", | |
| "msg": [53, 41, 39, 5, 47, 13, 53, 42, 38, 5, 45, 29, 28, 58, 1], | |
| "ct": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 501, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bd2dc7f87af6e676fa6bf4e92c43f183", | |
| "tweak": "71e1ede1a7e70a42", | |
| "msg": [43, 13, 1, 52, 2, 22, 46, 32, 26, 22, 23, 20, 6, 49, 60], | |
| "ct": [61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 502, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bd2dc7f87af6e676fa6bf4e92c43f183", | |
| "tweak": "71e1ede1a7e70a42", | |
| "msg": [23, 12, 53, 13, 56, 27, 20, 3, 53, 35, 3, 15, 25, 46, 23], | |
| "ct": [38, 44, 20, 37, 29, 39, 2, 39, 59, 47, 16, 42, 36, 18, 4], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 503, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "bd2dc7f87af6e676fa6bf4e92c43f183", | |
| "tweak": "71e1ede1a7e70a42", | |
| "msg": [7, 31, 52, 1, 59, 24, 9, 19, 51, 0, 28, 43, 52, 27, 33], | |
| "ct": [38, 44, 20, 37, 29, 39, 1, 39, 59, 47, 16, 42, 36, 18, 3], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 504, | |
| "comment": "y = 0 and (y + a) % radix**7 == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "55f376aff2cb017582", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 6, 45, 16, 58, 53, 26, 37, 60], | |
| "ct": [57, 46, 35, 43, 55, 34, 32, 40, 50, 3, 60, 7, 16, 60, 16], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 505, | |
| "comment": "y = 0 and a = 1 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "55f376aff2cb017582", | |
| "msg": [0, 0, 0, 0, 0, 0, 1, 6, 45, 16, 58, 53, 26, 37, 60], | |
| "ct": [17, 17, 3, 7, 44, 22, 53, 2, 11, 10, 15, 41, 28, 22, 47], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 506, | |
| "comment": "y = 0 and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "55f376aff2cb017582", | |
| "msg": [38, 44, 20, 37, 29, 39, 2, 6, 45, 16, 58, 53, 26, 37, 60], | |
| "ct": [60, 61, 20, 9, 21, 45, 44, 20, 33, 44, 54, 41, 49, 55, 58], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 507, | |
| "comment": "y = 0 and (y + a) % radix**7 is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "55f376aff2cb017582", | |
| "msg": [61, 61, 61, 61, 61, 61, 61, 6, 45, 16, 58, 53, 26, 37, 60], | |
| "ct": [30, 48, 47, 26, 30, 60, 55, 44, 43, 47, 2, 53, 56, 32, 40], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 508, | |
| "comment": "y = 1 and a = 0 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "b9f6dd16cec6d82a6d", | |
| "msg": [13, 33, 25, 29, 31, 22, 21, 9, 11, 26, 27, 39, 60, 60, 37], | |
| "ct": [0, 0, 0, 0, 0, 0, 1, 21, 19, 18, 16, 9, 22, 60, 51], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 509, | |
| "comment": "y = 1 and a = 1 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "b9f6dd16cec6d82a6d", | |
| "msg": [56, 55, 10, 54, 13, 15, 43, 23, 28, 0, 9, 34, 9, 4, 33], | |
| "ct": [0, 0, 0, 0, 0, 0, 2, 40, 19, 43, 4, 39, 2, 16, 39], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 510, | |
| "comment": "y = 1 and a has large Hamming weight in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "b9f6dd16cec6d82a6d", | |
| "msg": [53, 57, 45, 47, 60, 25, 4, 38, 21, 56, 17, 40, 42, 26, 19], | |
| "ct": [38, 44, 20, 37, 29, 39, 3, 3, 56, 5, 41, 39, 48, 14, 38], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 511, | |
| "comment": "y = 1 and (y + a) % radix**7 is maximal in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "b9f6dd16cec6d82a6d", | |
| "msg": [50, 61, 42, 7, 8, 13, 18, 30, 23, 11, 48, 42, 39, 54, 25], | |
| "ct": [61, 61, 61, 61, 61, 61, 61, 56, 1, 51, 42, 12, 34, 7, 52], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 512, | |
| "comment": "y = 1 and (y + a) % radix**7 == 0 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "b9f6dd16cec6d82a6d", | |
| "msg": [36, 56, 46, 9, 48, 35, 53, 43, 59, 31, 9, 44, 28, 3, 46], | |
| "ct": [0, 0, 0, 0, 0, 0, 0, 53, 2, 9, 41, 31, 20, 43, 55], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 513, | |
| "comment": "y is maximal and a = 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "8a45c07ac009c2f081", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 5, 52, 39, 54, 27, 35, 28, 42], | |
| "ct": [44, 39, 32, 14, 50, 2, 42, 39, 9, 39, 26, 13, 2, 11, 36], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 514, | |
| "comment": "y is maximal and a = 1 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "8a45c07ac009c2f081", | |
| "msg": [0, 0, 0, 0, 0, 0, 1, 5, 52, 39, 54, 27, 35, 28, 42], | |
| "ct": [25, 45, 13, 13, 22, 34, 40, 49, 15, 15, 8, 37, 29, 37, 40], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 515, | |
| "comment": "y is maximal and (y + a) % radix**7 is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "8a45c07ac009c2f081", | |
| "msg": [4, 24, 54, 4, 22, 42, 60, 5, 52, 39, 54, 27, 35, 28, 42], | |
| "ct": [4, 48, 40, 43, 3, 54, 1, 58, 17, 59, 18, 58, 56, 9, 6], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 516, | |
| "comment": "y is maximal and (y + a) % radix**7 == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "8a45c07ac009c2f081", | |
| "msg": [4, 24, 54, 4, 22, 42, 61, 5, 52, 39, 54, 27, 35, 28, 42], | |
| "ct": [33, 1, 7, 32, 40, 38, 50, 0, 49, 27, 4, 38, 25, 35, 28], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 517, | |
| "comment": "y is maximal and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "8a45c07ac009c2f081", | |
| "msg": [38, 44, 20, 37, 29, 39, 2, 5, 52, 39, 54, 27, 35, 28, 42], | |
| "ct": [8, 49, 7, 32, 22, 0, 50, 56, 48, 53, 36, 42, 36, 27, 24], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 518, | |
| "comment": "y is maximal and a is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "8a45c07ac009c2f081", | |
| "msg": [61, 61, 61, 61, 61, 61, 61, 5, 52, 39, 54, 27, 35, 28, 42], | |
| "ct": [14, 34, 1, 34, 35, 0, 48, 11, 15, 54, 7, 12, 19, 37, 29], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 519, | |
| "comment": "y is edge case for modular reduction and a = 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "4b8c39790c8f242c67", | |
| "msg": [56, 43, 58, 6, 45, 4, 8, 46, 35, 46, 1, 17, 32, 52, 9], | |
| "ct": [48, 11, 23, 25, 28, 9, 53, 38, 12, 60, 33, 7, 56, 1, 32], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 520, | |
| "comment": "y is edge case for modular reduction and a = 1 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "4b8c39790c8f242c67", | |
| "msg": [58, 52, 46, 8, 54, 5, 60, 28, 12, 45, 56, 19, 48, 16, 9], | |
| "ct": [37, 38, 14, 45, 2, 20, 16, 59, 47, 47, 50, 44, 17, 22, 39], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 521, | |
| "comment": "y is edge case for modular reduction and (y + a) % radix**7 is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "4b8c39790c8f242c67", | |
| "msg": [49, 50, 28, 17, 22, 45, 7, 44, 33, 8, 35, 55, 10, 31, 40], | |
| "ct": [11, 10, 24, 57, 35, 42, 47, 12, 53, 15, 38, 36, 1, 35, 60], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 522, | |
| "comment": "y is edge case for modular reduction and (y + a) % radix**7 == 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "4b8c39790c8f242c67", | |
| "msg": [38, 32, 26, 19, 0, 48, 9, 29, 34, 42, 30, 31, 39, 27, 25], | |
| "ct": [20, 41, 57, 56, 31, 37, 27, 18, 61, 17, 55, 28, 61, 47, 3], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 523, | |
| "comment": "y is edge case for modular reduction and a has large Hamming weight in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "4b8c39790c8f242c67", | |
| "msg": [5, 23, 50, 15, 34, 13, 2, 61, 18, 32, 49, 4, 28, 42, 51], | |
| "ct": [16, 41, 53, 29, 8, 45, 32, 53, 9, 54, 18, 8, 17, 26, 44], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 524, | |
| "comment": "y is edge case for modular reduction and a is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "4b8c39790c8f242c67", | |
| "msg": [60, 16, 40, 2, 46, 43, 23, 59, 16, 53, 51, 59, 58, 8, 2], | |
| "ct": [52, 23, 35, 49, 24, 8, 17, 39, 23, 18, 36, 15, 40, 53, 61], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 525, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**7 is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "de58a216c2f9885f94", | |
| "msg": [24, 40, 51, 2, 37, 26, 5, 59, 14, 36, 42, 56, 55, 47, 9], | |
| "ct": [3, 61, 33, 43, 34, 56, 14, 3, 29, 61, 48, 57, 16, 43, 2], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 526, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**7 == 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "de58a216c2f9885f94", | |
| "msg": [54, 21, 5, 52, 28, 9, 46, 0, 50, 5, 17, 24, 49, 14, 34], | |
| "ct": [6, 29, 36, 4, 20, 45, 40, 58, 21, 24, 18, 8, 0, 57, 45], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 527, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "de58a216c2f9885f94", | |
| "msg": [10, 41, 3, 36, 10, 22, 22, 28, 22, 11, 54, 56, 2, 55, 34], | |
| "ct": [40, 43, 33, 37, 37, 50, 23, 20, 27, 43, 58, 43, 42, 9, 4], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 528, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "b4aac83ef6dc59fd0ab9a7692e6ef3c4", | |
| "tweak": "de58a216c2f9885f94", | |
| "msg": [3, 22, 23, 44, 25, 23, 36, 17, 31, 10, 48, 51, 19, 56, 11], | |
| "ct": [61, 31, 15, 9, 46, 35, 34, 19, 31, 42, 43, 23, 23, 50, 61], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 529, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "18f316e92e027b0d4d068bb94f8dd864", | |
| "tweak": "17d37026864474b3", | |
| "msg": [-1, 57, 35, 56, 50, 24, 13, 58, 5, 34, 3, 28, 25, 23, 57], | |
| "ct": [40, 51, 48, 20, 53, 22, 8, 44, 22, 1, 17, 41, 0, 18, 26], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 530, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "18f316e92e027b0d4d068bb94f8dd864", | |
| "tweak": "17d37026864474b3", | |
| "msg": [33, 57, 35, 56, 50, -1, 13, 58, 5, 34, 3, 28, 25, 23, 57], | |
| "ct": [15, 17, 46, 9, 32, 12, 21, 52, 30, 17, 10, 19, 36, 10, 49], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 531, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "18f316e92e027b0d4d068bb94f8dd864", | |
| "tweak": "17d37026864474b3", | |
| "msg": [33, 57, 35, 56, 50, 24, 13, 58, 5, 34, 3, 28, 25, 23, -1], | |
| "ct": [1, 58, 52, 57, 24, 37, 41, 25, 54, 37, 30, 22, 46, 61, 47], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 532, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "47808babd41c49e12cd9becb9687e02b", | |
| "tweak": "c7fcf8c32d847ad5", | |
| "msg": [62, 20, 35, 56, 34, 30, 19, 0, 42, 9, 11, 2, 59, 50, 23], | |
| "ct": [55, 54, 48, 5, 45, 42, 33, 23, 24, 6, 13, 57, 20, 12, 57], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 533, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "47808babd41c49e12cd9becb9687e02b", | |
| "tweak": "c7fcf8c32d847ad5", | |
| "msg": [1, 20, 35, 56, 34, 62, 19, 0, 42, 9, 11, 2, 59, 50, 23], | |
| "ct": [27, 30, 44, 38, 49, 38, 37, 11, 61, 50, 14, 58, 39, 12, 6], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 534, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "47808babd41c49e12cd9becb9687e02b", | |
| "tweak": "c7fcf8c32d847ad5", | |
| "msg": [1, 20, 35, 56, 34, 30, 19, 0, 42, 9, 11, 2, 59, 50, 62], | |
| "ct": [55, 4, 22, 12, 51, 44, 50, 38, 12, 47, 35, 20, 8, 38, 41], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 128, | |
| "msgSize": 16, | |
| "radix": 62, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 535, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "48f0d03e41cc55c4b58f737b5acdea32", | |
| "tweak": "30944debca89ca90", | |
| "msg": [34, 18, 27, 0, 23, 43, 58, 1, 35, 38, 24, 45, 35, 55, 55, 58], | |
| "ct": [12, 4, 55, 41, 3, 3, 25, 17, 49, 52, 10, 42, 27, 38, 28, 15], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 536, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "58a68a9bf81642540bcff165563af592", | |
| "tweak": "a4a9513e222fab29", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "ct": [40, 44, 4, 24, 24, 7, 60, 1, 8, 19, 46, 55, 20, 16, 18, 28], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 537, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "58a68a9bf81642540bcff165563af592", | |
| "tweak": "a4a9513e222fab29", | |
| "msg": [61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61], | |
| "ct": [53, 5, 33, 26, 18, 42, 51, 34, 10, 55, 54, 9, 39, 37, 31, 18], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 538, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "58a68a9bf81642540bcff165563af592", | |
| "tweak": "a4a9513e222fab29", | |
| "msg": [39, 59, 47, 16, 42, 36, 18, 4, 39, 59, 47, 16, 42, 36, 18, 4], | |
| "ct": [26, 16, 21, 52, 21, 26, 58, 30, 2, 26, 56, 47, 25, 51, 10, 28], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 539, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "58a68a9bf81642540bcff165563af592", | |
| "tweak": "a4a9513e222fab29", | |
| "msg": [39, 59, 47, 16, 42, 36, 18, 3, 39, 59, 47, 16, 42, 36, 18, 3], | |
| "ct": [6, 51, 41, 10, 30, 45, 5, 50, 11, 42, 19, 27, 31, 60, 42, 54], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 540, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "58a68a9bf81642540bcff165563af592", | |
| "tweak": "a4a9513e222fab29", | |
| "msg": [12, 15, 26, 19, 57, 35, 1, 59, 56, 7, 30, 39, 35, 1, 59, 57], | |
| "ct": [10, 26, 24, 20, 44, 43, 45, 56, 61, 11, 58, 9, 8, 34, 2, 57], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 541, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "58a68a9bf81642540bcff165563af592", | |
| "tweak": "a4a9513e222fab29", | |
| "msg": [25, 12, 45, 38, 20, 48, 31, 50, 60, 41, 5, 61, 31, 10, 13, 46], | |
| "ct": [37, 44, 44, 48, 17, 3, 27, 4, 20, 23, 25, 39, 4, 40, 35, 38], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 542, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "58a68a9bf81642540bcff165563af592", | |
| "tweak": "a4a9513e222fab29", | |
| "msg": [46, 39, 1, 9, 26, 49, 21, 23, 47, 45, 31, 8, 45, 55, 11, 33], | |
| "ct": [5, 60, 40, 34, 14, 7, 45, 20, 28, 59, 16, 51, 40, 46, 14, 2], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 543, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "58a68a9bf81642540bcff165563af592", | |
| "tweak": "a4a9513e222fab29", | |
| "msg": [44, 35, 36, 46, 28, 49, 19, 22, 4, 24, 19, 52, 13, 27, 58, 57], | |
| "ct": [12, 7, 52, 20, 4, 61, 60, 1, 41, 26, 51, 14, 21, 10, 37, 60], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 544, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "58a68a9bf81642540bcff165563af592", | |
| "tweak": "a4a9513e222fab29", | |
| "msg": [2, 23, 26, 22, 2, 31, 51, 12, 42, 24, 21, 2, 12, 31, 57, 5], | |
| "ct": [4, 16, 3, 45, 20, 5, 41, 39, 3, 45, 39, 29, 10, 1, 12, 14], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 545, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "58a68a9bf81642540bcff165563af592", | |
| "tweak": "a4a9513e222fab29", | |
| "msg": [25, 47, 39, 51, 30, 7, 46, 38, 28, 42, 51, 44, 25, 61, 35, 1], | |
| "ct": [29, 28, 56, 41, 47, 22, 28, 56, 23, 47, 12, 15, 47, 38, 23, 44], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 546, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "58a68a9bf81642540bcff165563af592", | |
| "tweak": "a4a9513e222fab29", | |
| "msg": [55, 14, 52, 15, 17, 54, 35, 13, 42, 54, 59, 37, 10, 25, 48, 21], | |
| "ct": [53, 9, 13, 3, 45, 30, 41, 51, 5, 13, 47, 55, 24, 30, 2, 19], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 547, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "58a68a9bf81642540bcff165563af592", | |
| "tweak": "a4a9513e222fab29", | |
| "msg": [31, 26, 5, 15, 10, 24, 61, 12, 45, 6, 3, 35, 53, 36, 18, 32], | |
| "ct": [17, 60, 54, 34, 32, 40, 59, 34, 58, 26, 44, 30, 48, 55, 40, 18], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 548, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "58a68a9bf81642540bcff165563af592", | |
| "tweak": "a4a9513e222fab29", | |
| "msg": [5, 8, 0, 11, 26, 6, 49, 23, 16, 8, 60, 5, 1, 15, 7, 52], | |
| "ct": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 549, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "58a68a9bf81642540bcff165563af592", | |
| "tweak": "a4a9513e222fab29", | |
| "msg": [53, 15, 45, 60, 40, 31, 40, 13, 18, 45, 50, 23, 59, 55, 13, 43], | |
| "ct": [61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 550, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "58a68a9bf81642540bcff165563af592", | |
| "tweak": "a4a9513e222fab29", | |
| "msg": [61, 54, 33, 40, 33, 15, 43, 56, 50, 41, 34, 53, 37, 35, 45, 33], | |
| "ct": [39, 59, 47, 16, 42, 36, 18, 4, 39, 59, 47, 16, 42, 36, 18, 4], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 551, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "58a68a9bf81642540bcff165563af592", | |
| "tweak": "a4a9513e222fab29", | |
| "msg": [22, 53, 20, 24, 4, 4, 21, 53, 46, 31, 30, 43, 10, 8, 22, 43], | |
| "ct": [39, 59, 47, 16, 42, 36, 18, 3, 39, 59, 47, 16, 42, 36, 18, 3], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 552, | |
| "comment": "y = 0 and (y + a) % radix**8 == 0 in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "5bb4d11b01d2d7df69", | |
