2020-06-05 09:35:14 -07:00
|
|
|
// Copyright (c) Facebook, Inc. and its affiliates.
|
|
|
|
|
//
|
|
|
|
|
// This source code is licensed under the MIT license found in the
|
|
|
|
|
// LICENSE file in the root directory of this source tree.
|
|
|
|
|
|
|
|
|
|
use crate::{
|
2020-06-14 23:25:31 -07:00
|
|
|
ciphersuite::CipherSuite,
|
2020-06-05 09:35:14 -07:00
|
|
|
errors::*,
|
|
|
|
|
group::Group,
|
2020-07-13 15:23:29 -07:00
|
|
|
key_exchange::tripledh::{TripleDH, NONCE_LEN},
|
2020-11-03 21:44:00 +00:00
|
|
|
keypair::{Key, KeyPair, X25519KeyPair},
|
2020-06-05 09:35:14 -07:00
|
|
|
opaque::*,
|
2020-07-02 12:24:53 -07:00
|
|
|
slow_hash::NoOpHash,
|
2020-06-05 09:35:14 -07:00
|
|
|
tests::mock_rng::CycleRng,
|
2020-11-16 14:05:43 -08:00
|
|
|
*,
|
2020-06-05 09:35:14 -07:00
|
|
|
};
|
|
|
|
|
use curve25519_dalek::edwards::EdwardsPoint;
|
2020-11-02 13:51:43 -08:00
|
|
|
use generic_array::GenericArray;
|
2020-11-03 21:44:00 +00:00
|
|
|
use generic_bytes::SizedBytes;
|
2020-06-05 09:35:14 -07:00
|
|
|
use rand_core::{OsRng, RngCore};
|
|
|
|
|
use serde_json::Value;
|
|
|
|
|
use std::convert::TryFrom;
|
|
|
|
|
|
|
|
|
|
// Tests
|
|
|
|
|
// =====
|
|
|
|
|
|
2020-07-02 12:24:53 -07:00
|
|
|
struct X255193dhNoSlowHash;
|
|
|
|
|
impl CipherSuite for X255193dhNoSlowHash {
|
2020-06-14 23:25:31 -07:00
|
|
|
type Group = EdwardsPoint;
|
2020-07-02 12:24:53 -07:00
|
|
|
type KeyFormat = X25519KeyPair;
|
2020-07-13 15:23:29 -07:00
|
|
|
type KeyExchange = TripleDH;
|
2020-07-27 15:25:04 -07:00
|
|
|
type Hash = sha2::Sha256;
|
2020-07-02 12:24:53 -07:00
|
|
|
type SlowHash = NoOpHash;
|
2020-06-14 23:25:31 -07:00
|
|
|
}
|
|
|
|
|
|
2020-06-05 09:35:14 -07:00
|
|
|
pub struct TestVectorParameters {
|
|
|
|
|
pub client_s_pk: Vec<u8>,
|
|
|
|
|
pub client_s_sk: Vec<u8>,
|
|
|
|
|
pub client_e_pk: Vec<u8>,
|
|
|
|
|
pub client_e_sk: Vec<u8>,
|
|
|
|
|
pub server_s_pk: Vec<u8>,
|
|
|
|
|
pub server_s_sk: Vec<u8>,
|
|
|
|
|
pub server_e_pk: Vec<u8>,
|
|
|
|
|
pub server_e_sk: Vec<u8>,
|
2020-11-02 13:51:43 -08:00
|
|
|
pub id_u: Vec<u8>,
|
|
|
|
|
pub id_s: Vec<u8>,
|
2020-06-05 09:35:14 -07:00
|
|
|
pub password: Vec<u8>,
|
|
|
|
|
pub blinding_factor: Vec<u8>,
|
|
|
|
|
pub oprf_key: Vec<u8>,
|
|
|
|
|
pub envelope_nonce: Vec<u8>,
|
|
|
|
|
pub client_nonce: Vec<u8>,
|
|
|
|
|
pub server_nonce: Vec<u8>,
|
2020-11-29 23:06:55 -08:00
|
|
|
pub info1: Vec<u8>,
|
|
|
|
|
pub info2: Vec<u8>,
|
|
|
|
|
pub einfo2: Vec<u8>,
|
|
|
|
|
pub info3: Vec<u8>,
|
|
|
|
|
pub einfo3: Vec<u8>,
|
2020-06-05 09:35:14 -07:00
|
|
|
pub r1: Vec<u8>,
|
|
|
|
|
pub r2: Vec<u8>,
|
|
|
|
|
pub r3: Vec<u8>,
|
|
|
|
|
pub l1: Vec<u8>,
|
|
|
|
|
pub l2: Vec<u8>,
|
|
|
|
|
pub l3: Vec<u8>,
|
|
|
|
|
client_registration_state: Vec<u8>,
|
|
|
|
|
server_registration_state: Vec<u8>,
|
|
|
|
|
client_login_state: Vec<u8>,
|
|
|
|
|
server_login_state: Vec<u8>,
|
|
|
|
|
pub password_file: Vec<u8>,
|
2020-09-01 11:23:00 -07:00
|
|
|
pub export_key: Vec<u8>,
|
2020-06-05 09:35:14 -07:00
|
|
|
pub shared_secret: Vec<u8>,
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
static TEST_VECTOR: &str = r#"
|
|
|
|
|
{
|
2020-11-29 23:06:55 -08:00
|
|
|
"client_s_pk": "9e1a7d68007f9db6f2cc515c9e42ce52eee78a6e4d6bca5a16d49bbfa4cd462e",
|
|
|
|
|
"client_s_sk": "101719337a212b3e55872a0c25874f420bb4510e445c527159ec3e23afe13c7c",
|
|
|
|
|
"client_e_pk": "5abe58c49c4fe4b3c82f6313857969cc9a2bc913865026ff39b0235636434844",
|
|
|
|
|
"client_e_sk": "78a41d08c2cb8e1dd3818a494136f5ee321ea2478ba161f0bcbc282c68467a5a",
|
|
|
|
|
"server_s_pk": "96118ab2892cb29ab29af9e8f0cf7d4d336e757e4f56bbe6afde887714118e12",
|
|
|
|
|
"server_s_sk": "70240d3fb3f49a289488f0b89b5f956276766efd5c1254317e72c4cb4d452840",
|
|
|
|
|
"server_e_pk": "9fe1377a64db22c3ae9ebe7d6016b5cbb8060448d8b5582548566f41202f7f33",
|
|
|
|
|
"server_e_sk": "2021fce09d946296e0a0671555d7552c7f1f69ed9d116cc3b6605449abcf6951",
|
2020-11-02 13:51:43 -08:00
|
|
|
"id_u": "696455",
|
|
|
|
|
"id_s": "696453",
|
2020-06-05 09:35:14 -07:00
|
|
|
"password": "70617373776f7264",
|
2020-11-29 23:06:55 -08:00
|
|
|
"blinding_factor": "2d33e5917ed8ed3b4318dc15d6844fa7fae0b84210ac588350fccf2aa7e26b03",
|
|
|
|
|
"oprf_key": "90f32248c84a99c303dd97f5a6b80106a7324dd27cf1a9bdec725ce5be11f205",
|
|
|
|
|
"envelope_nonce": "491dc86966491b649bab099c1dd3a7927ea0ecb74b88d5d08c7267f151e9bf67",
|
|
|
|
|
"client_nonce": "741fbafaf51abbeab80434c1d1afccc81059b356b84ab704447d9632d5696d91",
|
|
|
|
|
"server_nonce": "745d196eac5679020332a2c237e63f56310741dbceb714cad4ea28680e5e52c9",
|
|
|
|
|
"info1": "696e666f31",
|
|
|
|
|
"info2": "696e666f32",
|
|
|
|
|
"einfo2": "65696e666f32",
|
|
|
|
|
"info3": "696e666f33",
|
|
|
|
|
"einfo3": "65696e666f33",
|
|
|
|
|
