Merge bitcoin-core/secp256k1#1373: Add invariant checking for scalars
d23da6d557use secp256k1_scalar_verify checks (stratospher)c7d0454932add verification for scalars (stratospher)ad152151b0update max scalar in scalar_cmov_test and fix schnorrsig_verify exhaustive test (stratospher) Pull request description: From #1360. This PR: 1. adds `secp256k1_scalar_verify` to make sure scalars are reduced mod the group order in VERIFY mode 2. uses `secp256k1_scalar_verify` in all the scalar functions except `secp256k1_scalar_clear`, `secp256k1_scalar_reduce_512`, `secp256k1_scalar_mul_512` and `secp256k1_scalar_*_var` functions in `scalar_low_impl.h` ACKs for top commit: real-or-random: utACKd23da6d557theStack: Code-review ACKd23da6d557Tree-SHA512: a371b319d948198c4038d35c9ea58f4b94de4dc312215e2b78a323c2acd4ae1355d97935c558b388774832d6d0058b97ff8ca50c3aab40b9ede5307760d0a505
This commit is contained in:
@@ -7617,8 +7617,8 @@ static void fe_storage_cmov_test(void) {
|
||||
|
||||
static void scalar_cmov_test(void) {
|
||||
static const secp256k1_scalar max = SECP256K1_SCALAR_CONST(
|
||||
0xFFFFFFFFUL, 0xFFFFFFFFUL, 0xFFFFFFFFUL, 0xFFFFFFFFUL,
|
||||
0xFFFFFFFFUL, 0xFFFFFFFFUL, 0xFFFFFFFFUL, 0xFFFFFFFFUL
|
||||
0xFFFFFFFFUL, 0xFFFFFFFFUL, 0xFFFFFFFFUL, 0xFFFFFFFEUL,
|
||||
0xBAAEDCE6UL, 0xAF48A03BUL, 0xBFD25E8CUL, 0xD0364140UL
|
||||
);
|
||||
secp256k1_scalar r = max;
|
||||
secp256k1_scalar a = secp256k1_scalar_zero;
|
||||
|
||||
Reference in New Issue
Block a user