| "msg": [44, 26, 55, 60, 38, 19, 36, 34, 24, 42, 1, 21, 8, 51, 30, 15], | |
| "ct": [24, 7, 17, 40, 20, 60, 10, 33, 52, 27, 20, 55, 11, 39, 36, 26], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 553, | |
| "comment": "y = 0 and a = 1 in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "5bb4d11b01d2d7df69", | |
| "msg": [30, 61, 28, 41, 29, 18, 25, 60, 1, 34, 24, 22, 49, 5, 37, 30], | |
| "ct": [27, 38, 47, 4, 61, 29, 58, 51, 20, 55, 47, 54, 49, 31, 19, 40], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 554, | |
| "comment": "y = 0 and a has large Hamming weight in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "5bb4d11b01d2d7df69", | |
| "msg": [28, 18, 1, 40, 39, 60, 10, 47, 17, 44, 17, 23, 40, 54, 27, 26], | |
| "ct": [14, 16, 40, 32, 55, 55, 60, 27, 37, 61, 57, 20, 14, 18, 11, 10], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 555, | |
| "comment": "y = 0 and (y + a) % radix**8 is maximal in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "5bb4d11b01d2d7df69", | |
| "msg": [27, 50, 20, 60, 61, 32, 30, 45, 23, 36, 27, 52, 40, 30, 20, 24], | |
| "ct": [5, 39, 45, 19, 9, 57, 49, 34, 61, 26, 37, 4, 52, 61, 31, 30], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 556, | |
| "comment": "y = 1 and a = 0 in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "943d9d2d1c6672f2a2", | |
| "msg": [21, 34, 22, 55, 15, 46, 36, 49, 18, 11, 6, 9, 44, 36, 5, 53], | |
| "ct": [2, 37, 26, 56, 50, 25, 47, 44, 4, 39, 42, 47, 31, 19, 26, 14], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 557, | |
| "comment": "y = 1 and a = 1 in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "943d9d2d1c6672f2a2", | |
| "msg": [2, 14, 16, 49, 19, 48, 4, 34, 9, 58, 48, 0, 28, 16, 40, 4], | |
| "ct": [42, 34, 4, 16, 4, 6, 2, 10, 14, 26, 52, 31, 46, 3, 38, 6], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 558, | |
| "comment": "y = 1 and a has large Hamming weight in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "943d9d2d1c6672f2a2", | |
| "msg": [4, 1, 43, 52, 38, 6, 57, 26, 32, 2, 25, 48, 58, 10, 9, 52], | |
| "ct": [5, 26, 18, 42, 38, 32, 40, 12, 8, 15, 9, 35, 34, 54, 45, 39], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 559, | |
| "comment": "y = 1 and (y + a) % radix**8 is maximal in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "943d9d2d1c6672f2a2", | |
| "msg": [8, 29, 39, 43, 23, 52, 8, 7, 45, 18, 37, 20, 35, 14, 35, 49], | |
| "ct": [4, 1, 50, 13, 20, 47, 16, 8, 18, 5, 18, 13, 45, 14, 57, 54], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 560, | |
| "comment": "y = 1 and (y + a) % radix**8 == 0 in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "943d9d2d1c6672f2a2", | |
| "msg": [28, 52, 41, 53, 19, 27, 38, 43, 4, 30, 31, 37, 34, 35, 20, 11], | |
| "ct": [36, 53, 54, 33, 43, 11, 24, 2, 39, 23, 3, 27, 49, 10, 51, 61], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 561, | |
| "comment": "y is maximal and a = 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "f608bb932f8ea3bf91", | |
| "msg": [53, 26, 46, 14, 10, 5, 9, 30, 43, 30, 10, 49, 1, 5, 11, 1], | |
| "ct": [55, 16, 28, 46, 31, 1, 42, 49, 20, 1, 10, 31, 32, 27, 26, 44], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 562, | |
| "comment": "y is maximal and a = 1 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "f608bb932f8ea3bf91", | |
| "msg": [3, 22, 32, 14, 27, 3, 16, 15, 55, 40, 28, 43, 2, 20, 61, 2], | |
| "ct": [40, 51, 20, 7, 11, 40, 35, 3, 44, 40, 58, 40, 37, 19, 2, 30], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 563, | |
| "comment": "y is maximal and (y + a) % radix**8 is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "f608bb932f8ea3bf91", | |
| "msg": [31, 7, 30, 42, 9, 35, 53, 15, 18, 24, 31, 8, 5, 39, 55, 35], | |
| "ct": [39, 52, 52, 55, 42, 3, 52, 22, 26, 28, 1, 9, 0, 15, 5, 6], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 564, | |
| "comment": "y is maximal and (y + a) % radix**8 == 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "f608bb932f8ea3bf91", | |
| "msg": [27, 59, 54, 41, 17, 41, 58, 24, 12, 5, 7, 31, 20, 48, 25, 21], | |
| "ct": [0, 0, 54, 17, 15, 60, 32, 47, 58, 30, 61, 60, 20, 9, 20, 55], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 565, | |
| "comment": "y is maximal and a has large Hamming weight in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "f608bb932f8ea3bf91", | |
| "msg": [17, 6, 61, 19, 1, 37, 4, 22, 21, 33, 53, 55, 56, 24, 8, 15], | |
| "ct": [6, 22, 8, 59, 30, 46, 58, 13, 47, 10, 34, 53, 46, 32, 1, 58], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 566, | |
| "comment": "y is maximal and a is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "f608bb932f8ea3bf91", | |
| "msg": [39, 23, 32, 15, 59, 41, 50, 58, 20, 25, 48, 58, 38, 2, 10, 42], | |
| "ct": [12, 1, 2, 35, 7, 37, 7, 10, 45, 61, 33, 9, 1, 54, 11, 47], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 567, | |
| "comment": "y is edge case for modular reduction and a = 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "fa8fdc3b2c76c8bde5", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 1, 56, 39, 52, 20, 45, 10, 27], | |
| "ct": [4, 13, 54, 7, 45, 34, 52, 21, 54, 58, 36, 44, 5, 10, 22, 52], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 568, | |
| "comment": "y is edge case for modular reduction and a = 1 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "fa8fdc3b2c76c8bde5", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 1, 1, 56, 39, 52, 20, 45, 10, 27], | |
| "ct": [54, 29, 34, 30, 1, 35, 30, 1, 53, 22, 11, 31, 10, 38, 33, 26], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 569, | |
| "comment": "y is edge case for modular reduction and (y + a) % radix**8 is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "fa8fdc3b2c76c8bde5", | |
| "msg": [28, 4, 24, 54, 4, 22, 42, 61, 1, 56, 39, 52, 20, 45, 10, 27], | |
| "ct": [20, 17, 8, 56, 44, 25, 58, 29, 33, 49, 61, 15, 11, 21, 16, 43], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 570, | |
| "comment": "y is edge case for modular reduction and (y + a) % radix**8 == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "fa8fdc3b2c76c8bde5", | |
| "msg": [28, 4, 24, 54, 4, 22, 43, 0, 1, 56, 39, 52, 20, 45, 10, 27], | |
| "ct": [47, 22, 59, 61, 14, 51, 21, 21, 2, 37, 59, 16, 15, 10, 3, 29], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 571, | |
| "comment": "y is edge case for modular reduction and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "fa8fdc3b2c76c8bde5", | |
| "msg": [39, 59, 47, 16, 42, 36, 18, 4, 1, 56, 39, 52, 20, 45, 10, 27], | |
| "ct": [4, 33, 23, 39, 43, 50, 19, 19, 29, 32, 59, 22, 29, 20, 2, 10], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 572, | |
| "comment": "y is edge case for modular reduction and a is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "fa8fdc3b2c76c8bde5", | |
| "msg": [61, 61, 61, 61, 61, 61, 61, 61, 1, 56, 39, 52, 20, 45, 10, 27], | |
| "ct": [51, 1, 44, 19, 48, 36, 59, 11, 45, 0, 38, 45, 16, 29, 29, 56], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 573, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**8 is maximal in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "211e67d1735f4f1fbe", | |
| "msg": [1, 56, 52, 60, 58, 20, 37, 35, 13, 37, 34, 10, 16, 43, 19, 12], | |
| "ct": [16, 48, 28, 37, 15, 54, 47, 40, 48, 44, 11, 54, 59, 3, 2, 1], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 574, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**8 == 0 in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "211e67d1735f4f1fbe", | |
| "msg": [53, 37, 6, 2, 55, 14, 20, 49, 39, 42, 51, 20, 48, 24, 31, 60], | |
| "ct": [13, 47, 44, 6, 46, 30, 46, 29, 20, 44, 29, 8, 61, 27, 2, 59], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 575, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "211e67d1735f4f1fbe", | |
| "msg": [58, 59, 43, 4, 20, 9, 36, 54, 56, 12, 48, 10, 44, 31, 42, 23], | |
| "ct": [27, 44, 31, 30, 8, 41, 45, 12, 9, 47, 50, 28, 11, 20, 35, 46], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 576, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "ce2295b38289779ad19a532cd6be845b", | |
| "tweak": "211e67d1735f4f1fbe", | |
| "msg": [57, 6, 46, 31, 51, 17, 57, 50, 48, 10, 13, 24, 61, 29, 25, 47], | |
| "ct": [33, 31, 43, 33, 18, 33, 9, 4, 29, 45, 23, 42, 10, 12, 53, 20], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 577, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "c3a8f68c88eeea1a255db6a7e012ec22", | |
| "tweak": "a841e8a1819dfb69", | |
| "msg": [-1, 17, 12, 5, 31, 51, 28, 13, 61, 41, 13, 11, 29, 1, 14, 36], | |
| "ct": [37, 56, 0, 35, 14, 14, 49, 60, 10, 42, 40, 40, 22, 61, 38, 13], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 578, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "c3a8f68c88eeea1a255db6a7e012ec22", | |
| "tweak": "a841e8a1819dfb69", | |
| "msg": [46, 17, 12, 5, 31, -1, 28, 13, 61, 41, 13, 11, 29, 1, 14, 36], | |
| "ct": [32, 9, 57, 32, 35, 37, 55, 41, 57, 1, 39, 0, 8, 46, 2, 57], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 579, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "c3a8f68c88eeea1a255db6a7e012ec22", | |
| "tweak": "a841e8a1819dfb69", | |
| "msg": [46, 17, 12, 5, 31, 51, 28, 13, 61, 41, 13, 11, 29, 1, 14, -1], | |
| "ct": [2, 7, 44, 34, 21, 53, 39, 5, 14, 4, 14, 45, 15, 24, 11, 44], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 580, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "a31a10cee10671ec25f2a2b17840507f", | |
| "tweak": "ccab8c3eba0b1bf8", | |
| "msg": [62, 36, 51, 9, 3, 10, 8, 3, 58, 59, 37, 13, 35, 50, 2, 34], | |
| "ct": [42, 7, 48, 14, 46, 11, 39, 39, 51, 57, 55, 38, 19, 21, 32, 46], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 581, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "a31a10cee10671ec25f2a2b17840507f", | |
| "tweak": "ccab8c3eba0b1bf8", | |
| "msg": [18, 36, 51, 9, 3, 62, 8, 3, 58, 59, 37, 13, 35, 50, 2, 34], | |
| "ct": [9, 26, 59, 7, 56, 3, 16, 61, 37, 40, 26, 18, 50, 3, 54, 32], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 582, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "a31a10cee10671ec25f2a2b17840507f", | |
| "tweak": "ccab8c3eba0b1bf8", | |
| "msg": [18, 36, 51, 9, 3, 10, 8, 3, 58, 59, 37, 13, 35, 50, 2, 62], | |
| "ct": [49, 5, 34, 56, 8, 4, 6, 31, 54, 31, 12, 15, 61, 61, 40, 40], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 128, | |
| "msgSize": 17, | |
| "radix": 62, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 583, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "22351a53774415942eb879b483eda9a2", | |
| "tweak": "b4a5dce9958d53fc", | |
| "msg": [27, 52, 42, 57, 52, 1, 45, 49, 37, 43, 35, 4, 24, 50, 51, 18, 48], | |
| "ct": [39, 27, 56, 12, 36, 61, 26, 44, 2, 17, 44, 9, 45, 27, 53, 44, 18], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 584, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "586c34235df3fd6ed8995a643fd52d41", | |
| "tweak": "c41f1671a352a8fb", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "ct": [43, 26, 60, 50, 31, 20, 9, 43, 6, 3, 40, 26, 41, 49, 50, 28, 50], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 585, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "586c34235df3fd6ed8995a643fd52d41", | |
| "tweak": "c41f1671a352a8fb", | |
| "msg": [61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61], | |
| "ct": [59, 55, 11, 28, 18, 10, 50, 55, 0, 32, 45, 55, 1, 16, 40, 27, 5], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 586, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "586c34235df3fd6ed8995a643fd52d41", | |
| "tweak": "c41f1671a352a8fb", | |
| "msg": [39, 59, 47, 16, 42, 36, 18, 4, 41, 15, 42, 49, 13, 59, 28, 40, 8], | |
| "ct": [18, 3, 45, 1, 60, 31, 30, 9, 10, 51, 55, 11, 48, 45, 7, 46, 39], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 587, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "586c34235df3fd6ed8995a643fd52d41", | |
| "tweak": "c41f1671a352a8fb", | |
| "msg": [39, 59, 47, 16, 42, 36, 18, 3, 41, 15, 42, 49, 13, 59, 28, 40, 7], | |
| "ct": [46, 10, 5, 37, 4, 0, 42, 46, 22, 15, 44, 48, 21, 26, 45, 57, 60], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 588, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "586c34235df3fd6ed8995a643fd52d41", | |
| "tweak": "c41f1671a352a8fb", | |
| "msg": [25, 50, 55, 58, 52, 15, 43, 31, 49, 18, 59, 51, 41, 6, 17, 29, 24], | |
| "ct": [18, 46, 1, 47, 51, 57, 26, 11, 17, 14, 56, 57, 46, 32, 37, 37, 15], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 589, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "586c34235df3fd6ed8995a643fd52d41", | |
| "tweak": "c41f1671a352a8fb", | |
| "msg": [51, 26, 25, 24, 36, 34, 2, 39, 13, 37, 51, 48, 53, 50, 48, 61, 11], | |
| "ct": [51, 53, 44, 0, 58, 31, 4, 26, 49, 45, 1, 28, 19, 60, 13, 13, 16], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 590, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "586c34235df3fd6ed8995a643fd52d41", | |
| "tweak": "c41f1671a352a8fb", | |
| "msg": [57, 26, 48, 11, 60, 6, 2, 58, 45, 11, 47, 12, 1, 25, 42, 4, 14], | |
| "ct": [27, 50, 33, 16, 48, 5, 45, 18, 26, 8, 19, 39, 16, 10, 5, 36, 14], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 591, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "586c34235df3fd6ed8995a643fd52d41", | |
| "tweak": "c41f1671a352a8fb", | |
| "msg": [54, 28, 47, 39, 9, 36, 6, 53, 7, 49, 39, 60, 25, 12, 15, 22, 60], | |
| "ct": [29, 22, 46, 59, 16, 10, 37, 27, 46, 3, 42, 45, 2, 49, 28, 33, 21], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 592, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "586c34235df3fd6ed8995a643fd52d41", | |
| "tweak": "c41f1671a352a8fb", | |
| "msg": [57, 53, 37, 8, 14, 29, 19, 9, 30, 31, 58, 45, 35, 32, 20, 15, 41], | |
| "ct": [21, 34, 5, 42, 36, 23, 23, 16, 11, 48, 45, 33, 43, 51, 31, 23, 46], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 593, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "586c34235df3fd6ed8995a643fd52d41", | |
| "tweak": "c41f1671a352a8fb", | |
| "msg": [8, 14, 3, 8, 34, 2, 19, 51, 9, 51, 55, 12, 58, 27, 20, 33, 4], | |
| "ct": [9, 28, 25, 34, 2, 48, 35, 52, 44, 10, 6, 50, 5, 19, 60, 43, 60], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 594, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "586c34235df3fd6ed8995a643fd52d41", | |
| "tweak": "c41f1671a352a8fb", | |
| "msg": [23, 6, 46, 44, 37, 26, 45, 58, 52, 11, 43, 32, 59, 54, 28, 15, 22], | |
| "ct": [59, 9, 56, 10, 23, 41, 11, 4, 3, 49, 6, 30, 55, 49, 60, 23, 51], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 595, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "586c34235df3fd6ed8995a643fd52d41", | |
| "tweak": "c41f1671a352a8fb", | |
| "msg": [21, 2, 13, 19, 48, 9, 32, 21, 45, 45, 30, 20, 34, 19, 59, 47, 53], | |
| "ct": [3, 44, 28, 11, 10, 26, 59, 39, 3, 15, 23, 44, 61, 34, 20, 31, 61], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 596, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "586c34235df3fd6ed8995a643fd52d41", | |
| "tweak": "c41f1671a352a8fb", | |
| "msg": [30, 13, 61, 8, 8, 14, 20, 21, 18, 18, 15, 22, 41, 46, 25, 59, 15], | |
| "ct": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 597, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "586c34235df3fd6ed8995a643fd52d41", | |
| "tweak": "c41f1671a352a8fb", | |
| "msg": [32, 55, 40, 31, 49, 25, 56, 2, 61, 18, 19, 18, 59, 43, 10, 7, 11], | |
| "ct": [61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 598, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "586c34235df3fd6ed8995a643fd52d41", | |
| "tweak": "c41f1671a352a8fb", | |
| "msg": [21, 30, 42, 8, 53, 19, 34, 3, 26, 38, 48, 49, 51, 44, 44, 38, 32], | |
| "ct": [39, 59, 47, 16, 42, 36, 18, 4, 41, 15, 42, 49, 13, 59, 28, 40, 8], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 599, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "586c34235df3fd6ed8995a643fd52d41", | |
| "tweak": "c41f1671a352a8fb", | |
| "msg": [38, 59, 40, 17, 3, 15, 23, 56, 15, 16, 59, 58, 61, 15, 26, 56, 18], | |
| "ct": [39, 59, 47, 16, 42, 36, 18, 3, 41, 15, 42, 49, 13, 59, 28, 40, 7], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 600, | |
| "comment": "y = 0 and (y + a) % radix**8 == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47b31cab4872b3dfea0ebed259ac5cb7", | |
| "tweak": "7e9cbe83270017f0", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 40, 23, 50, 21, 3, 28, 46, 55, 23], | |
| "ct": [31, 24, 55, 42, 21, 13, 61, 42, 17, 21, 48, 26, 43, 50, 11, 60, 5], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 601, | |
| "comment": "y = 0 and a = 1 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47b31cab4872b3dfea0ebed259ac5cb7", | |
| "tweak": "7e9cbe83270017f0", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 1, 40, 23, 50, 21, 3, 28, 46, 55, 23], | |
| "ct": [35, 21, 53, 32, 9, 54, 22, 50, 5, 43, 28, 61, 30, 10, 21, 53, 48], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 602, | |