"r1": "0100002200204e61b9b1f2efbc4da7f114b9b8585ece25b3faec9c45e49ff60f310f61586417",
|
|
|
|
|
"r2": "020000480020fe43bff51e3868ecc913c97774e070e68acf5532f1862da20e554450f43856a2002096118ab2892cb29ab29af9e8f0cf7d4d336e757e4f56bbe6afde887714118e1201010103",
|
|
|
|
|
"r3": "030000ae491dc86966491b649bab099c1dd3a7927ea0ecb74b88d5d08c7267f151e9bf67002351e93c57b3c307d92ae0d38cbc9c66636511a3fa97bb34947e85c79dbafd670a22152a002303002096118ab2892cb29ab29af9e8f0cf7d4d336e757e4f56bbe6afde887714118e120020626884cb268cfbb7af1edd23ebe12c0cc995a95dffcf225ad9db330185846e9400209e1a7d68007f9db6f2cc515c9e42ce52eee78a6e4d6bca5a16d49bbfa4cd462e",
|
|
|
|
|
"l1": "0400002200204e61b9b1f2efbc4da7f114b9b8585ece25b3faec9c45e49ff60f310f61586417741fbafaf51abbeab80434c1d1afccc81059b356b84ab704447d9632d5696d910005696e666f315abe58c49c4fe4b3c82f6313857969cc9a2bc913865026ff39b0235636434844",
|
|
|
|
|
"l2": "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",
|
|
|
|
|
"l3": "0005696e666f33000665696e666f339ca8f1957db30ea986d9d29d9efc458476959dde2efeb4308bcde0e807152987",
|
|
|
|
|
"client_registration_state": "000369645500036964532d33e5917ed8ed3b4318dc15d6844fa7fae0b84210ac588350fccf2aa7e26b0370617373776f7264",
|
|
|
|
|
"client_login_state": "000369645500036964532d33e5917ed8ed3b4318dc15d6844fa7fae0b84210ac588350fccf2aa7e26b0378a41d08c2cb8e1dd3818a494136f5ee321ea2478ba161f0bcbc282c68467a5a741fbafaf51abbeab80434c1d1afccc81059b356b84ab704447d9632d5696d91c346939f310305b1a7e4a3d0958c3c8ecb62ba654f99a3f291aa17f665db721070617373776f7264",
|
|
|
|
|
"server_registration_state": "90f32248c84a99c303dd97f5a6b80106a7324dd27cf1a9bdec725ce5be11f205",
|
|
|
|
|
"server_login_state": "6b4d09544d05b91e31dca9fc27da533acd02bd7aafd10a715b479c7de2aedcdc5bf8effba8cc499e32894279cd7b70774a264c7813ad97e0360697b0a81ce1adcfa865f87aa285b8938e46b53f497852f2d88cf4c9302bd27debb02f582fb392",
|
|
|
|
|
"password_file": "90f32248c84a99c303dd97f5a6b80106a7324dd27cf1a9bdec725ce5be11f2059e1a7d68007f9db6f2cc515c9e42ce52eee78a6e4d6bca5a16d49bbfa4cd462e491dc86966491b649bab099c1dd3a7927ea0ecb74b88d5d08c7267f151e9bf67002351e93c57b3c307d92ae0d38cbc9c66636511a3fa97bb34947e85c79dbafd670a22152a002303002096118ab2892cb29ab29af9e8f0cf7d4d336e757e4f56bbe6afde887714118e120020626884cb268cfbb7af1edd23ebe12c0cc995a95dffcf225ad9db330185846e94",
|
|
|
|
|
"export_key": "a8a7ecd9f8e4fe53fd883655fb7eb1b52df11b5956b066dca30af60288520611",
|
|
|
|
|
"shared_secret": "cfa865f87aa285b8938e46b53f497852f2d88cf4c9302bd27debb02f582fb392"
|
2020-06-05 09:35:14 -07:00
|
|
|
}
|
|
|
|
|
"#;
|
|
|
|
|
|
|
|
|
|
fn decode(values: &Value, key: &str) -> Option<Vec<u8>> {
|
|
|
|
|
values[key]
|
|
|
|
|
.as_str()
|
|
|
|
|
.and_then(|s| hex::decode(&s.to_string()).ok())
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
fn populate_test_vectors(values: &Value) -> TestVectorParameters {
|
|
|
|
|
TestVectorParameters {
|
|
|
|
|
client_s_pk: decode(&values, "client_s_pk").unwrap(),
|
|
|
|
|
client_s_sk: decode(&values, "client_s_sk").unwrap(),
|
|
|
|
|
client_e_pk: decode(&values, "client_e_pk").unwrap(),
|
|
|
|
|
client_e_sk: decode(&values, "client_e_sk").unwrap(),
|
|
|
|
|
server_s_pk: decode(&values, "server_s_pk").unwrap(),
|
|
|
|
|
server_s_sk: decode(&values, "server_s_sk").unwrap(),
|
|
|
|
|
server_e_pk: decode(&values, "server_e_pk").unwrap(),
|
|
|
|
|
server_e_sk: decode(&values, "server_e_sk").unwrap(),
|
2020-11-02 13:51:43 -08:00
|
|
|
id_u: decode(&values, "id_u").unwrap(),
|
|
|
|
|
id_s: decode(&values, "id_s").unwrap(),
|
2020-06-05 09:35:14 -07:00
|
|
|
password: decode(&values, "password").unwrap(),
|
|
|
|
|
blinding_factor: decode(&values, "blinding_factor").unwrap(),
|
|
|
|
|
oprf_key: decode(&values, "oprf_key").unwrap(),
|
|
|
|
|
envelope_nonce: decode(&values, "envelope_nonce").unwrap(),
|
|
|
|
|
client_nonce: decode(&values, "client_nonce").unwrap(),
|
|
|
|
|
server_nonce: decode(&values, "server_nonce").unwrap(),
|
2020-11-29 23:06:55 -08:00
|
|
|
info1: decode(&values, "info1").unwrap(),
|
|
|
|
|
info2: decode(&values, "info2").unwrap(),
|
|
|
|
|
einfo2: decode(&values, "einfo2").unwrap(),
|
|
|
|
|
info3: decode(&values, "info3").unwrap(),
|
|
|
|
|
einfo3: decode(&values, "einfo3").unwrap(),
|
2020-06-05 09:35:14 -07:00
|
|
|
r1: decode(&values, "r1").unwrap(),
|
|
|
|
|
r2: decode(&values, "r2").unwrap(),
|
|
|
|
|
r3: decode(&values, "r3").unwrap(),
|
|
|
|
|
l1: decode(&values, "l1").unwrap(),
|
|
|
|
|
l2: decode(&values, "l2").unwrap(),
|
|
|
|
|
l3: decode(&values, "l3").unwrap(),
|
|
|
|
|
client_registration_state: decode(&values, "client_registration_state").unwrap(),
|
|
|
|
|
client_login_state: decode(&values, "client_login_state").unwrap(),
|
|
|
|
|
server_registration_state: decode(&values, "server_registration_state").unwrap(),
|
|
|
|
|
server_login_state: decode(&values, "server_login_state").unwrap(),
