我正在尝试在Python中测试xtea算法的这种实现。我发现的唯一测试向量是这些。如何测试算法的输出,以便按字节进行比较?我应该选择哪个密码/密钥?哪种endian最好?(我在64位xubuntu/x86/little-endian上)
XTEA-
# 64 bit block of data to encrypt
v0, v1 = struct.unpack(endian + "2L", block)
# 128 bit key
k = struct.unpack(endian + "4L", key)
sum, delta, mask = 0L, 0x9e3779b9L, 0xffffffffL
for round in range(n):
v0 = (v0 + (((v1<<4 ^ v1>>5) + v1) ^ (sum + k[sum & 3]))) & mask
sum = (sum + delta) & mask
v1 = (v1 + (((v0<<4 ^ v0>>5) + v0) ^ (sum + k[sum>>11 & 3]))) & mask)
return struct.pack(endian + "2L", v0, v1)
初始64位测试输入
# pack 000000 in 64 bit string
byte_string = ''
for c in range(56, -8, -8):
byte_string += chr(000000 >> c & 0xff)
测试矢量(从这里复制)
tean values
These are made by starting with a vector of 6 zeroes,
data followed by key, and coding with one cycle then
moving the six cyclically so that n becomes n-1 modulo 6.
We repeat with 2-64 cycles printing at powers of 2 in
hexadecimal. The process is reversed decoding back
to the original zeroes which are printed.
1 0 9e3779b9 0 0 0 0
2 ec01a1de aaa0256d 0 0 0 0
4 bc3a7de2 4e238eb9 0 0 ec01a1de 114f6d74
8 31c5fa6c 241756d6 bc3a7de2 845846cf 2794a127 6b8ea8b8
16 1d8e6992 9a478905 6a1d78c8 8c86d67 2a65bfbe b4bd6e46
32 d26428af a202283 27f917b1 c1da8993 60e2acaa a6eb923d
64 7a01cbc9 b03d6068 62ee209f 69b7afc 376a8936 cdc9e923
1 0 0 0 0 0 0
您链接到的C代码似乎假设一个long有32位——XTEA使用由两个uint32组成的64位块;该代码使用了两个长,并且不做任何事情来处理求和/左移时发生的溢出(并传播到以后的计算中)。
python代码允许您选择endianness,而C代码将这些数字视为……嗯,数字,所以如果您想比较它们,您需要选择endianness(或者如果您懒惰,请同时尝试这两种方法,看看其中一种是否匹配:)
关于密钥,我不确定你的问题是什么,所以我猜:如果你不是C程序员,那么static long pz[1024], n, m;
行是一个静态声明,这意味着所有这些值都隐式初始化为零。
我还错过了什么?