| "comment": "y = 0 and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47b31cab4872b3dfea0ebed259ac5cb7", | |
| "tweak": "7e9cbe83270017f0", | |
| "msg": [39, 59, 47, 16, 42, 36, 18, 4, 40, 23, 50, 21, 3, 28, 46, 55, 23], | |
| "ct": [7, 13, 28, 49, 24, 13, 26, 30, 40, 11, 42, 29, 54, 3, 45, 52, 35], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 603, | |
| "comment": "y = 0 and (y + a) % radix**8 is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47b31cab4872b3dfea0ebed259ac5cb7", | |
| "tweak": "7e9cbe83270017f0", | |
| "msg": [61, 61, 61, 61, 61, 61, 61, 61, 40, 23, 50, 21, 3, 28, 46, 55, 23], | |
| "ct": [3, 26, 5, 5, 29, 34, 3, 52, 39, 24, 27, 19, 26, 1, 48, 22, 29], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 604, | |
| "comment": "y = 1 and a = 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47b31cab4872b3dfea0ebed259ac5cb7", | |
| "tweak": "9369e97ed884be99", | |
| "msg": [12, 37, 41, 52, 49, 29, 48, 45, 29, 1, 16, 18, 47, 56, 55, 28, 33], | |
| "ct": [47, 17, 52, 36, 11, 25, 57, 20, 38, 59, 47, 36, 16, 3, 50, 50, 52], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 605, | |
| "comment": "y = 1 and a = 1 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47b31cab4872b3dfea0ebed259ac5cb7", | |
| "tweak": "9369e97ed884be99", | |
| "msg": [32, 50, 33, 36, 49, 6, 47, 22, 40, 50, 59, 20, 16, 32, 16, 11, 1], | |
| "ct": [2, 22, 9, 33, 54, 22, 13, 30, 17, 32, 51, 18, 37, 55, 22, 39, 27], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 606, | |
| "comment": "y = 1 and a has large Hamming weight in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47b31cab4872b3dfea0ebed259ac5cb7", | |
| "tweak": "9369e97ed884be99", | |
| "msg": [57, 9, 6, 17, 42, 29, 44, 9, 60, 45, 13, 44, 18, 26, 26, 13, 56], | |
| "ct": [53, 13, 57, 1, 48, 14, 12, 2, 56, 29, 2, 56, 18, 48, 10, 44, 54], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 607, | |
| "comment": "y = 1 and (y + a) % radix**8 is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47b31cab4872b3dfea0ebed259ac5cb7", | |
| "tweak": "9369e97ed884be99", | |
| "msg": [27, 20, 2, 34, 16, 44, 33, 0, 14, 43, 25, 10, 0, 27, 14, 34, 23], | |
| "ct": [1, 36, 28, 26, 10, 49, 50, 25, 31, 28, 15, 30, 42, 14, 58, 16, 38], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 608, | |
| "comment": "y = 1 and (y + a) % radix**8 == 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47b31cab4872b3dfea0ebed259ac5cb7", | |
| "tweak": "9369e97ed884be99", | |
| "msg": [40, 54, 47, 50, 14, 37, 3, 22, 23, 52, 42, 23, 58, 44, 54, 22, 37], | |
| "ct": [48, 56, 0, 2, 37, 36, 8, 36, 32, 49, 36, 37, 26, 5, 50, 46, 38], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 609, | |
| "comment": "y is maximal and a = 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47b31cab4872b3dfea0ebed259ac5cb7", | |
| "tweak": "07fa98bb529dd166", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 14, 10, 22, 61, 31, 1, 27, 0, 60], | |
| "ct": [61, 24, 9, 29, 12, 36, 23, 40, 10, 22, 40, 47, 18, 19, 2, 36, 54], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 610, | |
| "comment": "y is maximal and a = 1 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47b31cab4872b3dfea0ebed259ac5cb7", | |
| "tweak": "07fa98bb529dd166", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 1, 14, 10, 22, 61, 31, 1, 27, 0, 60], | |
| "ct": [55, 18, 23, 20, 39, 13, 21, 60, 20, 11, 29, 5, 3, 23, 9, 21, 49], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 611, | |
| "comment": "y is maximal and (y + a) % radix**8 is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47b31cab4872b3dfea0ebed259ac5cb7", | |
| "tweak": "07fa98bb529dd166", | |
| "msg": [28, 4, 24, 54, 4, 22, 42, 60, 14, 10, 22, 61, 31, 1, 27, 0, 60], | |
| "ct": [8, 8, 2, 28, 47, 3, 19, 26, 54, 0, 41, 42, 47, 2, 21, 10, 50], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 612, | |
| "comment": "y is maximal and (y + a) % radix**8 == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47b31cab4872b3dfea0ebed259ac5cb7", | |
| "tweak": "07fa98bb529dd166", | |
| "msg": [28, 4, 24, 54, 4, 22, 42, 61, 14, 10, 22, 61, 31, 1, 27, 0, 60], | |
| "ct": [2, 11, 33, 32, 38, 35, 38, 44, 2, 56, 7, 6, 7, 18, 48, 25, 1], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 613, | |
| "comment": "y is maximal and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47b31cab4872b3dfea0ebed259ac5cb7", | |
| "tweak": "07fa98bb529dd166", | |
| "msg": [39, 59, 47, 16, 42, 36, 18, 4, 14, 10, 22, 61, 31, 1, 27, 0, 60], | |
| "ct": [35, 20, 16, 44, 52, 26, 38, 24, 27, 31, 59, 17, 8, 34, 59, 53, 33], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 614, | |
| "comment": "y is maximal and a is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47b31cab4872b3dfea0ebed259ac5cb7", | |
| "tweak": "07fa98bb529dd166", | |
| "msg": [61, 61, 61, 61, 61, 61, 61, 61, 14, 10, 22, 61, 31, 1, 27, 0, 60], | |
| "ct": [48, 30, 42, 8, 38, 34, 59, 12, 22, 2, 57, 51, 36, 50, 44, 53, 59], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 615, | |
| "comment": "y is edge case for modular reduction and a = 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47b31cab4872b3dfea0ebed259ac5cb7", | |
| "tweak": "81d666dacf125c15", | |
| "msg": [34, 55, 4, 60, 17, 11, 31, 9, 34, 33, 41, 8, 37, 44, 13, 24, 47], | |
| "ct": [29, 0, 6, 32, 6, 28, 42, 4, 37, 33, 30, 51, 32, 44, 41, 22, 12], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 616, | |
| "comment": "y is edge case for modular reduction and a = 1 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47b31cab4872b3dfea0ebed259ac5cb7", | |
| "tweak": "81d666dacf125c15", | |
| "msg": [43, 58, 29, 27, 28, 9, 0, 22, 60, 13, 23, 0, 52, 23, 52, 20, 55], | |
| "ct": [37, 39, 2, 48, 56, 7, 15, 25, 19, 1, 24, 18, 17, 35, 32, 1, 47], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 617, | |
| "comment": "y is edge case for modular reduction and (y + a) % radix**8 is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47b31cab4872b3dfea0ebed259ac5cb7", | |
| "tweak": "81d666dacf125c15", | |
| "msg": [8, 33, 38, 55, 32, 28, 53, 29, 29, 41, 61, 10, 8, 49, 6, 50, 28], | |
| "ct": [30, 20, 9, 14, 53, 7, 16, 61, 38, 18, 4, 5, 13, 42, 57, 53, 24], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 618, | |
| "comment": "y is edge case for modular reduction and (y + a) % radix**8 == 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47b31cab4872b3dfea0ebed259ac5cb7", | |
| "tweak": "81d666dacf125c15", | |
| "msg": [51, 2, 33, 45, 16, 31, 1, 36, 44, 2, 11, 49, 36, 19, 5, 27, 8], | |
| "ct": [27, 17, 22, 19, 51, 22, 51, 59, 14, 49, 4, 27, 42, 28, 15, 56, 25], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 619, | |
| "comment": "y is edge case for modular reduction and a has large Hamming weight in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47b31cab4872b3dfea0ebed259ac5cb7", | |
| "tweak": "81d666dacf125c15", | |
| "msg": [29, 34, 30, 41, 25, 28, 53, 39, 30, 15, 2, 61, 40, 30, 45, 38, 27], | |
| "ct": [55, 49, 5, 35, 22, 55, 53, 40, 52, 7, 13, 29, 40, 32, 45, 57, 40], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 620, | |
| "comment": "y is edge case for modular reduction and a is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47b31cab4872b3dfea0ebed259ac5cb7", | |
| "tweak": "81d666dacf125c15", | |
| "msg": [31, 60, 6, 2, 15, 52, 17, 43, 28, 28, 36, 47, 45, 58, 42, 18, 61], | |
| "ct": [25, 2, 12, 23, 26, 9, 51, 20, 22, 39, 31, 52, 17, 40, 23, 56, 38], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 621, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**8 is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47b31cab4872b3dfea0ebed259ac5cb7", | |
| "tweak": "1daf9e5888368cb8", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 1, 10, 28, 7, 14, 1, 57, 51, 50], | |
| "ct": [48, 28, 18, 38, 23, 26, 28, 40, 41, 38, 61, 45, 1, 39, 52, 38, 10], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 622, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**8 == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47b31cab4872b3dfea0ebed259ac5cb7", | |
| "tweak": "1daf9e5888368cb8", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 1, 1, 10, 28, 7, 14, 1, 57, 51, 50], | |
| "ct": [43, 46, 17, 20, 32, 1, 18, 4, 14, 55, 19, 53, 10, 3, 36, 49, 20], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 623, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47b31cab4872b3dfea0ebed259ac5cb7", | |
| "tweak": "1daf9e5888368cb8", | |
| "msg": [39, 59, 47, 16, 42, 36, 18, 4, 1, 10, 28, 7, 14, 1, 57, 51, 50], | |
| "ct": [41, 42, 36, 6, 59, 50, 42, 21, 0, 60, 49, 41, 8, 3, 59, 43, 14], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 624, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47b31cab4872b3dfea0ebed259ac5cb7", | |
| "tweak": "1daf9e5888368cb8", | |
| "msg": [61, 61, 61, 61, 61, 61, 61, 61, 1, 10, 28, 7, 14, 1, 57, 51, 50], | |
| "ct": [45, 50, 52, 40, 60, 8, 39, 35, 24, 13, 51, 22, 59, 37, 24, 30, 47], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 625, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "2ec80962dad2bf783abd539d85a7c8d6", | |
| "tweak": "1a36d2cb8088c664", | |
| "msg": [-1, 14, 9, 38, 43, 57, 8, 30, 42, 27, 17, 44, 38, 47, 40, 11, 40], | |
| "ct": [39, 45, 3, 28, 26, 16, 53, 53, 57, 31, 35, 45, 1, 40, 48, 26, 32], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 626, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "2ec80962dad2bf783abd539d85a7c8d6", | |
| "tweak": "1a36d2cb8088c664", | |
| "msg": [11, 14, 9, 38, 43, -1, 8, 30, 42, 27, 17, 44, 38, 47, 40, 11, 40], | |
| "ct": [49, 6, 30, 34, 52, 16, 12, 1, 3, 4, 57, 36, 51, 46, 29, 53, 61], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 627, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "2ec80962dad2bf783abd539d85a7c8d6", | |
| "tweak": "1a36d2cb8088c664", | |
| "msg": [11, 14, 9, 38, 43, 57, 8, 30, 42, 27, 17, 44, 38, 47, 40, 11, -1], | |
| "ct": [31, 16, 30, 0, 31, 51, 49, 46, 33, 47, 7, 56, 51, 45, 32, 43, 51], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 628, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "fe3ebf45e9a668ae06b8dcf8d01e7026", | |
| "tweak": "99b0d49085952cbb", | |
| "msg": [62, 23, 17, 24, 20, 19, 16, 41, 38, 43, 44, 28, 48, 37, 25, 61, 57], | |
| "ct": [31, 51, 21, 58, 4, 19, 2, 28, 60, 9, 57, 20, 5, 19, 18, 25, 4], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 629, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "fe3ebf45e9a668ae06b8dcf8d01e7026", | |
| "tweak": "99b0d49085952cbb", | |
| "msg": [43, 23, 17, 24, 20, 62, 16, 41, 38, 43, 44, 28, 48, 37, 25, 61, 57], | |
| "ct": [25, 29, 34, 10, 1, 37, 42, 40, 10, 40, 41, 47, 49, 21, 55, 15, 13], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 630, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "fe3ebf45e9a668ae06b8dcf8d01e7026", | |
| "tweak": "99b0d49085952cbb", | |
| "msg": [43, 23, 17, 24, 20, 19, 16, 41, 38, 43, 44, 28, 48, 37, 25, 61, 62], | |
| "ct": [9, 32, 23, 36, 24, 10, 35, 0, 22, 48, 10, 22, 41, 3, 11, 51, 30], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 128, | |
| "msgSize": 18, | |
| "radix": 62, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 631, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "40dcd7ccae73e5e9bba5523fbab77a3c", | |
| "tweak": "60ddd7c8df1437cf", | |
| "msg": [47, 23, 18, 61, 13, 38, 46, 50, 20, 52, 26, 32, 39, 61, 49, 9, 15, 43], | |
| "ct": [13, 47, 36, 29, 33, 5, 40, 45, 61, 61, 27, 24, 29, 1, 41, 44, 43, 51], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 632, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fbe6a74c32f28d6fcb00598b1d6c531a", | |
| "tweak": "308cfb8c6402c842", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "ct": [15, 38, 47, 43, 42, 36, 8, 36, 26, 52, 11, 29, 4, 28, 4, 44, 13, 18], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 633, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fbe6a74c32f28d6fcb00598b1d6c531a", | |
| "tweak": "308cfb8c6402c842", | |
| "msg": [61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61], | |
| "ct": [6, 59, 32, 57, 48, 11, 30, 31, 4, 4, 7, 20, 33, 11, 58, 1, 17, 32], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 634, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fbe6a74c32f28d6fcb00598b1d6c531a", | |
| "tweak": "308cfb8c6402c842", | |
| "msg": [41, 15, 42, 49, 13, 59, 28, 40, 8, 41, 15, 42, 49, 13, 59, 28, 40, 8], | |
| "ct": [57, 21, 54, 42, 53, 20, 30, 14, 49, 43, 32, 15, 45, 27, 3, 14, 36, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 635, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fbe6a74c32f28d6fcb00598b1d6c531a", | |
| "tweak": "308cfb8c6402c842", | |
| "msg": [41, 15, 42, 49, 13, 59, 28, 40, 7, 41, 15, 42, 49, 13, 59, 28, 40, 7], | |
| "ct": [54, 53, 51, 58, 10, 52, 6, 59, 58, 60, 60, 0, 6, 51, 21, 3, 45, 39], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 636, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fbe6a74c32f28d6fcb00598b1d6c531a", | |
| "tweak": "308cfb8c6402c842", | |
| "msg": [14, 26, 28, 20, 35, 50, 0, 2, 31, 31, 43, 44, 14, 28, 23, 4, 11, 51], | |
| "ct": [22, 57, 9, 37, 53, 60, 41, 45, 48, 54, 34, 18, 35, 54, 14, 50, 28, 41], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 637, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fbe6a74c32f28d6fcb00598b1d6c531a", | |
| "tweak": "308cfb8c6402c842", | |
| "msg": [55, 60, 5, 3, 50, 34, 55, 17, 31, 61, 50, 55, 3, 53, 32, 2, 39, 57], | |
| "ct": [40, 4, 54, 42, 13, 37, 28, 53, 8, 6, 54, 10, 22, 4, 1, 30, 28, 22], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 638, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fbe6a74c32f28d6fcb00598b1d6c531a", | |
| "tweak": "308cfb8c6402c842", | |
| "msg": [12, 13, 19, 54, 35, 22, 0, 1, 1, 14, 55, 4, 3, 60, 38, 16, 54, 29], | |
| "ct": [42, 28, 34, 25, 20, 36, 51, 7, 56, 52, 42, 15, 37, 56, 57, 24, 32, 13], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 639, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fbe6a74c32f28d6fcb00598b1d6c531a", | |
| "tweak": "308cfb8c6402c842", | |
| "msg": [59, 13, 23, 12, 9, 52, 14, 41, 38, 56, 21, 10, 40, 37, 23, 0, 16, 52], | |
| "ct": [14, 50, 61, 16, 61, 34, 22, 8, 16, 16, 6, 4, 13, 14, 48, 2, 35, 16], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 640, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fbe6a74c32f28d6fcb00598b1d6c531a", | |
| "tweak": "308cfb8c6402c842", | |
| "msg": [7, 46, 5, 51, 30, 21, 27, 40, 16, 16, 60, 29, 6, 20, 48, 30, 22, 3], | |
| "ct": [60, 44, 31, 37, 57, 38, 60, 52, 21, 23, 36, 16, 4, 12, 37, 9, 4, 34], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 641, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fbe6a74c32f28d6fcb00598b1d6c531a", | |
| "tweak": "308cfb8c6402c842", | |
| "msg": [42, 34, 14, 51, 48, 37, 15, 45, 25, 53, 14, 50, 7, 10, 28, 11, 38, 34], | |
| "ct": [14, 35, 1, 53, 58, 1, 8, 3, 11, 21, 34, 53, 52, 21, 57, 47, 43, 19], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 642, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fbe6a74c32f28d6fcb00598b1d6c531a", | |
| "tweak": "308cfb8c6402c842", | |
| "msg": [1, 58, 49, 56, 39, 48, 61, 40, 46, 43, 51, 29, 21, 3, 18, 58, 16, 54], | |
| "ct": [39, 55, 1, 1, 52, 48, 48, 51, 5, 37, 8, 52, 40, 49, 35, 8, 38, 45], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 643, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fbe6a74c32f28d6fcb00598b1d6c531a", | |
| "tweak": "308cfb8c6402c842", | |
| "msg": [0, 34, 33, 35, 10, 40, 15, 20, 48, 2, 19, 31, 22, 52, 2, 40, 46, 20], | |
| "ct": [4, 32, 36, 9, 34, 55, 24, 23, 8, 17, 36, 13, 58, 40, 58, 5, 17, 22], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 644, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fbe6a74c32f28d6fcb00598b1d6c531a", | |
| "tweak": "308cfb8c6402c842", | |
| "msg": [55, 14, 15, 8, 24, 59, 7, 53, 7, 25, 20, 19, 34, 49, 6, 9, 36, 42], | |
| "ct": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 645, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fbe6a74c32f28d6fcb00598b1d6c531a", | |
| "tweak": "308cfb8c6402c842", | |
| "msg": [34, 59, 59, 35, 30, 25, 28, 47, 35, 39, 45, 54, 22, 10, 20, 18, 31, 38], | |
| "ct": [61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 646, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fbe6a74c32f28d6fcb00598b1d6c531a", | |
| "tweak": "308cfb8c6402c842", | |
| "msg": [8, 11, 35, 33, 5, 53, 18, 48, 13, 59, 32, 20, 5, 44, 51, 47, 2, 15], | |
| "ct": [41, 15, 42, 49, 13, 59, 28, 40, 8, 41, 15, 42, 49, 13, 59, 28, 40, 8], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 647, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "fbe6a74c32f28d6fcb00598b1d6c531a", | |
| "tweak": "308cfb8c6402c842", | |
| "msg": [58, 2, 23, 48, 58, 25, 25, 0, 17, 4, 45, 16, 0, 34, 34, 51, 26, 12], | |
| "ct": [41, 15, 42, 49, 13, 59, 28, 40, 7, 41, 15, 42, 49, 13, 59, 28, 40, 7], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 648, | |
| "comment": "y = 0 and (y + a) % radix**9 == 0 in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "93f59a2f91ad3ca69e10b50b2ada2f7f", | |