|
|
|
|
|
password_file: decode(&values, "password_file").unwrap(),
|
2020-09-01 11:23:00 -07:00
|
|
|
export_key: decode(&values, "export_key").unwrap(),
|
2020-06-05 09:35:14 -07:00
|
|
|
shared_secret: decode(&values, "shared_secret").unwrap(),
|
|
|
|
|
}
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
fn stringify_test_vectors(p: &TestVectorParameters) -> String {
|
|
|
|
|
let mut s = String::new();
|
|
|
|
|
s.push_str("{\n");
|
|
|
|
|
s.push_str(format!("\"client_s_pk\": \"{}\",\n", hex::encode(&p.client_s_pk)).as_str());
|
|
|
|
|
s.push_str(format!("\"client_s_sk\": \"{}\",\n", hex::encode(&p.client_s_sk)).as_str());
|
|
|
|
|
s.push_str(format!("\"client_e_pk\": \"{}\",\n", hex::encode(&p.client_e_pk)).as_str());
|
|
|
|
|
s.push_str(format!("\"client_e_sk\": \"{}\",\n", hex::encode(&p.client_e_sk)).as_str());
|
|
|
|
|
s.push_str(format!("\"server_s_pk\": \"{}\",\n", hex::encode(&p.server_s_pk)).as_str());
|
|
|
|
|
s.push_str(format!("\"server_s_sk\": \"{}\",\n", hex::encode(&p.server_s_sk)).as_str());
|
|
|
|
|
s.push_str(format!("\"server_e_pk\": \"{}\",\n", hex::encode(&p.server_e_pk)).as_str());
|
|
|
|
|
s.push_str(format!("\"server_e_sk\": \"{}\",\n", hex::encode(&p.server_e_sk)).as_str());
|
2020-11-02 13:51:43 -08:00
|
|
|
s.push_str(format!("\"id_u\": \"{}\",\n", hex::encode(&p.id_u)).as_str());
|
|
|
|
|
s.push_str(format!("\"id_s\": \"{}\",\n", hex::encode(&p.id_s)).as_str());
|
2020-06-05 09:35:14 -07:00
|
|
|
s.push_str(format!("\"password\": \"{}\",\n", hex::encode(&p.password)).as_str());
|
|
|
|
|
s.push_str(
|
|
|
|
|
format!(
|
|
|
|
|
"\"blinding_factor\": \"{}\",\n",
|
|
|
|
|
hex::encode(&p.blinding_factor)
|
|
|
|
|
)
|
|
|
|
|
.as_str(),
|
|
|
|
|
);
|
|
|
|
|
s.push_str(format!("\"oprf_key\": \"{}\",\n", hex::encode(&p.oprf_key)).as_str());
|
|
|
|
|
s.push_str(
|
|
|
|
|
format!(
|
|
|
|
|
"\"envelope_nonce\": \"{}\",\n",
|
|
|
|
|
hex::encode(&p.envelope_nonce)
|
|
|
|
|
)
|
|
|
|
|
.as_str(),
|
|
|
|
|
);
|
|
|
|
|
s.push_str(format!("\"client_nonce\": \"{}\",\n", hex::encode(&p.client_nonce)).as_str());
|
|
|
|
|
s.push_str(format!("\"server_nonce\": \"{}\",\n", hex::encode(&p.server_nonce)).as_str());
|
2020-11-29 23:06:55 -08:00
|
|
|
s.push_str(format!("\"info1\": \"{}\",\n", hex::encode(&p.info1)).as_str());
|
|
|
|
|
s.push_str(format!("\"info2\": \"{}\",\n", hex::encode(&p.info2)).as_str());
|
|
|
|
|
s.push_str(format!("\"einfo2\": \"{}\",\n", hex::encode(&p.einfo2)).as_str());
|
|
|
|
|
s.push_str(format!("\"info3\": \"{}\",\n", hex::encode(&p.info3)).as_str());
|
|
|
|
|
s.push_str(format!("\"einfo3\": \"{}\",\n", hex::encode(&p.einfo3)).as_str());
|
2020-06-05 09:35:14 -07:00
|
|
|
s.push_str(format!("\"r1\": \"{}\",\n", hex::encode(&p.r1)).as_str());
|
|
|
|
|
s.push_str(format!("\"r2\": \"{}\",\n", hex::encode(&p.r2)).as_str());
|
|
|
|
|
s.push_str(format!("\"r3\": \"{}\",\n", hex::encode(&p.r3)).as_str());
|
|
|
|
|
s.push_str(format!("\"l1\": \"{}\",\n", hex::encode(&p.l1)).as_str());
|
|
|
|
|
s.push_str(format!("\"l2\": \"{}\",\n", hex::encode(&p.l2)).as_str());
|
|
|
|
|
s.push_str(format!("\"l3\": \"{}\",\n", hex::encode(&p.l3)).as_str());
|
|
|
|
|
s.push_str(
|
|
|
|
|
format!(
|
|
|
|
|
"\"client_registration_state\": \"{}\",\n",
|
|
|
|
|
hex::encode(&p.client_registration_state)
|
|
|
|
|
)
|
|
|
|
|
.as_str(),
|
|
|
|
|
);
|
|
|
|
|
s.push_str(
|
|
|
|
|
format!(
|
|
|
|
|
"\"client_login_state\": \"{}\",\n",
|
|
|
|
|
hex::encode(&p.client_login_state)
|
|
|
|
|
)
|
|
|
|
|
.as_str(),
|
|
|
|
|
);
|
|
|
|
|
s.push_str(
|
|
|
|
|
format!(
|
|
|
|
|
"\"server_registration_state\": \"{}\",\n",
|
|
|
|
|
hex::encode(&p.server_registration_state)
|
|
|
|
|
)
|
|
|
|
|
.as_str(),
|
|
|
|
|
);
|
|
|
|
|
s.push_str(
|
|
|
|
|
format!(
|
|
|
|
|
"\"server_login_state\": \"{}\",\n",
|
|
|
|
|
hex::encode(&p.server_login_state)
|
|
|
|
|
)
|
|
|
|
|
.as_str(),
|
|
|
|
|
);
|
|
|
|
|
s.push_str(
|
|
|
|
|
format!(
|
|
|
|
|
"\"password_file\": \"{}\",\n",
|
|
|
|
|
hex::encode(&p.password_file)
|
|
|
|
|
)
|
|
|
|
|
.as_str(),
|
|
|
|
|
);
|
2020-09-01 11:23:00 -07:00
|
|
|
s.push_str(format!("\"export_key\": \"{}\",\n", hex::encode(&p.export_key)).as_str());
|
2020-06-05 09:35:14 -07:00
|
|
|
s.push_str(format!("\"shared_secret\": \"{}\"\n", hex::encode(&p.shared_secret)).as_str());
|
|
|
|
|
s.push_str("}\n");
|
|
|
|
|
s
|
|
|
|
|
}
|
|
|
|
|
|
2020-09-22 08:50:39 -04:00
|
|
|
fn generate_parameters<CS: CipherSuite>() -> TestVectorParameters
|
|
|
|
|
where
|
|
|
|
|
// Unsightly constraints due to the (required) use of the SizedBytes
|
|
|
|
|
// instance for KP in ServerRegistration::start. See also the impl
|
|
|
|
|
// Tryfrom<&[u8]> for ServerRegistration (those are the same constraints).
