go threefish
v1.0.2
Threefish は、NIST ハッシュ関数コンペティションへの提出として Skein ハッシュ関数の一部として開発された調整可能なブロック暗号です。 Threefish は、256、512、および 1024 ビットのブロック サイズをサポートします。
Threefish の完全な仕様は脚注1に記載されています。
テスト ベクトルは最新のリファレンス実装から抽出されました2 。
暗号化および復号化ループは、各反復に 8 ラウンドを含むように展開されています。これにより、回転定数を繰り返さずにコードに埋め込むことができます。この実践については、詳細なパフォーマンス情報も提供する論文1で詳しく説明されています。
go プロジェクトに依存関係としてインストールするには:
go get -U github.com/schultz-is/go-threefish
このパッケージの暗号実装は、 crypto/cipher
cipher.Block
インターフェイスを満たします。このライブラリによって返されるインスタンスは、256、512、または 1024 ビットのブロック サイズをサポートする任意のブロック暗号モードで使用できます。
package main
import (
"crypto/cipher"
"crypto/rand"
"fmt"
"github.com/schultz-is/go-threefish"
)
func main () {
message := make ([] byte , 128 )
copy ( message , [] byte ( "secret message" ))
// Assign a key. Generally this is derived from a known secret value. Often
// a passphrase is derived using a key derivation function such as PBKDF2.
key := make ([] byte , 128 )
_ , err := rand . Read ( key )
if err != nil {
panic ( err )
}
// Assign a tweak value. This allows customization of the block cipher as in
// the UBI block chaining mode. Support for the tweak value is not available
// in the block ciphers modes supported by the standard library.
tweak := make ([] byte , 16 )
_ , err = rand . Read ( tweak )
if err != nil {
panic ( err )
}
// Instantiate and initialize a block cipher.
block , err := threefish . New1024 ( key , tweak )
if err != nil {
panic ( err )
}
// When using CBC mode, the IV needs to be unique but does not need to be
// secure. For this reason, it can be prepended to the ciphertext.
ciphertext := make ([] byte , block . BlockSize () + len ( message ))
iv := ciphertext [: block . BlockSize ()]
_ , err = rand . Read ( iv )
if err != nil {
panic ( err )
}
mode := cipher . NewCBCEncrypter ( block , iv )
mode . CryptBlocks ( ciphertext [ block . BlockSize ():], message )
fmt . Printf ( "%x n " , ciphertext )
}
提供された Makefile を介して単体テストを実行し、テスト カバレッジを表示できます。
make test
make cover
提供された Makefile を介してベンチマークを実行したり、CPU およびメモリのプロファイルを生成したりできます。
make benchmark
go tool pprof cpu.prof
go tool pprof mem.prof
name time/op speed
Threefish256/encrypt-8 85 ns 372 MB/s
Threefish256/decrypt-8 111 ns 287 MB/s
Threefish512/encrypt-8 234 ns 272 MB/s
Threefish512/decrypt-8 363 ns 175 MB/s
Threefish1024/encrypt-8 581 ns 220 MB/s
Threefish1024/decrypt-8 685 ns 186 MB/s
name time/op speed
Threefish256/encrypt-16 124 ns 259 MB/s
Threefish256/decrypt-16 156 ns 206 MB/s
Threefish512/encrypt-16 338 ns 189 MB/s
Threefish512/decrypt-16 310 ns 206 MB/s
Threefish1024/encrypt-16 804 ns 159 MB/s
Threefish1024/decrypt-16 778 ns 165 MB/s
http://www.skein-hash.info/sites/default/files/skein1.3.pdf ↩ ↩ 2
http://www.skein-hash.info/sites/default/files/NIST_CD_102610.zip ↩