| "tweak": "e02d95b878d76dc6", | |
| "msg": [28, 9, 28, 37, 15, 34, 46, 58, 24, 25, 1, 12, 42, 3, 18, 44, 29, 30], | |
| "ct": [58, 22, 19, 18, 60, 44, 51, 29, 44, 11, 34, 43, 23, 17, 38, 59, 31, 44], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 649, | |
| "comment": "y = 0 and a = 1 in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "93f59a2f91ad3ca69e10b50b2ada2f7f", | |
| "tweak": "e02d95b878d76dc6", | |
| "msg": [41, 32, 24, 32, 14, 60, 51, 52, 46, 7, 52, 49, 51, 7, 6, 56, 25, 27], | |
| "ct": [9, 18, 39, 45, 7, 17, 13, 51, 4, 44, 32, 30, 43, 46, 61, 34, 13, 40], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 650, | |
| "comment": "y = 0 and a has large Hamming weight in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "93f59a2f91ad3ca69e10b50b2ada2f7f", | |
| "tweak": "e02d95b878d76dc6", | |
| "msg": [9, 9, 3, 11, 57, 11, 39, 5, 59, 21, 31, 41, 28, 52, 23, 32, 61, 7], | |
| "ct": [29, 52, 15, 31, 25, 46, 12, 19, 0, 23, 0, 23, 37, 1, 9, 28, 60, 56], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 651, | |
| "comment": "y = 0 and (y + a) % radix**9 is maximal in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "93f59a2f91ad3ca69e10b50b2ada2f7f", | |
| "tweak": "e02d95b878d76dc6", | |
| "msg": [43, 1, 50, 11, 55, 10, 8, 52, 37, 8, 10, 26, 41, 11, 41, 29, 61, 12], | |
| "ct": [17, 39, 40, 18, 54, 31, 44, 32, 35, 45, 27, 44, 1, 8, 13, 19, 39, 27], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 652, | |
| "comment": "y = 1 and a = 0 in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "93f59a2f91ad3ca69e10b50b2ada2f7f", | |
| "tweak": "8fb9de8e8af3b225", | |
| "msg": [29, 50, 41, 32, 21, 47, 26, 44, 32, 7, 12, 11, 31, 43, 39, 37, 4, 44], | |
| "ct": [19, 28, 39, 6, 58, 47, 58, 40, 59, 53, 4, 17, 16, 2, 53, 20, 20, 5], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 653, | |
| "comment": "y = 1 and a = 1 in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "93f59a2f91ad3ca69e10b50b2ada2f7f", | |
| "tweak": "8fb9de8e8af3b225", | |
| "msg": [41, 57, 55, 46, 31, 56, 55, 45, 36, 61, 2, 18, 60, 51, 24, 60, 54, 32], | |
| "ct": [30, 33, 60, 48, 56, 40, 30, 51, 5, 43, 24, 30, 58, 47, 59, 12, 21, 7], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 654, | |
| "comment": "y = 1 and a has large Hamming weight in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "93f59a2f91ad3ca69e10b50b2ada2f7f", | |
| "tweak": "8fb9de8e8af3b225", | |
| "msg": [41, 52, 41, 60, 4, 45, 32, 59, 12, 54, 7, 49, 51, 11, 3, 35, 28, 53], | |
| "ct": [41, 16, 4, 57, 59, 1, 11, 8, 56, 24, 8, 38, 35, 30, 48, 30, 1, 20], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 655, | |
| "comment": "y = 1 and (y + a) % radix**9 is maximal in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "93f59a2f91ad3ca69e10b50b2ada2f7f", | |
| "tweak": "8fb9de8e8af3b225", | |
| "msg": [31, 23, 46, 12, 2, 8, 28, 47, 27, 57, 38, 55, 52, 0, 17, 43, 52, 10], | |
| "ct": [34, 44, 19, 14, 49, 41, 27, 55, 27, 57, 51, 29, 52, 40, 48, 32, 13, 33], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 656, | |
| "comment": "y = 1 and (y + a) % radix**9 == 0 in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "93f59a2f91ad3ca69e10b50b2ada2f7f", | |
| "tweak": "8fb9de8e8af3b225", | |
| "msg": [40, 21, 1, 2, 17, 34, 11, 32, 35, 41, 17, 44, 38, 56, 3, 40, 61, 34], | |
| "ct": [59, 29, 60, 22, 58, 31, 35, 6, 56, 49, 27, 12, 4, 38, 3, 5, 43, 23], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 657, | |
| "comment": "y is maximal and a = 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "93f59a2f91ad3ca69e10b50b2ada2f7f", | |
| "tweak": "1469b8e3c6ff515c", | |
| "msg": [22, 41, 38, 31, 4, 40, 12, 51, 21, 30, 8, 19, 38, 7, 13, 22, 19, 26], | |
| "ct": [23, 45, 54, 43, 52, 25, 11, 24, 27, 61, 10, 4, 61, 23, 7, 18, 2, 40], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 658, | |
| "comment": "y is maximal and a = 1 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "93f59a2f91ad3ca69e10b50b2ada2f7f", | |
| "tweak": "1469b8e3c6ff515c", | |
| "msg": [18, 27, 24, 18, 29, 32, 11, 17, 27, 38, 37, 59, 19, 26, 18, 47, 7, 42], | |
| "ct": [2, 20, 33, 12, 0, 46, 26, 58, 27, 29, 36, 37, 44, 23, 26, 37, 60, 51], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 659, | |
| "comment": "y is maximal and (y + a) % radix**9 is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "93f59a2f91ad3ca69e10b50b2ada2f7f", | |
| "tweak": "1469b8e3c6ff515c", | |
| "msg": [28, 40, 34, 61, 32, 43, 59, 14, 18, 15, 47, 37, 2, 21, 40, 61, 33, 13], | |
| "ct": [44, 5, 7, 20, 26, 15, 33, 48, 52, 19, 19, 61, 43, 38, 53, 13, 17, 11], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 660, | |
| "comment": "y is maximal and (y + a) % radix**9 == 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "93f59a2f91ad3ca69e10b50b2ada2f7f", | |
| "tweak": "1469b8e3c6ff515c", | |
| "msg": [15, 17, 3, 6, 17, 32, 56, 53, 38, 19, 17, 30, 37, 50, 59, 47, 25, 46], | |
| "ct": [42, 12, 37, 21, 19, 8, 4, 5, 19, 42, 31, 22, 50, 27, 0, 14, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 661, | |
| "comment": "y is maximal and a has large Hamming weight in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "93f59a2f91ad3ca69e10b50b2ada2f7f", | |
| "tweak": "1469b8e3c6ff515c", | |
| "msg": [36, 58, 57, 11, 39, 2, 8, 42, 40, 45, 49, 4, 0, 12, 52, 60, 12, 33], | |
| "ct": [28, 6, 23, 44, 7, 59, 55, 9, 1, 19, 56, 35, 6, 26, 56, 53, 20, 56], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 662, | |
| "comment": "y is maximal and a is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "93f59a2f91ad3ca69e10b50b2ada2f7f", | |
| "tweak": "1469b8e3c6ff515c", | |
| "msg": [36, 1, 35, 37, 42, 22, 59, 21, 38, 52, 12, 18, 21, 59, 46, 26, 50, 11], | |
| "ct": [41, 32, 44, 47, 53, 17, 5, 50, 20, 45, 10, 2, 38, 35, 39, 10, 60, 42], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 663, | |
| "comment": "y is edge case for modular reduction and a = 0 in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "93f59a2f91ad3ca69e10b50b2ada2f7f", | |
| "tweak": "c4dfd38edb785ce5", | |
| "msg": [19, 21, 55, 30, 5, 39, 36, 0, 14, 46, 4, 34, 41, 29, 13, 30, 43, 40], | |
| "ct": [39, 48, 8, 33, 50, 29, 15, 13, 53, 19, 60, 56, 30, 9, 40, 30, 15, 50], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 664, | |
| "comment": "y is edge case for modular reduction and a = 1 in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "93f59a2f91ad3ca69e10b50b2ada2f7f", | |
| "tweak": "c4dfd38edb785ce5", | |
| "msg": [35, 61, 32, 1, 55, 46, 9, 33, 55, 48, 49, 16, 61, 38, 41, 47, 5, 50], | |
| "ct": [18, 3, 18, 16, 29, 33, 38, 16, 8, 59, 2, 27, 9, 10, 7, 14, 11, 26], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 665, | |
| "comment": "y is edge case for modular reduction and (y + a) % radix**9 is maximal in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "93f59a2f91ad3ca69e10b50b2ada2f7f", | |
| "tweak": "c4dfd38edb785ce5", | |
| "msg": [17, 46, 22, 45, 7, 13, 45, 8, 2, 44, 43, 48, 57, 27, 29, 42, 13, 20], | |
| "ct": [16, 21, 54, 28, 2, 50, 26, 12, 19, 33, 30, 10, 39, 56, 7, 20, 7, 22], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 666, | |
| "comment": "y is edge case for modular reduction and (y + a) % radix**9 == 0 in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "93f59a2f91ad3ca69e10b50b2ada2f7f", | |
| "tweak": "c4dfd38edb785ce5", | |
| "msg": [15, 3, 23, 50, 0, 0, 33, 21, 47, 43, 12, 55, 23, 17, 38, 52, 43, 56], | |
| "ct": [1, 53, 52, 46, 49, 4, 4, 5, 13, 0, 59, 25, 25, 43, 39, 45, 12, 37], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 667, | |
| "comment": "y is edge case for modular reduction and a has large Hamming weight in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "93f59a2f91ad3ca69e10b50b2ada2f7f", | |
| "tweak": "c4dfd38edb785ce5", | |
| "msg": [31, 4, 17, 9, 38, 31, 27, 48, 34, 31, 38, 57, 20, 34, 30, 51, 54, 5], | |
| "ct": [42, 48, 61, 1, 34, 42, 42, 28, 42, 21, 54, 24, 8, 20, 30, 61, 61, 20], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 668, | |
| "comment": "y is edge case for modular reduction and a is maximal in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "93f59a2f91ad3ca69e10b50b2ada2f7f", | |
| "tweak": "c4dfd38edb785ce5", | |
| "msg": [9, 35, 7, 24, 32, 48, 58, 10, 15, 56, 37, 37, 0, 57, 40, 46, 37, 10], | |
| "ct": [3, 60, 39, 35, 49, 3, 35, 9, 51, 9, 55, 60, 29, 30, 29, 34, 56, 23], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 669, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**9 is maximal in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "93f59a2f91ad3ca69e10b50b2ada2f7f", | |
| "tweak": "6efca5d31d47ec8f", | |
| "msg": [48, 2, 3, 41, 57, 51, 59, 32, 52, 2, 11, 6, 35, 35, 16, 8, 12, 28], | |
| "ct": [61, 61, 61, 61, 61, 61, 61, 61, 61, 15, 36, 5, 16, 25, 12, 32, 47, 1], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 670, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**9 == 0 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "93f59a2f91ad3ca69e10b50b2ada2f7f", | |
| "tweak": "6efca5d31d47ec8f", | |
| "msg": [19, 39, 31, 35, 39, 25, 23, 53, 17, 19, 44, 35, 51, 5, 12, 21, 60, 33], | |
| "ct": [0, 0, 0, 0, 0, 0, 0, 0, 0, 4, 3, 9, 29, 26, 4, 23, 39, 55], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 671, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "93f59a2f91ad3ca69e10b50b2ada2f7f", | |
| "tweak": "6efca5d31d47ec8f", | |
| "msg": [21, 34, 4, 41, 13, 32, 3, 20, 21, 45, 14, 28, 22, 51, 53, 31, 13, 34], | |
| "ct": [41, 15, 42, 49, 13, 59, 28, 40, 7, 7, 4, 10, 9, 33, 0, 2, 60, 30], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 672, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "93f59a2f91ad3ca69e10b50b2ada2f7f", | |
| "tweak": "6efca5d31d47ec8f", | |
| "msg": [54, 41, 39, 7, 0, 31, 30, 56, 58, 3, 58, 41, 50, 23, 33, 51, 15, 3], | |
| "ct": [61, 61, 61, 61, 61, 61, 61, 61, 60, 26, 54, 20, 15, 23, 0, 36, 42, 28], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 673, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "8f3a40ed121d763ce94121d1a884ac4f", | |
| "tweak": "5e37cf940f79d378", | |
| "msg": [-1, 41, 19, 34, 18, 11, 22, 58, 52, 45, 59, 28, 24, 48, 19, 31, 37, 23], | |
| "ct": [40, 6, 38, 35, 50, 61, 60, 0, 11, 10, 15, 16, 45, 43, 6, 8, 3, 8], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 674, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "8f3a40ed121d763ce94121d1a884ac4f", | |
| "tweak": "5e37cf940f79d378", | |
| "msg": [37, 41, 19, 34, 18, 11, -1, 58, 52, 45, 59, 28, 24, 48, 19, 31, 37, 23], | |
| "ct": [61, 50, 53, 31, 61, 59, 37, 55, 4, 19, 43, 54, 6, 27, 11, 39, 13, 45], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 675, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "8f3a40ed121d763ce94121d1a884ac4f", | |
| "tweak": "5e37cf940f79d378", | |
| "msg": [37, 41, 19, 34, 18, 11, 22, 58, 52, 45, 59, 28, 24, 48, 19, 31, 37, -1], | |
| "ct": [0, 28, 61, 37, 11, 40, 55, 24, 26, 22, 4, 42, 56, 35, 27, 43, 14, 26], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 676, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "2ba5efa2b6c50444d102b9e3a7b4fbc4", | |
| "tweak": "1b108f86f1abf675", | |
| "msg": [62, 12, 22, 35, 45, 35, 28, 6, 56, 36, 57, 40, 60, 29, 33, 15, 0, 4], | |
| "ct": [60, 27, 2, 37, 26, 27, 28, 3, 45, 26, 4, 42, 15, 5, 32, 16, 3, 14], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 677, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "2ba5efa2b6c50444d102b9e3a7b4fbc4", | |
| "tweak": "1b108f86f1abf675", | |
| "msg": [44, 12, 22, 35, 45, 35, 62, 6, 56, 36, 57, 40, 60, 29, 33, 15, 0, 4], | |
| "ct": [21, 0, 51, 7, 34, 9, 16, 37, 30, 40, 36, 27, 18, 1, 12, 3, 12, 38], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 678, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "2ba5efa2b6c50444d102b9e3a7b4fbc4", | |
| "tweak": "1b108f86f1abf675", | |
| "msg": [44, 12, 22, 35, 45, 35, 28, 6, 56, 36, 57, 40, 60, 29, 33, 15, 0, 62], | |
| "ct": [18, 32, 5, 6, 21, 48, 41, 0, 55, 16, 7, 42, 50, 55, 26, 31, 29, 26], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 128, | |
| "msgSize": 19, | |
| "radix": 62, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 679, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "3591cc97af4a5d1492305f87269ee691", | |
| "tweak": "13786144a50ef10a", | |
| "msg": [58, 37, 29, 27, 21, 19, 11, 45, 9, 57, 28, 44, 6, 54, 42, 59, 50, 45, 14], | |
| "ct": [39, 48, 35, 31, 59, 57, 19, 61, 9, 12, 52, 52, 14, 31, 56, 39, 16, 17, 46], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 680, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd031dce5e1bca3a7e04c997ac13ef2d", | |
| "tweak": "3d906a02e77bcc5c", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "ct": [22, 53, 6, 8, 49, 47, 26, 16, 29, 15, 1, 32, 26, 47, 21, 7, 7, 10, 13], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 681, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd031dce5e1bca3a7e04c997ac13ef2d", | |
| "tweak": "3d906a02e77bcc5c", | |
| "msg": [61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61], | |
| "ct": [40, 45, 54, 13, 15, 8, 1, 5, 5, 53, 28, 58, 59, 19, 27, 9, 2, 14, 59], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 682, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd031dce5e1bca3a7e04c997ac13ef2d", | |
| "tweak": "3d906a02e77bcc5c", | |
| "msg": [41, 15, 42, 49, 13, 59, 28, 40, 8, 42, 36, 12, 10, 50, 25, 23, 35, 26, 16], | |
| "ct": [50, 33, 37, 53, 24, 58, 19, 48, 5, 31, 45, 15, 27, 14, 7, 3, 40, 37, 35], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 683, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd031dce5e1bca3a7e04c997ac13ef2d", | |
| "tweak": "3d906a02e77bcc5c", | |
| "msg": [41, 15, 42, 49, 13, 59, 28, 40, 7, 42, 36, 12, 10, 50, 25, 23, 35, 26, 15], | |
| "ct": [6, 32, 48, 48, 58, 4, 17, 51, 14, 54, 16, 52, 31, 3, 0, 0, 13, 24, 21], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 684, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd031dce5e1bca3a7e04c997ac13ef2d", | |
| "tweak": "3d906a02e77bcc5c", | |
| "msg": [29, 61, 6, 30, 45, 42, 47, 25, 26, 58, 60, 0, 34, 0, 55, 3, 9, 8, 4], | |
| "ct": [35, 7, 38, 26, 19, 29, 21, 36, 3, 33, 57, 2, 16, 42, 30, 29, 1, 3, 51], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 685, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd031dce5e1bca3a7e04c997ac13ef2d", | |
| "tweak": "3d906a02e77bcc5c", | |
| "msg": [17, 50, 5, 20, 59, 49, 23, 51, 1, 16, 9, 27, 1, 47, 41, 16, 49, 23, 46], | |
| "ct": [25, 33, 39, 7, 39, 11, 41, 41, 13, 29, 57, 25, 12, 38, 36, 22, 5, 21, 43], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 686, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd031dce5e1bca3a7e04c997ac13ef2d", | |
| "tweak": "3d906a02e77bcc5c", | |
| "msg": [40, 31, 49, 29, 16, 45, 60, 36, 49, 51, 14, 20, 35, 51, 42, 3, 56, 59, 5], | |
| "ct": [29, 45, 42, 41, 30, 59, 44, 44, 40, 10, 55, 52, 29, 16, 17, 5, 4, 53, 2], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 687, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd031dce5e1bca3a7e04c997ac13ef2d", | |
| "tweak": "3d906a02e77bcc5c", | |
| "msg": [41, 47, 29, 15, 42, 7, 1, 23, 4, 54, 18, 49, 23, 35, 14, 40, 38, 37, 18], | |
| "ct": [19, 21, 22, 3, 16, 44, 55, 53, 54, 18, 33, 10, 30, 33, 49, 32, 16, 59, 29], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 688, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd031dce5e1bca3a7e04c997ac13ef2d", | |
| "tweak": "3d906a02e77bcc5c", | |
| "msg": [58, 19, 34, 25, 21, 35, 38, 49, 33, 40, 31, 33, 58, 45, 52, 33, 46, 40, 3], | |
| "ct": [17, 39, 52, 37, 26, 52, 35, 10, 42, 6, 29, 20, 38, 31, 7, 42, 40, 40, 29], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 689, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd031dce5e1bca3a7e04c997ac13ef2d", | |
| "tweak": "3d906a02e77bcc5c", | |
| "msg": [37, 18, 34, 61, 5, 11, 17, 51, 54, 29, 48, 33, 18, 32, 6, 22, 23, 49, 13], | |
| "ct": [34, 3, 54, 13, 54, 34, 56, 32, 49, 60, 17, 18, 42, 32, 17, 25, 34, 33, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 690, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd031dce5e1bca3a7e04c997ac13ef2d", | |
| "tweak": "3d906a02e77bcc5c", | |
| "msg": [35, 40, 22, 26, 40, 5, 55, 59, 23, 51, 24, 11, 42, 58, 15, 43, 61, 10, 50], | |
| "ct": [59, 33, 41, 59, 3, 5, 33, 37, 46, 5, 13, 39, 60, 57, 12, 15, 9, 43, 40], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 691, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd031dce5e1bca3a7e04c997ac13ef2d", | |
| "tweak": "3d906a02e77bcc5c", | |
| "msg": [40, 2, 41, 16, 12, 33, 24, 54, 2, 46, 23, 13, 38, 31, 36, 50, 25, 60, 20], | |
| "ct": [8, 14, 51, 11, 20, 34, 48, 17, 28, 32, 18, 53, 38, 14, 53, 61, 19, 33, 14], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 692, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd031dce5e1bca3a7e04c997ac13ef2d", | |
| "tweak": "3d906a02e77bcc5c", | |
| "msg": [58, 42, 30, 13, 59, 59, 60, 44, 13, 39, 44, 59, 46, 45, 5, 19, 21, 20, 0], | |