|
|
|
|
|
<<CS::KeyFormat as KeyPair>::Repr as SizedBytes>::Len:
|
|
|
|
|
std::ops::Add<<<CS::KeyFormat as KeyPair>::Repr as SizedBytes>::Len>,
|
|
|
|
|
generic_array::typenum::Sum<
|
|
|
|
|
<<CS::KeyFormat as KeyPair>::Repr as SizedBytes>::Len,
|
|
|
|
|
<<CS::KeyFormat as KeyPair>::Repr as SizedBytes>::Len,
|
|
|
|
|
>: generic_array::ArrayLength<u8>,
|
|
|
|
|
{
|
2020-06-05 09:35:14 -07:00
|
|
|
let mut rng = OsRng;
|
|
|
|
|
|
|
|
|
|
// Inputs
|
2020-07-02 12:24:53 -07:00
|
|
|
let server_s_kp = CS::generate_random_keypair(&mut rng).unwrap();
|
|
|
|
|
let server_e_kp = CS::generate_random_keypair(&mut rng).unwrap();
|
|
|
|
|
let client_s_kp = CS::generate_random_keypair(&mut rng).unwrap();
|
|
|
|
|
let client_e_kp = CS::generate_random_keypair(&mut rng).unwrap();
|
2020-11-02 13:51:43 -08:00
|
|
|
let id_u = b"idU";
|
|
|
|
|
let id_s = b"idS";
|
2020-06-05 09:35:14 -07:00
|
|
|
let password = b"password";
|
|
|
|
|
let mut blinding_factor_raw = [0u8; 64];
|
|
|
|
|
rng.fill_bytes(&mut blinding_factor_raw);
|
|
|
|
|
let mut oprf_key_raw = [0u8; 32];
|
|
|
|
|
rng.fill_bytes(&mut oprf_key_raw);
|
2020-09-01 11:23:00 -07:00
|
|
|
let mut envelope_nonce = [0u8; 32];
|
2020-06-05 09:35:14 -07:00
|
|
|
rng.fill_bytes(&mut envelope_nonce);
|
|
|
|
|
let mut client_nonce = [0u8; NONCE_LEN];
|
|
|
|
|
rng.fill_bytes(&mut client_nonce);
|
|
|
|
|
let mut server_nonce = [0u8; NONCE_LEN];
|
|
|
|
|
rng.fill_bytes(&mut server_nonce);
|
|
|
|
|
|
2020-11-29 23:06:55 -08:00
|
|
|
let info1 = b"info1";
|
|
|
|
|
let info2 = b"info2";
|
|
|
|
|
let einfo2 = b"einfo2";
|
|
|
|
|
let info3 = b"info3";
|
|
|
|
|
let einfo3 = b"einfo3";
|
|
|
|
|
|
2020-06-05 09:35:14 -07:00
|
|
|
let mut blinding_factor_registration_rng = CycleRng::new(blinding_factor_raw.to_vec());
|
2020-11-16 14:05:43 -08:00
|
|
|
let (r1, client_registration) = ClientRegistration::<CS>::start(
|
2020-06-05 09:35:14 -07:00
|
|
|
password,
|
2020-11-16 14:05:43 -08:00
|
|
|
ClientRegistrationStartParameters::WithIdentifiers(id_u.to_vec(), id_s.to_vec()),
|
2020-06-05 09:35:14 -07:00
|
|
|
&mut blinding_factor_registration_rng,
|
2020-11-04 11:33:58 -05:00
|
|
|
std::convert::identity,
|
2020-06-05 09:35:14 -07:00
|
|
|
)
|
|
|
|
|
.unwrap();
|
2020-09-10 17:01:06 -04:00
|
|
|
let r1_bytes = r1.serialize().to_vec();
|
2020-07-03 18:28:35 -04:00
|
|
|
let blinding_factor_bytes =
|
2020-11-02 13:51:43 -08:00
|
|
|
CS::Group::scalar_as_bytes(&client_registration.token.blind).clone();
|
2020-06-05 09:35:14 -07:00
|
|
|
let client_registration_state = client_registration.to_bytes().to_vec();
|
|
|
|
|
|
|
|
|
|
let mut oprf_key_rng = CycleRng::new(oprf_key_raw.to_vec());
|
2020-11-16 14:05:43 -08:00
|
|
|
let (r2, server_registration) =
|
|
|
|
|
ServerRegistration::<CS>::start(r1, server_s_kp.public(), &mut oprf_key_rng).unwrap();
|
2020-09-10 17:01:06 -04:00
|
|
|
let r2_bytes = r2.serialize().to_vec();
|
2020-07-03 18:28:35 -04:00
|
|
|
let oprf_key_bytes = CS::Group::scalar_as_bytes(&server_registration.oprf_key).clone();
|
2020-06-05 09:35:14 -07:00
|
|
|
let server_registration_state = server_registration.to_bytes().to_vec();
|
|
|
|
|
|
|
|
|
|
let mut client_s_sk_and_nonce: Vec<u8> = Vec::new();
|
2020-09-22 08:50:39 -04:00
|
|
|
client_s_sk_and_nonce.extend_from_slice(&client_s_kp.private().to_arr());
|
2020-06-05 09:35:14 -07:00
|
|
|
client_s_sk_and_nonce.extend_from_slice(&envelope_nonce);
|
|
|
|
|
|
|
|
|
|
let mut finish_registration_rng = CycleRng::new(client_s_sk_and_nonce);
|
2020-09-01 11:23:00 -07:00
|
|
|
let (r3, export_key_registration) = client_registration
|
2020-11-16 14:05:43 -08:00
|
|
|
.finish(r2, &mut finish_registration_rng)
|
2020-06-05 09:35:14 -07:00
|
|
|
.unwrap();
|
2020-09-10 17:01:06 -04:00
|
|
|
let r3_bytes = r3.serialize().to_vec();
|
2020-06-05 09:35:14 -07:00
|
|
|
|
|
|
|
|
let password_file = server_registration.finish(r3).unwrap();
|
|
|
|
|
let password_file_bytes = password_file.to_bytes();
|
|
|
|
|
|
|
|
|
|
let mut client_login_start: Vec<u8> = Vec::new();
|
|
|
|
|
client_login_start.extend_from_slice(&blinding_factor_raw);
|
2020-09-22 08:50:39 -04:00
|
|
|
client_login_start.extend_from_slice(&client_e_kp.private().to_arr());
|
2020-06-05 09:35:14 -07:00
|
|
|
client_login_start.extend_from_slice(&client_nonce);
|
|
|
|
|
|
|
|
|
|
let mut client_login_start_rng = CycleRng::new(client_login_start);
|
2020-11-16 14:05:43 -08:00
|
|
|
let client_login_start_result = ClientLogin::<CS>::start(
|
2020-11-02 13:51:43 -08:00
|
|
|
password,
|
|
|
|
|
&mut client_login_start_rng,
|
2020-11-29 23:06:55 -08:00
|
|
|
