genstrongprime.c 1.0 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657
  1. #include "os.h"
  2. #include <mp.h>
  3. #include <libsec.h>
  4. // Gordon's algorithm for generating a strong prime
  5. // Menezes et al () Handbook, p.150
  6. void
  7. genstrongprime(mpint *p, int n, int accuracy)
  8. {
  9. mpint *s, *t, *r, *i;
  10. if(n < 64)
  11. n = 64;
  12. s = mpnew(n/2);
  13. genprime(s, (n/2)-16, accuracy);
  14. t = mpnew(n/2);
  15. genprime(t, n-mpsignif(s)-32, accuracy);
  16. // first r = 2it + 1 that's prime
  17. i = mpnew(16);
  18. r = mpnew(0);
  19. itomp(0x8000, i);
  20. mpleft(t, 1, t); // 2t
  21. mpmul(i, t, r); // 2it
  22. mpadd(r, mpone, r); // 2it + 1
  23. for(;;){
  24. if(probably_prime(r, 18))
  25. break;
  26. mpadd(r, t, r); // r += 2t
  27. }
  28. // p0 = 2(s**(r-2) mod r)s - 1
  29. itomp(2, p);
  30. mpsub(r, p, p);
  31. mpexp(s, p, r, p);
  32. mpmul(s, p, p);
  33. mpleft(p, 1, p);
  34. mpsub(p, mpone, p);
  35. // first p = p0 + 2irs that's prime
  36. itomp(0x8000, i);
  37. mpleft(r, 1, r); // 2r
  38. mpmul(r, s, r); // 2rs
  39. mpmul(r, i, i); // 2irs
  40. mpadd(p, i, p); // p0 + 2irs
  41. for(;;){
  42. if(probably_prime(p, accuracy))
  43. break;
  44. mpadd(p, r, p); // p += 2rs
  45. }
  46. mpfree(i);
  47. mpfree(s);
  48. mpfree(r);
  49. mpfree(t);
  50. }