| "ct": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 693, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd031dce5e1bca3a7e04c997ac13ef2d", | |
| "tweak": "3d906a02e77bcc5c", | |
| "msg": [14, 37, 22, 24, 61, 54, 55, 39, 21, 4, 43, 8, 31, 54, 48, 56, 29, 47, 39], | |
| "ct": [61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 694, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd031dce5e1bca3a7e04c997ac13ef2d", | |
| "tweak": "3d906a02e77bcc5c", | |
| "msg": [0, 43, 18, 36, 28, 49, 34, 3, 52, 5, 31, 16, 41, 9, 32, 30, 19, 59, 52], | |
| "ct": [41, 15, 42, 49, 13, 59, 28, 40, 8, 42, 36, 12, 10, 50, 25, 23, 35, 26, 16], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 695, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "cd031dce5e1bca3a7e04c997ac13ef2d", | |
| "tweak": "3d906a02e77bcc5c", | |
| "msg": [5, 8, 39, 26, 12, 2, 43, 28, 33, 51, 9, 24, 27, 19, 42, 13, 23, 47, 57], | |
| "ct": [41, 15, 42, 49, 13, 59, 28, 40, 7, 42, 36, 12, 10, 50, 25, 23, 35, 26, 15], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 696, | |
| "comment": "y = 0 and (y + a) % radix**9 == 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "522debdfba3b6828bb97848da895884a", | |
| "tweak": "ee496cda362d27", | |
| "msg": [7, 27, 33, 4, 28, 56, 4, 59, 17, 0, 44, 54, 13, 54, 3, 41, 9, 31, 29], | |
| "ct": [46, 26, 4, 54, 35, 51, 13, 51, 59, 44, 0, 33, 56, 9, 17, 14, 48, 30, 44], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 697, | |
| "comment": "y = 0 and a = 1 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "522debdfba3b6828bb97848da895884a", | |
| "tweak": "ee496cda362d27", | |
| "msg": [0, 59, 3, 60, 29, 25, 50, 22, 10, 8, 38, 27, 38, 49, 46, 24, 33, 18, 20], | |
| "ct": [52, 15, 42, 11, 16, 36, 10, 49, 53, 20, 25, 6, 38, 25, 50, 15, 10, 36, 22], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 698, | |
| "comment": "y = 0 and a has large Hamming weight in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "522debdfba3b6828bb97848da895884a", | |
| "tweak": "ee496cda362d27", | |
| "msg": [43, 47, 61, 38, 41, 61, 31, 11, 52, 9, 30, 61, 14, 30, 36, 21, 2, 10, 51], | |
| "ct": [50, 48, 34, 24, 13, 45, 7, 32, 4, 30, 25, 41, 28, 58, 39, 16, 12, 18, 61], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 699, | |
| "comment": "y = 0 and (y + a) % radix**9 is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "522debdfba3b6828bb97848da895884a", | |
| "tweak": "ee496cda362d27", | |
| "msg": [19, 56, 3, 8, 16, 29, 40, 59, 9, 46, 54, 46, 58, 17, 48, 39, 41, 46, 16], | |
| "ct": [46, 13, 7, 55, 58, 10, 1, 59, 8, 24, 51, 19, 56, 1, 8, 34, 13, 32, 9], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 700, | |
| "comment": "y = 1 and a = 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "522debdfba3b6828bb97848da895884a", | |
| "tweak": "6306b0463446f6", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 0, 56, 50, 25, 9, 41, 37, 33, 3, 24, 40], | |
| "ct": [22, 45, 7, 51, 22, 20, 17, 19, 35, 21, 57, 48, 1, 55, 8, 48, 13, 20, 52], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 701, | |
| "comment": "y = 1 and a = 1 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "522debdfba3b6828bb97848da895884a", | |
| "tweak": "6306b0463446f6", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 1, 56, 50, 25, 9, 41, 37, 33, 3, 24, 40], | |
| "ct": [60, 11, 46, 17, 22, 14, 58, 9, 61, 19, 39, 58, 54, 13, 32, 11, 6, 42, 42], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 702, | |
| "comment": "y = 1 and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "522debdfba3b6828bb97848da895884a", | |
| "tweak": "6306b0463446f6", | |
| "msg": [41, 15, 42, 49, 13, 59, 28, 40, 8, 56, 50, 25, 9, 41, 37, 33, 3, 24, 40], | |
| "ct": [8, 31, 54, 32, 29, 20, 55, 40, 23, 29, 10, 31, 55, 56, 22, 33, 16, 38, 14], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 703, | |
| "comment": "y = 1 and (y + a) % radix**9 is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "522debdfba3b6828bb97848da895884a", | |
| "tweak": "6306b0463446f6", | |
| "msg": [61, 61, 61, 61, 61, 61, 61, 61, 60, 56, 50, 25, 9, 41, 37, 33, 3, 24, 40], | |
| "ct": [60, 54, 43, 32, 1, 38, 16, 31, 11, 18, 56, 11, 17, 16, 12, 39, 45, 29, 50], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 704, | |
| "comment": "y = 1 and (y + a) % radix**9 == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "522debdfba3b6828bb97848da895884a", | |
| "tweak": "6306b0463446f6", | |
| "msg": [61, 61, 61, 61, 61, 61, 61, 61, 61, 56, 50, 25, 9, 41, 37, 33, 3, 24, 40], | |
| "ct": [59, 34, 49, 61, 43, 56, 9, 38, 19, 16, 51, 34, 46, 39, 0, 18, 27, 2, 28], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 705, | |
| "comment": "y is maximal and a = 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "522debdfba3b6828bb97848da895884a", | |
| "tweak": "b2911cfe4b33e4", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 0, 60, 1, 33, 24, 16, 60, 28, 33, 24, 57], | |
| "ct": [2, 28, 49, 47, 44, 9, 24, 5, 17, 2, 23, 28, 55, 33, 7, 28, 27, 45, 60], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 706, | |
| "comment": "y is maximal and a = 1 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "522debdfba3b6828bb97848da895884a", | |
| "tweak": "b2911cfe4b33e4", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 1, 60, 1, 33, 24, 16, 60, 28, 33, 24, 57], | |
| "ct": [46, 21, 21, 7, 12, 10, 17, 54, 53, 30, 10, 56, 6, 32, 16, 27, 2, 15, 36], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 707, | |
| "comment": "y is maximal and (y + a) % radix**9 is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "522debdfba3b6828bb97848da895884a", | |
| "tweak": "b2911cfe4b33e4", | |
| "msg": [36, 28, 4, 24, 54, 4, 22, 42, 60, 60, 1, 33, 24, 16, 60, 28, 33, 24, 57], | |
| "ct": [22, 8, 44, 51, 17, 54, 23, 42, 7, 0, 1, 5, 9, 54, 50, 50, 34, 2, 29], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 708, | |
| "comment": "y is maximal and (y + a) % radix**9 == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "522debdfba3b6828bb97848da895884a", | |
| "tweak": "b2911cfe4b33e4", | |
| "msg": [36, 28, 4, 24, 54, 4, 22, 42, 61, 60, 1, 33, 24, 16, 60, 28, 33, 24, 57], | |
| "ct": [2, 29, 48, 12, 6, 29, 58, 42, 43, 22, 59, 38, 4, 38, 6, 9, 28, 1, 15], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 709, | |
| "comment": "y is maximal and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "522debdfba3b6828bb97848da895884a", | |
| "tweak": "b2911cfe4b33e4", | |
| "msg": [41, 15, 42, 49, 13, 59, 28, 40, 8, 60, 1, 33, 24, 16, 60, 28, 33, 24, 57], | |
| "ct": [26, 54, 28, 59, 59, 30, 15, 49, 26, 3, 59, 60, 41, 33, 20, 45, 11, 40, 34], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 710, | |
| "comment": "y is maximal and a is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "522debdfba3b6828bb97848da895884a", | |
| "tweak": "b2911cfe4b33e4", | |
| "msg": [61, 61, 61, 61, 61, 61, 61, 61, 61, 60, 1, 33, 24, 16, 60, 28, 33, 24, 57], | |
| "ct": [14, 59, 16, 38, 10, 2, 61, 49, 55, 4, 30, 20, 56, 18, 38, 55, 8, 30, 37], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 711, | |
| "comment": "y is edge case for modular reduction and a = 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "522debdfba3b6828bb97848da895884a", | |
| "tweak": "0f317b725c36f1", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 0, 9, 3, 54, 40, 4, 56, 26, 34, 43, 33], | |
| "ct": [55, 35, 34, 41, 28, 56, 3, 7, 57, 37, 12, 32, 12, 29, 10, 25, 17, 48, 29], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 712, | |
| "comment": "y is edge case for modular reduction and a = 1 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "522debdfba3b6828bb97848da895884a", | |
| "tweak": "0f317b725c36f1", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 1, 9, 3, 54, 40, 4, 56, 26, 34, 43, 33], | |
| "ct": [9, 3, 50, 40, 11, 42, 45, 41, 35, 33, 41, 27, 53, 36, 27, 55, 26, 38, 22], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 713, | |
| "comment": "y is edge case for modular reduction and (y + a) % radix**9 is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "522debdfba3b6828bb97848da895884a", | |
| "tweak": "0f317b725c36f1", | |
| "msg": [36, 28, 4, 24, 54, 4, 22, 42, 61, 9, 3, 54, 40, 4, 56, 26, 34, 43, 33], | |
| "ct": [43, 43, 17, 39, 60, 57, 14, 4, 48, 54, 11, 25, 34, 46, 13, 10, 5, 11, 21], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 714, | |
| "comment": "y is edge case for modular reduction and (y + a) % radix**9 == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "522debdfba3b6828bb97848da895884a", | |
| "tweak": "0f317b725c36f1", | |
| "msg": [36, 28, 4, 24, 54, 4, 22, 43, 0, 9, 3, 54, 40, 4, 56, 26, 34, 43, 33], | |
| "ct": [14, 7, 43, 42, 48, 59, 55, 3, 21, 48, 3, 39, 6, 51, 60, 8, 2, 27, 57], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 715, | |
| "comment": "y is edge case for modular reduction and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "522debdfba3b6828bb97848da895884a", | |
| "tweak": "0f317b725c36f1", | |
| "msg": [41, 15, 42, 49, 13, 59, 28, 40, 8, 9, 3, 54, 40, 4, 56, 26, 34, 43, 33], | |
| "ct": [18, 18, 54, 12, 24, 41, 36, 8, 27, 22, 44, 48, 7, 4, 54, 57, 45, 19, 26], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 716, | |
| "comment": "y is edge case for modular reduction and a is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "522debdfba3b6828bb97848da895884a", | |
| "tweak": "0f317b725c36f1", | |
| "msg": [61, 61, 61, 61, 61, 61, 61, 61, 61, 9, 3, 54, 40, 4, 56, 26, 34, 43, 33], | |
| "ct": [18, 24, 43, 27, 20, 59, 34, 12, 45, 50, 51, 14, 4, 1, 32, 6, 44, 38, 57], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 717, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "1cf89329cac719e6c7544a9303e78801", | |
| "tweak": "169faf154b10cac4", | |
| "msg": [-1, 35, 50, 27, 12, 33, 28, 54, 49, 45, 61, 47, 17, 56, 41, 41, 40, 40, 27], | |
| "ct": [55, 8, 15, 2, 54, 43, 0, 44, 10, 59, 45, 9, 58, 25, 42, 55, 18, 9, 50], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 718, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "1cf89329cac719e6c7544a9303e78801", | |
| "tweak": "169faf154b10cac4", | |
| "msg": [10, 35, 50, 27, 12, 33, -1, 54, 49, 45, 61, 47, 17, 56, 41, 41, 40, 40, 27], | |
| "ct": [29, 13, 59, 40, 9, 30, 43, 3, 50, 38, 57, 11, 16, 46, 32, 50, 37, 3, 35], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 719, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "1cf89329cac719e6c7544a9303e78801", | |
| "tweak": "169faf154b10cac4", | |
| "msg": [10, 35, 50, 27, 12, 33, 28, 54, 49, 45, 61, 47, 17, 56, 41, 41, 40, 40, -1], | |
| "ct": [25, 49, 42, 31, 50, 40, 61, 27, 41, 54, 45, 49, 4, 15, 1, 43, 10, 54, 49], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 720, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "d1b607bef4acd1e12ab5658061b4916b", | |
| "tweak": "3f37b3b64d97aee4", | |
| "msg": [62, 55, 11, 24, 5, 59, 34, 33, 17, 42, 18, 52, 60, 38, 18, 53, 47, 38, 25], | |
| "ct": [36, 15, 9, 2, 4, 25, 58, 58, 5, 49, 11, 58, 30, 39, 46, 11, 39, 55, 4], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 721, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "d1b607bef4acd1e12ab5658061b4916b", | |
| "tweak": "3f37b3b64d97aee4", | |
| "msg": [47, 55, 11, 24, 5, 59, 62, 33, 17, 42, 18, 52, 60, 38, 18, 53, 47, 38, 25], | |
| "ct": [6, 50, 5, 58, 16, 53, 11, 34, 50, 55, 21, 54, 36, 12, 42, 32, 10, 27, 51], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 722, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "d1b607bef4acd1e12ab5658061b4916b", | |
| "tweak": "3f37b3b64d97aee4", | |
| "msg": [47, 55, 11, 24, 5, 59, 34, 33, 17, 42, 18, 52, 60, 38, 18, 53, 47, 38, 62], | |
| "ct": [23, 26, 59, 2, 19, 25, 21, 36, 29, 53, 36, 59, 6, 48, 27, 20, 34, 20, 58], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 128, | |
| "msgSize": 20, | |
| "radix": 62, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 723, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "ccdf8f792a48fd841d49e060315b0c3d", | |
| "tweak": "508c6ff22207dc5b", | |
| "msg": [43, 9, 22, 34, 31, 52, 48, 45, 8, 43, 33, 3, 11, 60, 16, 43, 5, 20, 28, 7], | |
| "ct": [16, 53, 5, 59, 29, 10, 12, 47, 20, 27, 39, 51, 22, 6, 39, 20, 27, 55, 9, 29], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 724, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "e957b00cf440abed5e9a5d06cd5f5cdb", | |
| "tweak": "f6fa77d46df38c3b", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "ct": [40, 46, 33, 36, 4, 10, 59, 46, 53, 0, 53, 25, 32, 12, 8, 7, 24, 10, 10, 55], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 725, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "e957b00cf440abed5e9a5d06cd5f5cdb", | |
| "tweak": "f6fa77d46df38c3b", | |
| "msg": [61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61], | |
| "ct": [17, 53, 9, 15, 41, 33, 56, 35, 26, 39, 42, 41, 53, 53, 2, 12, 35, 56, 52, 48], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 726, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "e957b00cf440abed5e9a5d06cd5f5cdb", | |
| "tweak": "f6fa77d46df38c3b", | |
| "msg": [42, 36, 12, 10, 50, 25, 23, 35, 26, 16, 42, 36, 12, 10, 50, 25, 23, 35, 26, 16], | |
| "ct": [53, 28, 45, 31, 28, 28, 11, 49, 39, 20, 43, 36, 46, 56, 59, 45, 32, 50, 23, 47], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 727, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "e957b00cf440abed5e9a5d06cd5f5cdb", | |
| "tweak": "f6fa77d46df38c3b", | |
| "msg": [42, 36, 12, 10, 50, 25, 23, 35, 26, 15, 42, 36, 12, 10, 50, 25, 23, 35, 26, 15], | |
| "ct": [0, 45, 53, 42, 44, 24, 54, 30, 46, 57, 42, 39, 58, 42, 54, 50, 3, 43, 33, 35], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 728, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "e957b00cf440abed5e9a5d06cd5f5cdb", | |
| "tweak": "f6fa77d46df38c3b", | |
| "msg": [45, 5, 45, 1, 46, 31, 27, 49, 14, 30, 6, 13, 30, 53, 26, 55, 33, 38, 23, 28], | |
| "ct": [2, 54, 27, 26, 20, 36, 51, 33, 45, 34, 17, 57, 18, 4, 52, 24, 51, 1, 38, 57], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 729, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "e957b00cf440abed5e9a5d06cd5f5cdb", | |
| "tweak": "f6fa77d46df38c3b", | |
| "msg": [21, 32, 38, 41, 61, 38, 28, 14, 59, 37, 35, 39, 42, 21, 56, 14, 7, 55, 31, 29], | |
| "ct": [30, 46, 50, 23, 32, 38, 59, 8, 2, 34, 56, 15, 9, 12, 3, 53, 25, 38, 61, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 730, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "e957b00cf440abed5e9a5d06cd5f5cdb", | |
| "tweak": "f6fa77d46df38c3b", | |
| "msg": [51, 48, 20, 46, 59, 38, 4, 24, 11, 26, 40, 50, 41, 61, 30, 19, 19, 38, 18, 35], | |
| "ct": [34, 20, 9, 24, 50, 22, 44, 6, 41, 43, 58, 54, 44, 0, 2, 20, 61, 52, 4, 22], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 731, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "e957b00cf440abed5e9a5d06cd5f5cdb", | |
| "tweak": "f6fa77d46df38c3b", | |
| "msg": [34, 60, 25, 32, 52, 44, 40, 61, 39, 22, 41, 27, 27, 51, 57, 17, 25, 61, 41, 1], | |
| "ct": [15, 50, 50, 21, 2, 61, 41, 6, 56, 9, 8, 42, 49, 17, 15, 39, 53, 26, 0, 47], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 732, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "e957b00cf440abed5e9a5d06cd5f5cdb", | |
| "tweak": "f6fa77d46df38c3b", | |
| "msg": [6, 61, 8, 35, 45, 36, 19, 41, 59, 7, 53, 45, 10, 61, 52, 3, 22, 21, 20, 53], | |
| "ct": [61, 48, 43, 22, 54, 43, 17, 15, 30, 16, 48, 36, 11, 49, 49, 42, 55, 24, 4, 52], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 733, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "e957b00cf440abed5e9a5d06cd5f5cdb", | |
| "tweak": "f6fa77d46df38c3b", | |
| "msg": [55, 38, 23, 0, 29, 17, 51, 16, 27, 44, 6, 11, 48, 17, 56, 25, 37, 34, 13, 42], | |
| "ct": [10, 8, 23, 25, 21, 57, 28, 5, 7, 13, 6, 31, 11, 12, 12, 0, 33, 46, 49, 60], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 734, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "e957b00cf440abed5e9a5d06cd5f5cdb", | |
| "tweak": "f6fa77d46df38c3b", | |
| "msg": [59, 14, 4, 12, 41, 51, 42, 37, 49, 34, 1, 56, 25, 32, 7, 24, 19, 23, 7, 61], | |
| "ct": [35, 32, 33, 13, 29, 2, 17, 14, 34, 14, 56, 1, 0, 33, 11, 25, 45, 0, 36, 21], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 735, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "e957b00cf440abed5e9a5d06cd5f5cdb", | |
| "tweak": "f6fa77d46df38c3b", | |
| "msg": [24, 16, 53, 56, 58, 22, 27, 39, 51, 20, 46, 28, 37, 60, 32, 6, 28, 23, 50, 40], | |
| "ct": [57, 17, 55, 22, 29, 59, 6, 39, 32, 29, 58, 46, 25, 12, 3, 55, 48, 42, 1, 30], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 736, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "e957b00cf440abed5e9a5d06cd5f5cdb", | |
| "tweak": "f6fa77d46df38c3b", | |
| "msg": [60, 57, 39, 49, 22, 41, 34, 43, 16, 29, 52, 20, 4, 54, 55, 47, 32, 11, 41, 26], | |
| "ct": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 737, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "e957b00cf440abed5e9a5d06cd5f5cdb", | |