ClientLoginStartParameters::WithInfoAndIdentifiers(
|
|
|
|
|
info1.to_vec(),
|
2020-11-16 14:05:43 -08:00
|
|
|
id_u.to_vec(),
|
|
|
|
|
id_s.to_vec(),
|
|
|
|
|
),
|
2020-11-04 11:33:58 -05:00
|
|
|
std::convert::identity,
|
2020-11-02 13:51:43 -08:00
|
|
|
)
|
|
|
|
|
.unwrap();
|
2020-11-16 14:05:43 -08:00
|
|
|
let l1_bytes = client_login_start_result
|
|
|
|
|
.credential_request
|
|
|
|
|
.serialize()
|
|
|
|
|
.to_vec();
|
|
|
|
|
let client_login_state = client_login_start_result
|
|
|
|
|
.client_login_state
|
|
|
|
|
.to_bytes()
|
|
|
|
|
.to_vec();
|
2020-06-05 09:35:14 -07:00
|
|
|
|
2020-09-22 08:50:39 -04:00
|
|
|
let mut server_e_sk_rng = CycleRng::new(server_e_kp.private().to_arr().to_vec());
|
2020-11-16 14:05:43 -08:00
|
|
|
let server_login_start_result = ServerLogin::<CS>::start(
|
2020-06-05 09:35:14 -07:00
|
|
|
password_file,
|
|
|
|
|
server_s_kp.private(),
|
2020-11-16 14:05:43 -08:00
|
|
|
client_login_start_result.credential_request,
|
2020-06-05 09:35:14 -07:00
|
|
|
&mut server_e_sk_rng,
|
2020-11-29 23:06:55 -08:00
|
|
|
ServerLoginStartParameters::WithInfo(info2.to_vec(), einfo2.to_vec()),
|
2020-06-05 09:35:14 -07:00
|
|
|
)
|
|
|
|
|
.unwrap();
|
2020-11-16 14:05:43 -08:00
|
|
|
let l2_bytes = server_login_start_result
|
|
|
|
|
.credential_response
|
|
|
|
|
.serialize()
|
|
|
|
|
.to_vec();
|
|
|
|
|
let server_login_state = server_login_start_result
|
|
|
|
|
.server_login_state
|
|
|
|
|
.to_bytes()
|
|
|
|
|
.to_vec();
|
|
|
|
|
|
|
|
|
|
let client_login_finish_result = client_login_start_result
|
|
|
|
|
.client_login_state
|
|
|
|
|
.finish(
|
|
|
|
|
server_login_start_result.credential_response,
|
2020-11-29 23:06:55 -08:00
|
|
|
ClientLoginFinishParameters::WithInfo(info3.to_vec(), einfo3.to_vec()),
|
2020-11-16 14:05:43 -08:00
|
|
|
)
|
2020-06-05 09:35:14 -07:00
|
|
|
.unwrap();
|
2020-11-16 14:05:43 -08:00
|
|
|
let l3_bytes = client_login_finish_result.key_exchange.to_bytes().to_vec();
|
2020-06-05 09:35:14 -07:00
|
|
|
|
|
|
|
|
TestVectorParameters {
|
2020-09-22 08:50:39 -04:00
|
|
|
client_s_pk: client_s_kp.public().to_arr().to_vec(),
|
|
|
|
|
client_s_sk: client_s_kp.private().to_arr().to_vec(),
|
|
|
|
|
client_e_pk: client_e_kp.public().to_arr().to_vec(),
|
|
|
|
|
client_e_sk: client_e_kp.private().to_arr().to_vec(),
|
|
|
|
|
server_s_pk: server_s_kp.public().to_arr().to_vec(),
|
|
|
|
|
server_s_sk: server_s_kp.private().to_arr().to_vec(),
|
|
|
|
|
server_e_pk: server_e_kp.public().to_arr().to_vec(),
|
|
|
|
|
server_e_sk: server_e_kp.private().to_arr().to_vec(),
|
2020-11-02 13:51:43 -08:00
|
|
|
id_u: id_u.to_vec(),
|
|
|
|
|
id_s: id_s.to_vec(),
|
2020-06-05 09:35:14 -07:00
|
|
|
password: password.to_vec(),
|
|
|
|
|
blinding_factor: blinding_factor_bytes.to_vec(),
|
|
|
|
|
oprf_key: oprf_key_bytes.to_vec(),
|
|
|
|
|
envelope_nonce: envelope_nonce.to_vec(),
|
|
|
|
|
client_nonce: client_nonce.to_vec(),
|
|
|
|
|
server_nonce: server_nonce.to_vec(),
|
2020-11-29 23:06:55 -08:00
|
|
|
info1: info1.to_vec(),
|
|
|
|
|
info2: info2.to_vec(),
|
|
|
|
|
einfo2: einfo2.to_vec(),
|
|
|
|
|
info3: info3.to_vec(),
|
|
|
|
|
einfo3: einfo3.to_vec(),
|
2020-06-05 09:35:14 -07:00
|
|
|
r1: r1_bytes,
|
|
|
|
|
r2: r2_bytes,
|
|
|
|
|
r3: r3_bytes,
|
|
|
|
|
l1: l1_bytes,
|
|
|
|
|
l2: l2_bytes,
|
|
|
|
|
l3: l3_bytes,
|
|
|
|
|
password_file: password_file_bytes,
|
|
|
|
|
client_registration_state,
|
|
|
|
|
server_registration_state,
|
|
|
|
|
client_login_state,
|
|
|
|
|
server_login_state,
|
2020-11-16 14:05:43 -08:00
|
|
|
shared_secret: client_login_finish_result.session_secret,
|
2020-09-01 11:23:00 -07:00
|
|
|
export_key: export_key_registration.to_vec(),
|
2020-06-05 09:35:14 -07:00
|
|
|
}
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
#[test]
|
|
|
|
|
fn generate_test_vectors() {
|
2020-07-02 12:24:53 -07:00
|
|
|
let parameters = generate_parameters::<X255193dhNoSlowHash>();
|
2020-06-05 09:35:14 -07:00
|
|
|
println!("{}", stringify_test_vectors(¶meters));
|
|
|
|
|
}
|
|
|
|
|
|
2020-11-02 13:51:43 -08:00
|
|
|
// For fixing the blinding factor
|
|
|
|
|
fn postprocess_blinding_factor<G: Group>(_: G::Scalar) -> G::Scalar {
|
|
|
|
|
let parameters = populate_test_vectors(&serde_json::from_str(TEST_VECTOR).unwrap());
|
|
|
|
|
G::from_scalar_slice(GenericArray::from_slice(¶meters.blinding_factor[..])).unwrap()
|
|
|
|
|
}
|
|
|
|
|
|
2020-06-05 09:35:14 -07:00
|
|
|
#[test]
|
|
|
|
|
fn test_r1() -> Result<(), PakeError> {
|
|
|
|
|
let parameters = populate_test_vectors(&serde_json::from_str(TEST_VECTOR).unwrap());
|
2020-11-02 13:51:43 -08:00
|
|
|
let mut rng = OsRng;
|
2020-11-16 14:05:43 -08:00
|
|
|
let (r1, client_registration) = ClientRegistration::<X255193dhNoSlowHash>::start(
|
|
|
|
|
¶meters.password,
|
|
|
|
|
ClientRegistrationStartParameters::WithIdentifiers(parameters.id_u, parameters.id_s),
|
|
|
|
|
&mut rng,
|
|
|
|
|
postprocess_blinding_factor::<<X255193dhNoSlowHash as CipherSuite>::Group>,
|
|
|
|
|
)
|
|
|
|
|
.unwrap();
|
2020-09-10 17:01:06 -04:00
|
|
|
assert_eq!(hex::encode(¶meters.r1), hex::encode(r1.serialize()));
|
2020-06-05 09:35:14 -07:00
|
|
|
assert_eq!(
|
|
|
|
|
hex::encode(¶meters.client_registration_state),
|
|
|
|
|
hex::encode(client_registration.to_bytes())
|
|
|
|
|
);
|
|
|
|
|
Ok(())
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
#[test]
|
|
|
|
|
fn test_r2() -> Result<(), PakeError> {
|
|
|
|
|
let parameters = populate_test_vectors(&serde_json::from_str(TEST_VECTOR).unwrap());
|
|
|
|
|
let mut oprf_key_rng = CycleRng::new(parameters.oprf_key);
|
2020-07-02 12:24:53 -07:00
|
|
|
let (r2, server_registration) = ServerRegistration::<X255193dhNoSlowHash>::start(
|
2020-09-10 17:01:06 -04:00
|
|
|
RegisterFirstMessage::deserialize(¶meters.r1[..]).unwrap(),
|
2020-11-16 14:05:43 -08:00
|
|
|
&Key::try_from(¶meters.server_s_pk[..]).unwrap(),
|
2020-06-14 23:25:31 -07:00
|
|
|
&mut oprf_key_rng,
|
|
|
|
|
)
|
|
|
|
|
.unwrap();
|
2020-09-10 17:01:06 -04:00
|
|
|
assert_eq!(hex::encode(parameters.r2), hex::encode(r2.serialize()));
|
2020-06-05 09:35:14 -07:00
|
|
|
assert_eq!(
|
|
|
|
|
hex::encode(¶meters.server_registration_state),
|
|
|
|
|
hex::encode(server_registration.to_bytes())
|
|
|
|
|
);
|
|
|
|
|
Ok(())
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
#[test]
|
|
|
|
|
fn test_r3() -> Result<(), PakeError> {
|
|
|
|
|
let parameters = populate_test_vectors(&serde_json::from_str(TEST_VECTOR).unwrap());
|
|
|
|
|
|
|
|
|
|
let client_s_sk_and_nonce: Vec<u8> =
|
|
|
|
|
[parameters.client_s_sk, parameters.envelope_nonce].concat();
|
|
|
|
|
let mut finish_registration_rng = CycleRng::new(client_s_sk_and_nonce);
|
2020-09-01 11:23:00 -07:00
|
|
|
let (r3, export_key_registration) = ClientRegistration::<X255193dhNoSlowHash>::try_from(
|
2020-06-05 09:35:14 -07:00
|
|
|
¶meters.client_registration_state[..],
|
|
|
|
|
)
|
|
|
|
|
.unwrap()
|
2020-06-14 23:25:31 -07:00
|
|
|
.finish(
|
2020-09-10 17:01:06 -04:00
|
|
|
RegisterSecondMessage::deserialize(¶meters.r2[..]).unwrap(),
|
2020-06-05 09:35:14 -07:00
|
|
|
&mut finish_registration_rng,
|
|
|
|
|
)
|
|
|
|
|
.unwrap();
|
|
|
|
|
|
2020-09-10 17:01:06 -04:00
|
|
|
assert_eq!(hex::encode(parameters.r3), hex::encode(r3.serialize()));
|
2020-06-05 09:35:14 -07:00
|
|
|
assert_eq!(
|
2020-09-01 11:23:00 -07:00
|
|
|
hex::encode(parameters.export_key),
|
|
|
|
|
hex::encode(export_key_registration.to_vec())
|
2020-06-05 09:35:14 -07:00
|
|
|
);
|
|
|
|
|
|
|
|
|
|
Ok(())
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
#[test]
|
|
|
|
|
fn test_password_file() -> Result<(), PakeError> {
|
|
|
|
|
let parameters = populate_test_vectors(&serde_json::from_str(TEST_VECTOR).unwrap());
|
|
|
|
|
|
2020-07-02 12:24:53 -07:00
|
|
|
let server_registration = ServerRegistration::<X255193dhNoSlowHash>::try_from(
|
2020-06-14 23:25:31 -07:00
|
|
|
¶meters.server_registration_state[..],
|
|
|
|
|
)
|
|
|
|
|
.unwrap();
|
2020-06-05 09:35:14 -07:00
|
|
|
let password_file = server_registration
|
2020-09-10 17:01:06 -04:00
|
|
|
.finish(RegisterThirdMessage::deserialize(¶meters.r3[..]).unwrap())
|
2020-06-05 09:35:14 -07:00
|
|
|
.unwrap();
|
|
|
|
|
|
|
|
|
|
assert_eq!(
|
|
|
|
|
hex::encode(parameters.password_file),
|
|
|
|
|
hex::encode(password_file.to_bytes())
|
|
|
|
|
);
|
|
|
|
|
Ok(())
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
#[test]
|
|
|
|
|
fn test_l1() -> Result<(), PakeError> {
|
|
|
|
|
let parameters = populate_test_vectors(&serde_json::from_str(TEST_VECTOR).unwrap());
|
|
|
|
|
|
|
|
|
|
let client_login_start = [
|
2020-11-02 13:51:43 -08:00
|
|
|
vec![0u8; 64], // FIXME: don't hardcode this
|
2020-06-05 09:35:14 -07:00
|
|
|
parameters.client_e_sk,
|
|
|
|
|
parameters.client_nonce,
|
|
|
|
|
]
|
|
|
|
|
.concat();
|
|
|
|
|
let mut client_login_start_rng = CycleRng::new(client_login_start);
|
2020-11-16 14:05:43 -08:00
|
|
|
let client_login_start_result = ClientLogin::<X255193dhNoSlowHash>::start(
|
2020-11-04 11:33:58 -05:00
|
|
|
¶meters.password,
|
|
|
|
|
&mut client_login_start_rng,
|
2020-11-29 23:06:55 -08:00
|
|
|
ClientLoginStartParameters::WithInfoAndIdentifiers(
|
|
|
|
|
parameters.info1,
|
2020-11-16 14:05:43 -08:00
|
|
|
parameters.id_u,
|
|
|
|
|