| "tweak": "f6fa77d46df38c3b", | |
| "msg": [51, 22, 24, 33, 1, 10, 13, 16, 6, 42, 3, 14, 51, 30, 2, 41, 57, 26, 7, 37], | |
| "ct": [61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 738, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "e957b00cf440abed5e9a5d06cd5f5cdb", | |
| "tweak": "f6fa77d46df38c3b", | |
| "msg": [14, 60, 9, 13, 61, 38, 11, 0, 60, 1, 45, 33, 50, 38, 23, 12, 18, 4, 57, 4], | |
| "ct": [42, 36, 12, 10, 50, 25, 23, 35, 26, 16, 42, 36, 12, 10, 50, 25, 23, 35, 26, 16], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 739, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "e957b00cf440abed5e9a5d06cd5f5cdb", | |
| "tweak": "f6fa77d46df38c3b", | |
| "msg": [20, 38, 53, 32, 40, 26, 22, 38, 27, 24, 11, 15, 50, 49, 24, 54, 5, 19, 38, 6], | |
| "ct": [42, 36, 12, 10, 50, 25, 23, 35, 26, 15, 42, 36, 12, 10, 50, 25, 23, 35, 26, 15], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 740, | |
| "comment": "y = 0 and (y + a) % radix**10 == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "541d381b9f5c1e6ae2cc1b92e7c7e5e3", | |
| "tweak": "6f45bbda0cc2df", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 30, 12, 34, 19, 44, 13, 34, 4, 24, 40], | |
| "ct": [56, 2, 54, 59, 46, 23, 24, 19, 32, 20, 32, 29, 34, 41, 7, 44, 12, 18, 23, 21], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 741, | |
| "comment": "y = 0 and a = 1 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "541d381b9f5c1e6ae2cc1b92e7c7e5e3", | |
| "tweak": "6f45bbda0cc2df", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 0, 1, 30, 12, 34, 19, 44, 13, 34, 4, 24, 40], | |
| "ct": [10, 25, 9, 16, 19, 15, 3, 24, 15, 50, 59, 5, 22, 22, 21, 61, 25, 6, 6, 15], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 742, | |
| "comment": "y = 0 and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "541d381b9f5c1e6ae2cc1b92e7c7e5e3", | |
| "tweak": "6f45bbda0cc2df", | |
| "msg": [42, 36, 12, 10, 50, 25, 23, 35, 26, 16, 30, 12, 34, 19, 44, 13, 34, 4, 24, 40], | |
| "ct": [25, 17, 15, 5, 58, 40, 51, 30, 53, 47, 38, 53, 1, 48, 39, 19, 11, 48, 58, 22], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 743, | |
| "comment": "y = 0 and (y + a) % radix**10 is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "541d381b9f5c1e6ae2cc1b92e7c7e5e3", | |
| "tweak": "6f45bbda0cc2df", | |
| "msg": [61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 30, 12, 34, 19, 44, 13, 34, 4, 24, 40], | |
| "ct": [8, 60, 48, 44, 53, 38, 10, 55, 22, 19, 1, 19, 30, 57, 55, 61, 28, 38, 19, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 744, | |
| "comment": "y = 1 and a = 0 in round 1", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "541d381b9f5c1e6ae2cc1b92e7c7e5e3", | |
| "tweak": "1393b89996ec75", | |
| "msg": [52, 56, 19, 15, 13, 44, 4, 47, 50, 43, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "ct": [12, 61, 61, 8, 9, 39, 5, 52, 23, 14, 29, 23, 59, 55, 17, 20, 29, 12, 43, 3], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 745, | |
| "comment": "y = 1 and a = 1 in round 1", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "541d381b9f5c1e6ae2cc1b92e7c7e5e3", | |
| "tweak": "1393b89996ec75", | |
| "msg": [23, 37, 37, 35, 59, 15, 35, 6, 8, 24, 0, 0, 0, 0, 0, 0, 0, 0, 0, 1], | |
| "ct": [4, 31, 61, 15, 59, 16, 10, 50, 44, 28, 60, 34, 56, 40, 5, 51, 7, 57, 49, 17], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 746, | |
| "comment": "y = 1 and a has large Hamming weight in round 1", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "541d381b9f5c1e6ae2cc1b92e7c7e5e3", | |
| "tweak": "1393b89996ec75", | |
| "msg": [40, 29, 13, 6, 12, 32, 15, 54, 41, 36, 42, 36, 12, 10, 50, 25, 23, 35, 26, 16], | |
| "ct": [37, 34, 14, 27, 45, 29, 45, 50, 45, 13, 12, 22, 44, 61, 30, 28, 3, 57, 14, 14], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 747, | |
| "comment": "y = 1 and (y + a) % radix**10 is maximal in round 1", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "541d381b9f5c1e6ae2cc1b92e7c7e5e3", | |
| "tweak": "1393b89996ec75", | |
| "msg": [45, 48, 26, 4, 40, 50, 16, 30, 50, 31, 61, 61, 61, 61, 61, 61, 61, 61, 61, 60], | |
| "ct": [36, 13, 35, 28, 55, 57, 3, 55, 40, 15, 22, 47, 29, 38, 19, 29, 9, 10, 14, 44], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 748, | |
| "comment": "y = 1 and (y + a) % radix**10 == 0 in round 1", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "541d381b9f5c1e6ae2cc1b92e7c7e5e3", | |
| "tweak": "1393b89996ec75", | |
| "msg": [10, 11, 19, 8, 28, 0, 55, 51, 23, 16, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61], | |
| "ct": [34, 59, 27, 7, 1, 33, 18, 39, 5, 50, 3, 32, 53, 10, 34, 17, 34, 5, 54, 5], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 749, | |
| "comment": "y is maximal and a = 0 in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "541d381b9f5c1e6ae2cc1b92e7c7e5e3", | |
| "tweak": "fbe5ddb2dbc08e", | |
| "msg": [27, 30, 37, 19, 59, 53, 19, 45, 37, 51, 50, 12, 6, 3, 1, 40, 57, 57, 18, 15], | |
| "ct": [51, 46, 15, 15, 42, 10, 59, 5, 51, 1, 4, 57, 34, 49, 16, 31, 27, 46, 26, 58], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 750, | |
| "comment": "y is maximal and a = 1 in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "541d381b9f5c1e6ae2cc1b92e7c7e5e3", | |
| "tweak": "fbe5ddb2dbc08e", | |
| "msg": [58, 54, 30, 32, 34, 16, 28, 28, 46, 27, 20, 8, 21, 38, 17, 4, 22, 22, 19, 19], | |
| "ct": [23, 17, 5, 57, 14, 60, 27, 35, 2, 6, 46, 44, 32, 29, 24, 30, 28, 49, 19, 26], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 751, | |
| "comment": "y is maximal and a has large Hamming weight in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "541d381b9f5c1e6ae2cc1b92e7c7e5e3", | |
| "tweak": "fbe5ddb2dbc08e", | |
| "msg": [50, 33, 30, 25, 45, 2, 3, 49, 50, 33, 40, 38, 11, 44, 21, 2, 36, 35, 25, 0], | |
| "ct": [19, 41, 48, 46, 36, 36, 10, 2, 33, 28, 55, 42, 36, 31, 34, 4, 54, 51, 5, 21], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 752, | |
| "comment": "y is maximal and (y + a) % radix**10 is maximal in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "541d381b9f5c1e6ae2cc1b92e7c7e5e3", | |
| "tweak": "fbe5ddb2dbc08e", | |
| "msg": [37, 35, 14, 10, 55, 22, 3, 4, 10, 32, 1, 22, 26, 37, 37, 34, 37, 10, 6, 27], | |
| "ct": [18, 4, 8, 19, 29, 14, 61, 41, 52, 0, 27, 9, 45, 40, 1, 8, 57, 46, 20, 4], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 753, | |
| "comment": "y is maximal and (y + a) % radix**10 == 0 in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "541d381b9f5c1e6ae2cc1b92e7c7e5e3", | |
| "tweak": "fbe5ddb2dbc08e", | |
| "msg": [60, 53, 54, 38, 14, 20, 7, 9, 58, 8, 29, 31, 55, 28, 57, 58, 47, 36, 37, 50], | |
| "ct": [9, 41, 56, 50, 57, 21, 25, 14, 38, 58, 26, 6, 5, 7, 44, 30, 4, 22, 0, 60], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 754, | |
| "comment": "y is maximal and a is maximal in round 7", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "541d381b9f5c1e6ae2cc1b92e7c7e5e3", | |
| "tweak": "fbe5ddb2dbc08e", | |
| "msg": [14, 38, 0, 44, 20, 6, 37, 49, 11, 32, 30, 29, 2, 35, 34, 4, 39, 49, 28, 5], | |
| "ct": [58, 10, 50, 58, 40, 42, 61, 35, 6, 30, 29, 47, 8, 5, 36, 10, 2, 31, 11, 17], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 755, | |
| "comment": "y is edge case for modular reduction and a = 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "541d381b9f5c1e6ae2cc1b92e7c7e5e3", | |
| "tweak": "b0c55a9983c172", | |
| "msg": [23, 24, 20, 13, 30, 60, 2, 38, 37, 10, 33, 10, 10, 39, 37, 20, 29, 21, 0, 40], | |
| "ct": [36, 53, 14, 49, 17, 14, 53, 37, 8, 61, 56, 55, 56, 34, 23, 10, 28, 59, 13, 37], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 756, | |
| "comment": "y is edge case for modular reduction and a = 1 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "541d381b9f5c1e6ae2cc1b92e7c7e5e3", | |
| "tweak": "b0c55a9983c172", | |
| "msg": [10, 3, 1, 53, 7, 61, 4, 46, 35, 35, 19, 36, 6, 21, 0, 26, 40, 56, 61, 0], | |
| "ct": [27, 7, 32, 20, 44, 36, 18, 38, 50, 28, 14, 35, 57, 21, 16, 51, 5, 56, 16, 25], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 757, | |
| "comment": "y is edge case for modular reduction and a has large Hamming weight in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "541d381b9f5c1e6ae2cc1b92e7c7e5e3", | |
| "tweak": "b0c55a9983c172", | |
| "msg": [33, 8, 25, 27, 23, 47, 17, 23, 51, 39, 48, 4, 16, 57, 25, 46, 61, 26, 8, 32], | |
| "ct": [18, 31, 21, 55, 0, 31, 15, 61, 28, 56, 23, 57, 56, 46, 18, 28, 61, 49, 41, 4], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 758, | |
| "comment": "y is edge case for modular reduction and (y + a) % radix**10 is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "541d381b9f5c1e6ae2cc1b92e7c7e5e3", | |
| "tweak": "b0c55a9983c172", | |
| "msg": [52, 41, 41, 40, 18, 61, 6, 29, 43, 47, 1, 12, 9, 36, 4, 36, 16, 52, 0, 0], | |
| "ct": [43, 10, 38, 38, 22, 38, 56, 55, 1, 37, 33, 0, 23, 39, 2, 11, 37, 61, 53, 39], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 759, | |
| "comment": "y is edge case for modular reduction and (y + a) % radix**10 == 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "541d381b9f5c1e6ae2cc1b92e7c7e5e3", | |
| "tweak": "b0c55a9983c172", | |
| "msg": [46, 0, 38, 4, 48, 28, 46, 18, 45, 2, 3, 19, 46, 39, 39, 57, 35, 57, 22, 48], | |
| "ct": [45, 14, 41, 0, 18, 55, 51, 4, 23, 20, 28, 49, 9, 27, 9, 18, 29, 46, 33, 41], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 760, | |
| "comment": "y is edge case for modular reduction and a is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "541d381b9f5c1e6ae2cc1b92e7c7e5e3", | |
| "tweak": "b0c55a9983c172", | |
| "msg": [60, 40, 35, 5, 40, 38, 46, 14, 9, 21, 20, 56, 16, 60, 38, 40, 53, 36, 3, 9], | |
| "ct": [46, 23, 16, 56, 10, 2, 47, 21, 34, 56, 20, 60, 3, 16, 32, 12, 19, 40, 18, 14], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 761, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**10 is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "541d381b9f5c1e6ae2cc1b92e7c7e5e3", | |
| "tweak": "a06c75b885abf4", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 30, 59, 4, 59, 15, 61, 43, 31, 1, 44], | |
| "ct": [56, 21, 27, 1, 13, 0, 61, 18, 25, 14, 53, 19, 13, 33, 6, 40, 57, 14, 16, 19], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 762, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**10 == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "541d381b9f5c1e6ae2cc1b92e7c7e5e3", | |
| "tweak": "a06c75b885abf4", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 0, 1, 30, 59, 4, 59, 15, 61, 43, 31, 1, 44], | |
| "ct": [7, 36, 39, 20, 56, 1, 36, 60, 44, 55, 28, 28, 60, 55, 11, 48, 35, 37, 1, 54], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 763, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "541d381b9f5c1e6ae2cc1b92e7c7e5e3", | |
| "tweak": "a06c75b885abf4", | |
| "msg": [42, 36, 12, 10, 50, 25, 23, 35, 26, 16, 30, 59, 4, 59, 15, 61, 43, 31, 1, 44], | |
| "ct": [15, 33, 50, 60, 47, 40, 52, 20, 43, 12, 54, 46, 30, 35, 31, 3, 1, 35, 6, 59], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 764, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "541d381b9f5c1e6ae2cc1b92e7c7e5e3", | |
| "tweak": "a06c75b885abf4", | |
| "msg": [61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 30, 59, 4, 59, 15, 61, 43, 31, 1, 44], | |
| "ct": [37, 30, 28, 7, 47, 18, 39, 34, 10, 52, 12, 12, 16, 40, 1, 32, 20, 27, 2, 28], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 765, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "4e8c0fdab138c9df8d4a888e6c2df1dd", | |
| "tweak": "76f494b34dbcd3bc", | |
| "msg": [-1, 53, 44, 39, 24, 2, 58, 56, 22, 49, 11, 39, 39, 4, 29, 42, 52, 50, 40, 39], | |
| "ct": [18, 3, 20, 17, 59, 2, 36, 59, 11, 4, 19, 51, 12, 60, 38, 18, 32, 58, 6, 27], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 766, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "4e8c0fdab138c9df8d4a888e6c2df1dd", | |
| "tweak": "76f494b34dbcd3bc", | |
| "msg": [61, 53, 44, 39, 24, 2, -1, 56, 22, 49, 11, 39, 39, 4, 29, 42, 52, 50, 40, 39], | |
| "ct": [19, 12, 35, 5, 42, 32, 52, 60, 13, 18, 5, 1, 34, 48, 53, 22, 15, 29, 4, 16], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 767, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "4e8c0fdab138c9df8d4a888e6c2df1dd", | |
| "tweak": "76f494b34dbcd3bc", | |
| "msg": [61, 53, 44, 39, 24, 2, 58, 56, 22, 49, 11, 39, 39, 4, 29, 42, 52, 50, 40, -1], | |
| "ct": [24, 41, 11, 18, 50, 14, 36, 49, 50, 50, 37, 9, 8, 24, 24, 54, 39, 36, 46, 42], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 768, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "4dc3ab86904cbab4e8f292d62b01bf5d", | |
| "tweak": "47f9321ea6c0468e", | |
| "msg": [62, 47, 60, 21, 11, 41, 27, 60, 14, 29, 5, 58, 3, 24, 27, 17, 25, 42, 53, 33], | |
| "ct": [9, 17, 13, 28, 1, 22, 59, 59, 0, 51, 45, 60, 1, 12, 10, 48, 12, 55, 44, 59], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 769, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "4dc3ab86904cbab4e8f292d62b01bf5d", | |
| "tweak": "47f9321ea6c0468e", | |
| "msg": [27, 47, 60, 21, 11, 41, 62, 60, 14, 29, 5, 58, 3, 24, 27, 17, 25, 42, 53, 33], | |
| "ct": [15, 21, 57, 54, 60, 43, 14, 48, 19, 60, 52, 60, 16, 53, 48, 11, 53, 18, 29, 6], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 770, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "4dc3ab86904cbab4e8f292d62b01bf5d", | |
| "tweak": "47f9321ea6c0468e", | |
| "msg": [27, 47, 60, 21, 11, 41, 27, 60, 14, 29, 5, 58, 3, 24, 27, 17, 25, 42, 53, 62], | |
| "ct": [47, 38, 3, 57, 44, 21, 24, 25, 43, 39, 49, 7, 41, 57, 60, 43, 19, 19, 16, 56], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 128, | |
| "msgSize": 21, | |
| "radix": 62, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 771, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "c0e4c4a9b86c17e4efe9a12733e7aff4", | |
| "tweak": "f71b48c8172125d4", | |
| "msg": [24, 17, 59, 34, 50, 15, 12, 17, 60, 35, 44, 56, 44, 45, 20, 45, 58, 9, 16, 26, 38], | |
| "ct": [18, 15, 54, 29, 23, 54, 33, 13, 47, 39, 33, 12, 42, 16, 30, 6, 8, 47, 0, 44, 59], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 772, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "25d4448872edf13aa8be04f271b3568c", | |
| "tweak": "e243d35dba4fcc44", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "ct": [57, 22, 37, 12, 40, 13, 31, 19, 13, 32, 5, 35, 34, 54, 16, 12, 13, 23, 44, 44, 42], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 773, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "25d4448872edf13aa8be04f271b3568c", | |
| "tweak": "e243d35dba4fcc44", | |
| "msg": [61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61], | |
| "ct": [4, 15, 29, 13, 16, 9, 39, 24, 11, 55, 3, 49, 13, 46, 46, 37, 11, 35, 52, 19, 18], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 774, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "25d4448872edf13aa8be04f271b3568c", | |
| "tweak": "e243d35dba4fcc44", | |
| "msg": [42, 36, 12, 10, 50, 25, 23, 35, 26, 16, 43, 59, 22, 35, 10, 2, 12, 20, 35, 6, 32], | |
| "ct": [23, 13, 9, 10, 21, 12, 60, 32, 32, 43, 6, 23, 2, 48, 53, 43, 17, 30, 33, 23, 17], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 775, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "25d4448872edf13aa8be04f271b3568c", | |
| "tweak": "e243d35dba4fcc44", | |
| "msg": [42, 36, 12, 10, 50, 25, 23, 35, 26, 15, 43, 59, 22, 35, 10, 2, 12, 20, 35, 6, 31], | |
| "ct": [32, 28, 12, 38, 59, 17, 45, 18, 10, 5, 32, 51, 55, 1, 55, 18, 22, 28, 29, 18, 14], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 776, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "25d4448872edf13aa8be04f271b3568c", | |
| "tweak": "e243d35dba4fcc44", | |
| "msg": [21, 33, 26, 36, 2, 44, 6, 18, 39, 3, 11, 28, 26, 56, 0, 12, 61, 47, 4, 61, 12], | |
| "ct": [4, 48, 10, 15, 26, 18, 14, 12, 13, 28, 54, 43, 59, 46, 35, 17, 37, 46, 10, 46, 14], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 777, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "25d4448872edf13aa8be04f271b3568c", | |
| "tweak": "e243d35dba4fcc44", | |
| "msg": [38, 57, 2, 12, 24, 24, 34, 27, 46, 57, 29, 55, 30, 33, 34, 53, 6, 58, 24, 57, 8], | |
| "ct": [61, 44, 9, 28, 40, 2, 13, 17, 57, 10, 23, 38, 34, 44, 55, 46, 57, 40, 42, 45, 57], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 778, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "25d4448872edf13aa8be04f271b3568c", | |
| "tweak": "e243d35dba4fcc44", | |
| "msg": [17, 28, 20, 3, 45, 58, 37, 8, 37, 40, 43, 15, 51, 28, 33, 58, 50, 44, 60, 3, 16], | |
| "ct": [36, 39, 31, 35, 8, 9, 36, 43, 15, 20, 28, 61, 15, 19, 7, 53, 21, 59, 57, 3, 55], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 779, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "25d4448872edf13aa8be04f271b3568c", | |
| "tweak": "e243d35dba4fcc44", | |
| "msg": [43, 5, 14, 8, 59, 41, 42, 54, 51, 61, 47, 18, 40, 36, 40, 49, 50, 26, 10, 34, 49], | |