parameters.id_s,
|
|
|
|
|
),
|
2020-11-04 11:33:58 -05:00
|
|
|
postprocess_blinding_factor::<<X255193dhNoSlowHash as CipherSuite>::Group>,
|
|
|
|
|
)
|
|
|
|
|
.unwrap();
|
2020-11-16 14:05:43 -08:00
|
|
|
assert_eq!(
|
|
|
|
|
hex::encode(¶meters.l1),
|
|
|
|
|
hex::encode(client_login_start_result.credential_request.serialize())
|
|
|
|
|
);
|
2020-06-05 09:35:14 -07:00
|
|
|
assert_eq!(
|
|
|
|
|
hex::encode(¶meters.client_login_state),
|
2020-11-16 14:05:43 -08:00
|
|
|
hex::encode(client_login_start_result.client_login_state.to_bytes())
|
2020-06-05 09:35:14 -07:00
|
|
|
);
|
|
|
|
|
Ok(())
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
#[test]
|
|
|
|
|
fn test_l2() -> Result<(), PakeError> {
|
|
|
|
|
let parameters = populate_test_vectors(&serde_json::from_str(TEST_VECTOR).unwrap());
|
|
|
|
|
|
|
|
|
|
let mut server_e_sk_rng = CycleRng::new(parameters.server_e_sk);
|
2020-11-16 14:05:43 -08:00
|
|
|
let server_login_start_result = ServerLogin::<X255193dhNoSlowHash>::start(
|
2020-06-05 09:35:14 -07:00
|
|
|
ServerRegistration::try_from(¶meters.password_file[..]).unwrap(),
|
2020-06-19 11:42:16 -04:00
|
|
|
&Key::try_from(¶meters.server_s_sk[..]).unwrap(),
|
2020-09-10 17:01:06 -04:00
|
|
|
LoginFirstMessage::<X255193dhNoSlowHash>::deserialize(¶meters.l1[..]).unwrap(),
|
2020-06-05 09:35:14 -07:00
|
|
|
&mut server_e_sk_rng,
|
2020-11-29 23:06:55 -08:00
|
|
|
ServerLoginStartParameters::WithInfo(parameters.info2.to_vec(), parameters.einfo2.to_vec()),
|
2020-06-05 09:35:14 -07:00
|
|
|
)
|
|
|
|
|
.unwrap();
|
|
|
|
|
|
2020-11-29 23:06:55 -08:00
|
|
|
assert_eq!(
|
|
|
|
|
hex::encode(¶meters.info1),
|
|
|
|
|
hex::encode(server_login_start_result.plain_info),
|
|
|
|
|
);
|
|
|
|
|
assert_eq!(
|
|
|
|
|
hex::encode(¶meters.client_s_pk),
|
|
|
|
|
hex::encode(server_login_start_result.client_s_pk),
|
|
|
|
|
);
|
2020-11-16 14:05:43 -08:00
|
|
|
assert_eq!(
|
|
|
|
|
hex::encode(¶meters.l2),
|
|
|
|
|
hex::encode(server_login_start_result.credential_response.serialize())
|
|
|
|
|
);
|
2020-06-05 09:35:14 -07:00
|
|
|
assert_eq!(
|
|
|
|
|
hex::encode(¶meters.server_login_state),
|
2020-11-16 14:05:43 -08:00
|
|
|
hex::encode(server_login_start_result.server_login_state.to_bytes())
|
2020-06-05 09:35:14 -07:00
|
|
|
);
|
|
|
|
|
Ok(())
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
#[test]
|
|
|
|
|
fn test_l3() -> Result<(), PakeError> {
|
|
|
|
|
let parameters = populate_test_vectors(&serde_json::from_str(TEST_VECTOR).unwrap());
|
|
|
|
|
|
2020-11-16 14:05:43 -08:00
|
|
|
let client_login_finish_result =
|
2020-09-19 19:16:35 -04:00
|
|
|
ClientLogin::<X255193dhNoSlowHash>::try_from(¶meters.client_login_state[..])
|
|
|
|
|
.unwrap()
|
|
|
|
|
.finish(
|
2020-09-10 17:01:06 -04:00
|
|
|
LoginSecondMessage::<X255193dhNoSlowHash>::deserialize(¶meters.l2[..]).unwrap(),
|
2020-11-29 23:06:55 -08:00
|
|
|
ClientLoginFinishParameters::WithInfo(
|
|
|
|
|
parameters.info3.to_vec(),
|
|
|
|
|
parameters.einfo3.to_vec(),
|
|
|
|
|
),
|
2020-09-19 19:16:35 -04:00
|
|
|
)
|
|
|
|
|
.unwrap();
|
2020-06-05 09:35:14 -07:00
|
|
|
|
2020-11-29 23:06:55 -08:00
|
|
|
assert_eq!(
|
|
|
|
|
hex::encode(¶meters.info2),
|
|
|
|
|
hex::encode(&client_login_finish_result.plain_info)
|
|
|
|
|
);
|
|
|
|
|
assert_eq!(
|
|
|
|
|
hex::encode(¶meters.einfo2),
|
|
|
|
|
hex::encode(&client_login_finish_result.confidential_info)
|
|
|
|
|
);
|
|
|
|
|
assert_eq!(
|
|
|
|
|
hex::encode(¶meters.server_s_pk),
|
|
|
|
|
hex::encode(&client_login_finish_result.server_s_pk)
|
|
|
|
|
);
|
|
|
|
|
assert_eq!(None, client_login_finish_result.id_s);
|
2020-06-05 09:35:14 -07:00
|
|
|
assert_eq!(
|
|
|
|
|
hex::encode(¶meters.shared_secret),
|
2020-11-16 14:05:43 -08:00
|
|
|
hex::encode(&client_login_finish_result.session_secret)
|
|
|
|
|
);
|
|
|
|
|
assert_eq!(
|
|
|
|
|
hex::encode(¶meters.l3),
|
|
|
|
|
hex::encode(client_login_finish_result.key_exchange.to_bytes())
|
2020-06-05 09:35:14 -07:00
|
|
|
);
|
|
|
|
|
assert_eq!(
|
2020-09-01 11:23:00 -07:00
|
|
|
hex::encode(¶meters.export_key),
|
2020-11-16 14:05:43 -08:00
|
|
|
hex::encode(client_login_finish_result.export_key)
|
2020-06-05 09:35:14 -07:00
|
|
|
);
|
|
|
|
|
|
|
|
|
|
Ok(())
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
#[test]
|
|
|
|
|
fn test_server_login_finish() -> Result<(), ProtocolError> {
|
|
|
|
|
let parameters = populate_test_vectors(&serde_json::from_str(TEST_VECTOR).unwrap());
|
|
|
|
|
|
2020-11-16 14:05:43 -08:00
|
|
|
let server_login_result =
|
2020-07-13 15:23:29 -07:00
|
|
|
ServerLogin::<X255193dhNoSlowHash>::try_from(¶meters.server_login_state[..])