| "ct": [36, 51, 27, 4, 3, 18, 12, 0, 56, 22, 51, 58, 39, 42, 33, 7, 31, 4, 25, 19, 58], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 780, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "25d4448872edf13aa8be04f271b3568c", | |
| "tweak": "e243d35dba4fcc44", | |
| "msg": [25, 46, 15, 10, 49, 52, 21, 16, 25, 61, 61, 10, 45, 12, 52, 5, 8, 39, 49, 57, 0], | |
| "ct": [28, 53, 13, 19, 8, 25, 23, 15, 46, 0, 18, 37, 37, 54, 47, 22, 37, 30, 22, 10, 17], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 781, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "25d4448872edf13aa8be04f271b3568c", | |
| "tweak": "e243d35dba4fcc44", | |
| "msg": [58, 24, 55, 22, 8, 12, 33, 39, 24, 23, 59, 54, 18, 56, 20, 54, 17, 10, 46, 32, 8], | |
| "ct": [43, 35, 57, 35, 27, 32, 19, 28, 44, 46, 19, 1, 27, 28, 38, 2, 15, 23, 22, 18, 41], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 782, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "25d4448872edf13aa8be04f271b3568c", | |
| "tweak": "e243d35dba4fcc44", | |
| "msg": [26, 24, 33, 59, 43, 26, 50, 61, 34, 9, 47, 9, 61, 13, 36, 47, 27, 50, 14, 20, 31], | |
| "ct": [33, 49, 18, 15, 14, 47, 5, 10, 3, 3, 3, 36, 20, 58, 3, 19, 0, 27, 3, 20, 51], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 783, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "25d4448872edf13aa8be04f271b3568c", | |
| "tweak": "e243d35dba4fcc44", | |
| "msg": [35, 55, 56, 52, 23, 41, 15, 40, 45, 55, 51, 27, 48, 27, 23, 31, 50, 10, 19, 24, 28], | |
| "ct": [55, 0, 59, 48, 50, 61, 16, 57, 40, 29, 12, 37, 55, 43, 43, 36, 35, 33, 11, 1, 46], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 784, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "25d4448872edf13aa8be04f271b3568c", | |
| "tweak": "e243d35dba4fcc44", | |
| "msg": [11, 50, 4, 21, 13, 46, 39, 50, 53, 27, 18, 7, 26, 32, 28, 42, 20, 30, 38, 5, 5], | |
| "ct": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 785, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "25d4448872edf13aa8be04f271b3568c", | |
| "tweak": "e243d35dba4fcc44", | |
| "msg": [40, 43, 48, 56, 34, 44, 54, 43, 3, 28, 22, 39, 52, 19, 47, 55, 7, 3, 36, 7, 38], | |
| "ct": [61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 61], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 786, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "25d4448872edf13aa8be04f271b3568c", | |
| "tweak": "e243d35dba4fcc44", | |
| "msg": [41, 24, 49, 10, 27, 20, 11, 47, 23, 4, 60, 50, 1, 13, 17, 1, 15, 35, 6, 40, 15], | |
| "ct": [42, 36, 12, 10, 50, 25, 23, 35, 26, 16, 43, 59, 22, 35, 10, 2, 12, 20, 35, 6, 32], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 787, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "25d4448872edf13aa8be04f271b3568c", | |
| "tweak": "e243d35dba4fcc44", | |
| "msg": [44, 19, 50, 50, 11, 44, 33, 36, 48, 17, 26, 24, 21, 37, 59, 42, 0, 38, 45, 2, 30], | |
| "ct": [42, 36, 12, 10, 50, 25, 23, 35, 26, 15, 43, 59, 22, 35, 10, 2, 12, 20, 35, 6, 31], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 788, | |
| "comment": "y is maximal and a = 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "54897a7e63855142189bc30a692271dd", | |
| "tweak": "414c4c69682f9e842c3d2380cc15cde610805ade7507", | |
| "msg": [36, 57, 27, 17, 47, 28, 38, 20, 10, 6, 20, 42, 43, 22, 34, 41, 7, 49, 61, 15, 36], | |
| "ct": [19, 28, 48, 51, 5, 18, 11, 28, 2, 13, 11, 44, 18, 60, 28, 59, 18, 14, 31, 21, 38], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 789, | |
| "comment": "y is maximal and a = 1 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "54897a7e63855142189bc30a692271dd", | |
| "tweak": "414c4c69682f9e842c3d2380cc15cde610805ade7507", | |
| "msg": [12, 11, 46, 14, 14, 44, 39, 47, 10, 49, 29, 2, 22, 48, 48, 18, 18, 3, 55, 44, 2], | |
| "ct": [32, 0, 60, 35, 10, 50, 15, 36, 56, 3, 48, 39, 58, 57, 23, 41, 27, 16, 15, 47, 58], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 790, | |
| "comment": "y is maximal and a has large Hamming weight in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "54897a7e63855142189bc30a692271dd", | |
| "tweak": "414c4c69682f9e842c3d2380cc15cde610805ade7507", | |
| "msg": [12, 33, 45, 58, 61, 49, 13, 57, 7, 58, 16, 38, 40, 61, 38, 47, 17, 22, 20, 28, 44], | |
| "ct": [43, 42, 42, 59, 29, 18, 27, 26, 6, 1, 51, 2, 48, 9, 18, 47, 20, 8, 16, 33, 10], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 791, | |
| "comment": "y is maximal and (y + a) % radix**10 is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "54897a7e63855142189bc30a692271dd", | |
| "tweak": "414c4c69682f9e842c3d2380cc15cde610805ade7507", | |
| "msg": [20, 4, 15, 5, 20, 37, 31, 16, 48, 14, 48, 44, 30, 36, 4, 1, 22, 17, 38, 33, 39], | |
| "ct": [35, 40, 30, 31, 50, 9, 19, 21, 3, 25, 2, 5, 4, 5, 40, 24, 36, 61, 29, 29, 50], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 792, | |
| "comment": "y is maximal and (y + a) % radix**10 == 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "54897a7e63855142189bc30a692271dd", | |
| "tweak": "414c4c69682f9e842c3d2380cc15cde610805ade7507", | |
| "msg": [54, 56, 4, 30, 61, 1, 49, 53, 3, 50, 12, 57, 53, 25, 31, 29, 48, 1, 8, 31, 13], | |
| "ct": [38, 18, 4, 33, 51, 30, 35, 24, 46, 46, 28, 9, 17, 44, 42, 31, 52, 35, 59, 48, 59], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 793, | |
| "comment": "y is maximal and a is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "54897a7e63855142189bc30a692271dd", | |
| "tweak": "414c4c69682f9e842c3d2380cc15cde610805ade7507", | |
| "msg": [32, 23, 3, 21, 26, 27, 46, 53, 5, 32, 28, 25, 19, 54, 44, 0, 13, 42, 26, 5, 61], | |
| "ct": [23, 45, 11, 33, 50, 12, 49, 0, 3, 9, 3, 31, 23, 51, 12, 22, 21, 12, 35, 1, 22], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 794, | |
| "comment": "y is edge case for modular reduction and a = 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "54897a7e63855142189bc30a692271dd", | |
| "tweak": "ef44b2128af9aed69b700d7532144c141d8e07e5c318", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 39, 58, 44, 12, 28, 40, 51, 38, 0, 24, 33], | |
| "ct": [58, 2, 31, 12, 37, 29, 43, 12, 61, 3, 32, 6, 29, 59, 54, 6, 46, 31, 43, 17, 36], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 795, | |
| "comment": "y is edge case for modular reduction and a = 1 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "54897a7e63855142189bc30a692271dd", | |
| "tweak": "ef44b2128af9aed69b700d7532144c141d8e07e5c318", | |
| "msg": [0, 0, 0, 0, 0, 0, 0, 0, 0, 1, 39, 58, 44, 12, 28, 40, 51, 38, 0, 24, 33], | |
| "ct": [21, 20, 25, 39, 38, 33, 18, 11, 21, 6, 41, 9, 11, 15, 36, 3, 6, 54, 17, 31, 59], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 796, | |
| "comment": "y is edge case for modular reduction and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "54897a7e63855142189bc30a692271dd", | |
| "tweak": "ef44b2128af9aed69b700d7532144c141d8e07e5c318", | |
| "msg": [42, 36, 12, 10, 50, 25, 23, 35, 26, 16, 39, 58, 44, 12, 28, 40, 51, 38, 0, 24, 33], | |
| "ct": [10, 54, 50, 59, 59, 3, 0, 24, 50, 13, 6, 54, 2, 54, 38, 59, 59, 44, 59, 20, 24], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 797, | |
| "comment": "y is edge case for modular reduction and (y + a) % radix**10 is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "54897a7e63855142189bc30a692271dd", | |
| "tweak": "ef44b2128af9aed69b700d7532144c141d8e07e5c318", | |
| "msg": [52, 12, 53, 13, 6, 54, 46, 18, 23, 61, 39, 58, 44, 12, 28, 40, 51, 38, 0, 24, 33], | |
| "ct": [55, 13, 4, 26, 28, 59, 55, 37, 22, 60, 15, 7, 19, 52, 61, 13, 34, 45, 34, 0, 25], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 798, | |
| "comment": "y is edge case for modular reduction and (y + a) % radix**10 == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "54897a7e63855142189bc30a692271dd", | |
| "tweak": "ef44b2128af9aed69b700d7532144c141d8e07e5c318", | |
| "msg": [52, 12, 53, 13, 6, 54, 46, 18, 24, 0, 39, 58, 44, 12, 28, 40, 51, 38, 0, 24, 33], | |
| "ct": [16, 60, 43, 48, 10, 44, 56, 2, 57, 53, 2, 11, 32, 41, 14, 17, 59, 58, 29, 26, 20], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 799, | |
| "comment": "y is edge case for modular reduction and a is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "54897a7e63855142189bc30a692271dd", | |
| "tweak": "ef44b2128af9aed69b700d7532144c141d8e07e5c318", | |
| "msg": [61, 61, 61, 61, 61, 61, 61, 61, 61, 61, 39, 58, 44, 12, 28, 40, 51, 38, 0, 24, 33], | |
| "ct": [50, 49, 49, 12, 16, 8, 50, 50, 0, 13, 54, 10, 17, 10, 50, 15, 0, 21, 0, 36, 15], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 800, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**10 is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "54897a7e63855142189bc30a692271dd", | |
| "tweak": "dd2e6349c23d500f8f8bfe525e62b8a62b86a6b2556b", | |
| "msg": [29, 44, 45, 12, 40, 11, 55, 51, 14, 56, 61, 51, 23, 46, 39, 21, 29, 21, 38, 18, 26], | |
| "ct": [1, 40, 52, 0, 59, 13, 5, 22, 58, 42, 25, 35, 34, 17, 5, 26, 10, 25, 17, 32, 12], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 801, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**10 == 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "54897a7e63855142189bc30a692271dd", | |
| "tweak": "dd2e6349c23d500f8f8bfe525e62b8a62b86a6b2556b", | |
| "msg": [48, 11, 4, 2, 40, 43, 14, 46, 59, 41, 39, 42, 9, 35, 40, 7, 7, 28, 60, 7, 4], | |
| "ct": [18, 7, 42, 32, 59, 13, 37, 38, 29, 52, 43, 28, 59, 23, 21, 33, 30, 23, 19, 20, 47], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 802, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "54897a7e63855142189bc30a692271dd", | |
| "tweak": "dd2e6349c23d500f8f8bfe525e62b8a62b86a6b2556b", | |
| "msg": [60, 57, 51, 52, 54, 51, 42, 13, 23, 42, 30, 43, 39, 40, 39, 51, 56, 3, 32, 21, 48], | |
| "ct": [18, 60, 60, 51, 22, 33, 2, 10, 35, 32, 38, 49, 2, 30, 43, 0, 37, 28, 36, 61, 49], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 803, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "54897a7e63855142189bc30a692271dd", | |
| "tweak": "dd2e6349c23d500f8f8bfe525e62b8a62b86a6b2556b", | |
| "msg": [13, 29, 22, 10, 13, 61, 43, 36, 33, 33, 12, 29, 12, 18, 10, 20, 43, 30, 21, 53, 16], | |
| "ct": [1, 18, 33, 23, 40, 45, 31, 4, 54, 43, 37, 44, 56, 3, 53, 28, 36, 2, 44, 34, 27], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 804, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "fd90f1e9599e12563bf788a1a521d6ab", | |
| "tweak": "d0a005b45247f038", | |
| "msg": [-1, 54, 28, 50, 47, 39, 9, 35, 24, 59, 6, 53, 0, 59, 16, 31, 61, 42, 16, 11, 29], | |
| "ct": [6, 20, 47, 50, 15, 54, 57, 17, 4, 7, 19, 53, 6, 49, 9, 14, 40, 38, 20, 42, 36], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 805, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "fd90f1e9599e12563bf788a1a521d6ab", | |
| "tweak": "d0a005b45247f038", | |
| "msg": [57, 54, 28, 50, 47, 39, 9, -1, 24, 59, 6, 53, 0, 59, 16, 31, 61, 42, 16, 11, 29], | |
| "ct": [37, 9, 60, 39, 1, 42, 20, 3, 47, 12, 27, 2, 60, 1, 3, 38, 5, 43, 3, 42, 57], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 806, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "fd90f1e9599e12563bf788a1a521d6ab", | |
| "tweak": "d0a005b45247f038", | |
| "msg": [57, 54, 28, 50, 47, 39, 9, 35, 24, 59, 6, 53, 0, 59, 16, 31, 61, 42, 16, 11, -1], | |
| "ct": [54, 10, 49, 49, 40, 40, 45, 44, 60, 6, 41, 20, 7, 45, 20, 44, 55, 35, 40, 56, 4], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 807, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "65e7ae2047e7f05fb178e20400c9fc84", | |
| "tweak": "17e73d5afbb2e7cc", | |
| "msg": [62, 19, 7, 4, 39, 35, 3, 6, 37, 41, 45, 47, 40, 13, 50, 12, 31, 61, 57, 26, 1], | |
| "ct": [5, 13, 11, 14, 26, 27, 35, 22, 51, 60, 25, 35, 14, 37, 4, 20, 25, 52, 9, 14, 14], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 808, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "65e7ae2047e7f05fb178e20400c9fc84", | |
| "tweak": "17e73d5afbb2e7cc", | |
| "msg": [16, 19, 7, 4, 39, 35, 3, 62, 37, 41, 45, 47, 40, 13, 50, 12, 31, 61, 57, 26, 1], | |
| "ct": [42, 32, 23, 14, 40, 5, 48, 61, 22, 54, 1, 6, 58, 31, 24, 26, 54, 0, 42, 55, 57], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 809, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "65e7ae2047e7f05fb178e20400c9fc84", | |
| "tweak": "17e73d5afbb2e7cc", | |
| "msg": [16, 19, 7, 4, 39, 35, 3, 6, 37, 41, 45, 47, 40, 13, 50, 12, 31, 61, 57, 26, 62], | |
| "ct": [60, 56, 6, 23, 16, 0, 13, 61, 60, 56, 44, 6, 43, 26, 59, 12, 49, 4, 10, 5, 5], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 192, | |
| "msgSize": 4, | |
| "radix": 62, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 810, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "f9626066827656fe088a7bf737c1cc1a3a3adc7015ffee7f", | |
| "tweak": "bc6d9ff72c250366", | |
| "msg": [16, 17, 10, 60], | |
| "ct": [17, 9, 3, 37], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 811, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "449d31bba4be09dfd5a4523610236b6c80775dfa965a70dc", | |
| "tweak": "f7e902be3a607c1c", | |
| "msg": [0, 0, 0, 0], | |
| "ct": [55, 22, 2, 45], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 812, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "449d31bba4be09dfd5a4523610236b6c80775dfa965a70dc", | |
| "tweak": "f7e902be3a607c1c", | |
| "msg": [61, 61, 61, 61], | |
| "ct": [51, 10, 58, 39], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 813, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "449d31bba4be09dfd5a4523610236b6c80775dfa965a70dc", | |
| "tweak": "f7e902be3a607c1c", | |
| "msg": [33, 2, 33, 2], | |
| "ct": [19, 2, 28, 18], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 814, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "449d31bba4be09dfd5a4523610236b6c80775dfa965a70dc", | |
| "tweak": "f7e902be3a607c1c", | |
| "msg": [33, 1, 33, 1], | |
| "ct": [2, 34, 36, 8], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 815, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "449d31bba4be09dfd5a4523610236b6c80775dfa965a70dc", | |
| "tweak": "f7e902be3a607c1c", | |
| "msg": [40, 19, 37, 37], | |
| "ct": [35, 60, 13, 47], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 816, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "449d31bba4be09dfd5a4523610236b6c80775dfa965a70dc", | |
| "tweak": "f7e902be3a607c1c", | |
| "msg": [18, 38, 42, 55], | |
| "ct": [18, 52, 47, 36], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 817, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "449d31bba4be09dfd5a4523610236b6c80775dfa965a70dc", | |
| "tweak": "f7e902be3a607c1c", | |
| "msg": [53, 10, 12, 1], | |
| "ct": [43, 30, 24, 60], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 818, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "449d31bba4be09dfd5a4523610236b6c80775dfa965a70dc", | |
| "tweak": "f7e902be3a607c1c", | |
| "msg": [8, 17, 23, 11], | |
| "ct": [42, 5, 42, 2], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 819, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "449d31bba4be09dfd5a4523610236b6c80775dfa965a70dc", | |
| "tweak": "f7e902be3a607c1c", | |
| "msg": [54, 9, 22, 33], | |
| "ct": [22, 46, 46, 38], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 820, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "449d31bba4be09dfd5a4523610236b6c80775dfa965a70dc", | |
| "tweak": "f7e902be3a607c1c", | |
| "msg": [38, 58, 23, 33], | |
| "ct": [37, 12, 49, 42], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 821, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "449d31bba4be09dfd5a4523610236b6c80775dfa965a70dc", | |
| "tweak": "f7e902be3a607c1c", | |
| "msg": [19, 53, 1, 37], | |
| "ct": [10, 1, 41, 31], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 822, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "449d31bba4be09dfd5a4523610236b6c80775dfa965a70dc", | |
| "tweak": "f7e902be3a607c1c", | |
| "msg": [4, 58, 40, 12], | |
| "ct": [51, 48, 21, 59], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 823, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "449d31bba4be09dfd5a4523610236b6c80775dfa965a70dc", | |
| "tweak": "f7e902be3a607c1c", | |
| "msg": [48, 57, 55, 10], | |
| "ct": [0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 824, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "449d31bba4be09dfd5a4523610236b6c80775dfa965a70dc", | |
| "tweak": "f7e902be3a607c1c", | |
| "msg": [16, 21, 10, 53], | |
| "ct": [61, 61, 61, 61], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 825, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "449d31bba4be09dfd5a4523610236b6c80775dfa965a70dc", | |
| "tweak": "f7e902be3a607c1c", | |
| "msg": [7, 57, 33, 13], | |
| "ct": [33, 2, 33, 2], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 826, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "449d31bba4be09dfd5a4523610236b6c80775dfa965a70dc", | |
| "tweak": "f7e902be3a607c1c", | |
| "msg": [45, 34, 39, 2], | |
| "ct": [33, 1, 33, 1], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 827, | |
| "comment": "y = 0 and (y + a) % radix**2 == 0 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "d7460d42781eb23ca90d8bd3a0", | |
| "msg": [38, 34, 61, 5], | |
| "ct": [16, 56, 26, 61], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 828, | |
| "comment": "y = 0 and a = 1 in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "d7460d42781eb23ca90d8bd3a0", | |
| "msg": [17, 31, 2, 28], | |
| "ct": [0, 36, 33, 23], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 829, | |
| "comment": "y = 0 and a has large Hamming weight in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "d7460d42781eb23ca90d8bd3a0", | |
| "msg": [38, 8, 50, 60], | |
| "ct": [59, 46, 17, 54], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 830, | |
| "comment": "y = 0 and (y + a) % radix**2 is maximal in round 2", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "d7460d42781eb23ca90d8bd3a0", | |
| "msg": [26, 54, 17, 28], | |
| "ct": [46, 57, 53, 44], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 831, | |
| "comment": "y = 1 and a = 0 in round 9", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "72c4af951e5ddc73c585e3f3f4", | |
| "msg": [34, 9, 40, 19], | |
| "ct": [25, 50, 0, 1], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 832, | |
| "comment": "y = 1 and a = 1 in round 9", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "72c4af951e5ddc73c585e3f3f4", | |
| "msg": [42, 56, 53, 41], | |
| "ct": [25, 50, 0, 2], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 833, | |
| "comment": "y = 1 and a has large Hamming weight in round 9", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "72c4af951e5ddc73c585e3f3f4", | |
| "msg": [56, 60, 55, 49], | |
| "ct": [25, 50, 33, 3], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 834, | |
| "comment": "y = 1 and (y + a) % radix**2 is maximal in round 9", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "72c4af951e5ddc73c585e3f3f4", | |
| "msg": [38, 48, 33, 12], | |
| "ct": [25, 50, 61, 61], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 835, | |
| "comment": "y = 1 and (y + a) % radix**2 == 0 in round 9", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "72c4af951e5ddc73c585e3f3f4", | |
| "msg": [52, 4, 50, 28], | |
| "ct": [25, 50, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 836, | |
| "comment": "y is maximal and a = 0 in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "9de1a17ef03fea4d13bf0dfe9d", | |
| "msg": [23, 44, 40, 0], | |
| "ct": [45, 61, 48, 37], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 837, | |
| "comment": "y is maximal and a = 1 in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "9de1a17ef03fea4d13bf0dfe9d", | |
| "msg": [49, 49, 23, 23], | |
| "ct": [33, 3, 26, 8], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 838, | |
| "comment": "y is maximal and (y + a) % radix**2 is maximal in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "9de1a17ef03fea4d13bf0dfe9d", | |
| "msg": [1, 0, 38, 40], | |
| "ct": [29, 36, 36, 16], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 839, | |
| "comment": "y is maximal and (y + a) % radix**2 == 0 in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "9de1a17ef03fea4d13bf0dfe9d", | |
| "msg": [38, 47, 55, 24], | |
| "ct": [13, 20, 46, 1], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 840, | |
| "comment": "y is maximal and a has large Hamming weight in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "9de1a17ef03fea4d13bf0dfe9d", | |
| "msg": [21, 52, 9, 48], | |
| "ct": [9, 31, 1, 9], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 841, | |
| "comment": "y is maximal and a is maximal in round 3", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "9de1a17ef03fea4d13bf0dfe9d", | |
| "msg": [26, 25, 21, 15], | |
| "ct": [14, 9, 8, 22], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 842, | |
| "comment": "y is edge case for modular reduction and a = 0 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "1713c69dbbc78f4c8def9544e6", | |
| "msg": [33, 16, 17, 11], | |
| "ct": [33, 18, 0, 5], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 843, | |
| "comment": "y is edge case for modular reduction and a = 1 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "1713c69dbbc78f4c8def9544e6", | |
| "msg": [57, 9, 9, 17], | |
| "ct": [36, 2, 40, 52], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 844, | |
| "comment": "y is edge case for modular reduction and (y + a) % radix**2 is maximal in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "1713c69dbbc78f4c8def9544e6", | |
| "msg": [16, 38, 56, 58], | |
| "ct": [44, 13, 45, 45], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 845, | |
| "comment": "y is edge case for modular reduction and (y + a) % radix**2 == 0 in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "1713c69dbbc78f4c8def9544e6", | |
| "msg": [60, 0, 53, 33], | |
| "ct": [33, 5, 49, 7], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 846, | |
| "comment": "y is edge case for modular reduction and a has large Hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "1713c69dbbc78f4c8def9544e6", | |
| "msg": [18, 58, 58, 37], | |
| "ct": [60, 7, 55, 12], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 847, | |
| "comment": "y is edge case for modular reduction and a is maximal in round 6", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "1713c69dbbc78f4c8def9544e6", | |
| "msg": [28, 37, 16, 60], | |
| "ct": [21, 59, 4, 36], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 848, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**2 is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "32a9bbc324574d227b0b42856e", | |
| "msg": [0, 0, 3, 46], | |
| "ct": [31, 46, 54, 51], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 849, | |
| "comment": "y is maximal after modular reduction and (y + a) % radix**2 == 0 in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "32a9bbc324574d227b0b42856e", | |
| "msg": [0, 1, 3, 46], | |
| "ct": [4, 15, 24, 10], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 850, | |
| "comment": "y is maximal after modular reduction and a has large Hamming weight in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "32a9bbc324574d227b0b42856e", | |
| "msg": [33, 2, 3, 46], | |
| "ct": [5, 24, 31, 53], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 851, | |
| "comment": "y is maximal after modular reduction and a is maximal in round 0", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "cc15ff8fc1e35214d16a3a58278c62123d56a1b8b87fc1b3", | |
| "tweak": "32a9bbc324574d227b0b42856e", | |
| "msg": [61, 61, 3, 46], | |
| "ct": [48, 38, 45, 21], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 852, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "ecd2c32bd1b77097a477742649b384243714a567a0f67eb9", | |
| "tweak": "2cd30b0db6e83292", | |
| "msg": [-1, 45, 38, 14], | |
| "ct": [53, 19, 41, 4], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 853, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "ecd2c32bd1b77097a477742649b384243714a567a0f67eb9", | |
| "tweak": "2cd30b0db6e83292", | |
| "msg": [48, -1, 38, 14], | |
| "ct": [7, 18, 51, 47], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 854, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "ecd2c32bd1b77097a477742649b384243714a567a0f67eb9", | |
| "tweak": "2cd30b0db6e83292", | |
| "msg": [48, 45, 38, -1], | |
| "ct": [41, 40, 9, 32], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 855, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "53b84fe9201be92badcf8b72f3bbb4ceeced79892b93bcc7", | |
| "tweak": "e20f7ede9e0e6aeb", | |
| "msg": [62, 49, 14, 35], | |
| "ct": [25, 53, 39, 52], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 856, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "53b84fe9201be92badcf8b72f3bbb4ceeced79892b93bcc7", | |
| "tweak": "e20f7ede9e0e6aeb", | |
| "msg": [58, 62, 14, 35], | |
| "ct": [11, 8, 21, 40], | |
| "result": "invalid" | |
| }, | |
| { | |
| "tcId": 857, | |
| "comment": "plaintext contains invalid values", | |
| "flags": [ | |
| "InvalidPlaintext" | |
| ], | |
| "key": "53b84fe9201be92badcf8b72f3bbb4ceeced79892b93bcc7", | |
| "tweak": "e20f7ede9e0e6aeb", | |
| "msg": [58, 49, 14, 62], | |
| "ct": [10, 19, 19, 41], | |
| "result": "invalid" | |
| } | |
| ] | |
| }, | |
| { | |
| "keySize": 192, | |
| "msgSize": 5, | |
| "radix": 62, | |
| "type": "FpeListTest", | |
| "tests": [ | |
| { | |
| "tcId": 858, | |
| "comment": "normal message size", | |
| "flags": [ | |
| "NormalMessageSize" | |
| ], | |
| "key": "a6c055a8cba4718f411d1a3d9c9e2051261ce3e369b2fa13", | |
| "tweak": "c5d9512a52de22b7", | |
| "msg": [59, 50, 16, 59, 36], | |
| "ct": [16, 33, 26, 9, 2], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 859, | |
| "comment": "minimal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "96fc2e2e2fba26508b73927dea1a42c8edcaa1e9d752f84e", | |
| "tweak": "bdbf3377d69e6a6e", | |
| "msg": [0, 0, 0, 0, 0], | |
| "ct": [42, 35, 9, 6, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 860, | |
| "comment": "maximal integer values in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "96fc2e2e2fba26508b73927dea1a42c8edcaa1e9d752f84e", | |
| "tweak": "bdbf3377d69e6a6e", | |
| "msg": [61, 61, 61, 61, 61], | |
| "ct": [16, 26, 3, 9, 13], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 861, | |
| "comment": "powers of two in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "96fc2e2e2fba26508b73927dea1a42c8edcaa1e9d752f84e", | |
| "tweak": "bdbf3377d69e6a6e", | |
| "msg": [33, 2, 34, 6, 4], | |
| "ct": [22, 41, 27, 0, 19], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 862, | |
| "comment": "integers with large hamming weight in plaintext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "96fc2e2e2fba26508b73927dea1a42c8edcaa1e9d752f84e", | |
| "tweak": "bdbf3377d69e6a6e", | |
| "msg": [33, 1, 34, 6, 3], | |
| "ct": [33, 4, 26, 22, 43], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 863, | |
| "comment": "minimal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "96fc2e2e2fba26508b73927dea1a42c8edcaa1e9d752f84e", | |
| "tweak": "bdbf3377d69e6a6e", | |
| "msg": [25, 24, 0, 18, 8], | |
| "ct": [2, 55, 6, 4, 42], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 864, | |
| "comment": "maximal integer values in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "96fc2e2e2fba26508b73927dea1a42c8edcaa1e9d752f84e", | |
| "tweak": "bdbf3377d69e6a6e", | |
| "msg": [14, 33, 13, 47, 40], | |
| "ct": [59, 60, 16, 34, 42], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 865, | |
| "comment": "powers of two in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "96fc2e2e2fba26508b73927dea1a42c8edcaa1e9d752f84e", | |
| "tweak": "bdbf3377d69e6a6e", | |
| "msg": [15, 19, 42, 41, 3], | |
| "ct": [15, 42, 9, 59, 18], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 866, | |
| "comment": "integers with large hamming weight in round 5", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "96fc2e2e2fba26508b73927dea1a42c8edcaa1e9d752f84e", | |
| "tweak": "bdbf3377d69e6a6e", | |
| "msg": [39, 13, 7, 3, 12], | |
| "ct": [26, 38, 50, 31, 11], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 867, | |
| "comment": "minimal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "96fc2e2e2fba26508b73927dea1a42c8edcaa1e9d752f84e", | |
| "tweak": "bdbf3377d69e6a6e", | |
| "msg": [22, 29, 15, 23, 24], | |
| "ct": [53, 51, 32, 14, 41], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 868, | |
| "comment": "maximal integer values in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "96fc2e2e2fba26508b73927dea1a42c8edcaa1e9d752f84e", | |
| "tweak": "bdbf3377d69e6a6e", | |
| "msg": [31, 15, 32, 52, 17], | |
| "ct": [41, 7, 47, 8, 23], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 869, | |
| "comment": "powers of two in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "96fc2e2e2fba26508b73927dea1a42c8edcaa1e9d752f84e", | |
| "tweak": "bdbf3377d69e6a6e", | |
| "msg": [57, 45, 5, 10, 18], | |
| "ct": [12, 32, 61, 34, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 870, | |
| "comment": "integers with large hamming weight in round 6", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "96fc2e2e2fba26508b73927dea1a42c8edcaa1e9d752f84e", | |
| "tweak": "bdbf3377d69e6a6e", | |
| "msg": [57, 47, 7, 7, 38], | |
| "ct": [49, 26, 50, 5, 33], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 871, | |
| "comment": "minimal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "96fc2e2e2fba26508b73927dea1a42c8edcaa1e9d752f84e", | |
| "tweak": "bdbf3377d69e6a6e", | |
| "msg": [37, 10, 50, 8, 30], | |
| "ct": [0, 0, 0, 0, 0], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 872, | |
| "comment": "maximal integer values in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "96fc2e2e2fba26508b73927dea1a42c8edcaa1e9d752f84e", | |
| "tweak": "bdbf3377d69e6a6e", | |
| "msg": [52, 12, 61, 35, 49], | |
| "ct": [61, 61, 61, 61, 61], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 873, | |
| "comment": "powers of two in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "96fc2e2e2fba26508b73927dea1a42c8edcaa1e9d752f84e", | |
| "tweak": "bdbf3377d69e6a6e", | |
| "msg": [16, 41, 0, 60, 22], | |
| "ct": [33, 2, 34, 6, 4], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 874, | |
| "comment": "integers with large hamming weight in ciphertext", | |
| "flags": [ | |
| "EdgeCaseState" | |
| ], | |
| "key": "96fc2e2e2fba26508b73927dea1a42c8edcaa1e9d752f84e", | |
| "tweak": "bdbf3377d69e6a6e", | |
| "msg": [38, 38, 48, 18, 12], | |
| "ct": [33, 1, 34, 6, 3], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 875, | |
| "comment": "y = 1 and a = 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47ba0d5030df62cede1d0ed4f4e86b418ad54d330cb37894", | |
| "tweak": "a8e1899ab70572862d39e876", | |
| "msg": [40, 35, 36, 61, 16], | |
| "ct": [48, 25, 29, 28, 42], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 876, | |
| "comment": "y = 1 and a = 1 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47ba0d5030df62cede1d0ed4f4e86b418ad54d330cb37894", | |
| "tweak": "a8e1899ab70572862d39e876", | |
| "msg": [0, 32, 54, 18, 15], | |
| "ct": [50, 4, 53, 49, 54], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 877, | |
| "comment": "y = 1 and a has large Hamming weight in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47ba0d5030df62cede1d0ed4f4e86b418ad54d330cb37894", | |
| "tweak": "a8e1899ab70572862d39e876", | |
| "msg": [35, 14, 55, 40, 60], | |
| "ct": [26, 57, 5, 7, 7], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 878, | |
| "comment": "y = 1 and (y + a) % radix**2 is maximal in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47ba0d5030df62cede1d0ed4f4e86b418ad54d330cb37894", | |
| "tweak": "a8e1899ab70572862d39e876", | |
| "msg": [44, 58, 38, 35, 55], | |
| "ct": [9, 24, 58, 6, 22], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 879, | |
| "comment": "y = 1 and (y + a) % radix**2 == 0 in round 4", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47ba0d5030df62cede1d0ed4f4e86b418ad54d330cb37894", | |
| "tweak": "a8e1899ab70572862d39e876", | |
| "msg": [19, 41, 58, 27, 48], | |
| "ct": [21, 1, 0, 50, 12], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 880, | |
| "comment": "y is edge case for modular reduction and a = 0 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47ba0d5030df62cede1d0ed4f4e86b418ad54d330cb37894", | |
| "tweak": "98195b5ffbf63dd1e1237574", | |
| "msg": [14, 58, 40, 29, 16], | |
| "ct": [34, 0, 4, 22, 39], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 881, | |
| "comment": "y is edge case for modular reduction and a = 1 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47ba0d5030df62cede1d0ed4f4e86b418ad54d330cb37894", | |
| "tweak": "98195b5ffbf63dd1e1237574", | |
| "msg": [38, 45, 13, 35, 35], | |
| "ct": [34, 1, 54, 7, 30], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 882, | |
| "comment": "y is edge case for modular reduction and (y + a) % radix**2 is maximal in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47ba0d5030df62cede1d0ed4f4e86b418ad54d330cb37894", | |
| "tweak": "98195b5ffbf63dd1e1237574", | |
| "msg": [37, 45, 43, 46, 16], | |
| "ct": [61, 61, 17, 13, 58], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 883, | |
| "comment": "y is edge case for modular reduction and (y + a) % radix**2 == 0 in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47ba0d5030df62cede1d0ed4f4e86b418ad54d330cb37894", | |
| "tweak": "98195b5ffbf63dd1e1237574", | |
| "msg": [37, 21, 7, 51, 0], | |
| "ct": [0, 0, 37, 44, 46], | |
| "result": "valid" | |
| }, | |
| { | |
| "tcId": 884, | |
| "comment": "y is edge case for modular reduction and a has large Hamming weight in round 8", | |
| "flags": [ | |
| "EdgeCasePrf" | |
| ], | |
| "key": "47ba0d5030df62cede1d0ed4f4e86b418ad54d330cb37894", | |
| "tweak": "98195b5ffbf63dd1e1237574", | |
| "msg": [37, 28, 45, 45, 30], | |
| "ct": [5, 2, 21, 18, 33], | |
| "result": "valid" | |