|
|
|
|
|
.unwrap()
|
|
|
|
|
.finish(LoginThirdMessage::try_from(¶meters.l3[..])?)
|
|
|
|
|
.unwrap();
|
2020-06-05 09:35:14 -07:00
|
|
|
|
2020-11-29 23:06:55 -08:00
|
|
|
assert_eq!(
|
|
|
|
|
hex::encode(parameters.info3),
|
|
|
|
|
hex::encode(server_login_result.plain_info)
|
|
|
|
|
);
|
|
|
|
|
assert_eq!(
|
|
|
|
|
hex::encode(parameters.einfo3),
|
|
|
|
|
hex::encode(server_login_result.confidential_info)
|
|
|
|
|
);
|
2020-06-05 09:35:14 -07:00
|
|
|
assert_eq!(
|
|
|
|
|
hex::encode(parameters.shared_secret),
|
2020-11-16 14:05:43 -08:00
|
|
|
hex::encode(server_login_result.session_secret)
|
2020-06-05 09:35:14 -07:00
|
|
|
);
|
|
|
|
|
|
|
|
|
|
Ok(())
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
fn test_complete_flow(
|
|
|
|
|
registration_password: &[u8],
|
|
|
|
|
login_password: &[u8],
|
|
|
|
|
) -> Result<(), ProtocolError> {
|
|
|
|
|
let mut client_rng = OsRng;
|
|
|
|
|
let mut server_rng = OsRng;
|
2020-07-02 12:24:53 -07:00
|
|
|
let server_kp = X255193dhNoSlowHash::generate_random_keypair(&mut server_rng)?;
|
2020-11-16 14:05:43 -08:00
|
|
|
let (register_m1, client_state) = ClientRegistration::<X255193dhNoSlowHash>::start(
|
|
|
|
|
registration_password,
|
|
|
|
|
ClientRegistrationStartParameters::default(),
|
|
|
|
|
&mut client_rng,
|
|
|
|
|
std::convert::identity,
|
|
|
|
|
)?;
|
|
|
|
|
let (register_m2, server_state) = ServerRegistration::<X255193dhNoSlowHash>::start(
|
|
|
|
|
register_m1,
|
|
|
|
|
server_kp.public(),
|
|
|
|
|
&mut server_rng,
|
|
|
|
|
)?;
|
2020-09-01 11:23:00 -07:00
|
|
|
let (register_m3, registration_export_key) =
|
2020-11-16 14:05:43 -08:00
|
|
|
client_state.finish(register_m2, &mut client_rng)?;
|
2020-06-05 09:35:14 -07:00
|
|
|
let p_file = server_state.finish(register_m3)?;
|
2020-11-16 14:05:43 -08:00
|
|
|
let client_login_start_result = ClientLogin::<X255193dhNoSlowHash>::start(
|
|
|
|
|
login_password,
|
|
|
|
|
&mut client_rng,
|
|
|
|
|
ClientLoginStartParameters::default(),
|
|
|
|
|
std::convert::identity,
|
|
|
|
|
)?;
|
|
|
|
|
let server_login_start_result = ServerLogin::<X255193dhNoSlowHash>::start(
|
2020-07-13 15:23:29 -07:00
|
|
|
p_file,
|
|
|
|
|
&server_kp.private(),
|
2020-11-16 14:05:43 -08:00
|
|
|
client_login_start_result.credential_request,
|
2020-07-13 15:23:29 -07:00
|
|
|
&mut server_rng,
|
2020-11-16 14:05:43 -08:00
|
|
|
ServerLoginStartParameters::default(),
|
2020-07-13 15:23:29 -07:00
|
|
|
)?;
|
2020-06-05 09:35:14 -07:00
|
|
|
|
2020-11-16 14:05:43 -08:00
|
|
|
let client_login_result = client_login_start_result.client_login_state.finish(
|
|
|
|
|
server_login_start_result.credential_response,
|
|
|
|
|
ClientLoginFinishParameters::default(),
|
|
|
|
|
);
|
2020-06-05 09:35:14 -07:00
|
|
|
|
|
|
|
|
if hex::encode(registration_password) == hex::encode(login_password) {
|
2020-11-16 14:05:43 -08:00
|
|
|
let client_login_finish_result = client_login_result?;
|
|
|
|
|
let server_login_finish_result = server_login_start_result
|
|
|
|
|
.server_login_state
|
|
|
|
|
.finish(client_login_finish_result.key_exchange)?;
|
2020-06-05 09:35:14 -07:00
|
|
|
|
|
|
|
|
assert_eq!(
|
2020-11-16 14:05:43 -08:00
|
|
|
hex::encode(server_login_finish_result.session_secret),
|
|
|
|
|
hex::encode(client_login_finish_result.session_secret)
|
2020-06-05 09:35:14 -07:00
|
|
|
);
|
|
|
|
|
assert_eq!(
|
2020-09-01 11:23:00 -07:00
|
|
|
hex::encode(registration_export_key),
|
2020-11-16 14:05:43 -08:00
|
|
|
hex::encode(client_login_finish_result.export_key)
|
2020-06-05 09:35:14 -07:00
|
|
|
);
|
|
|
|
|
} else {
|
2020-09-19 19:16:30 -04:00
|
|
|
let res = matches!(
|
|
|
|
|
client_login_result,
|
|
|
|
|
Err(ProtocolError::VerificationError(
|
|
|
|
|
PakeError::InvalidLoginError
|
|
|
|
|
))
|
|
|
|
|
);
|
2020-06-05 09:35:14 -07:00
|
|
|
assert!(res);
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
Ok(())
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
#[test]
|
|
|
|
|
fn test_complete_flow_success() -> Result<(), ProtocolError> {
|
|
|
|
|
test_complete_flow(b"good password", b"good password")
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
#[test]
|
|
|
|
|
fn test_complete_flow_fail() -> Result<(), ProtocolError> {
|
|
|
|
|
test_complete_flow(b"good password", b"bad password")
|
|
|
|
|
}
|