| 12345678910111213141516171819202122232425262728293031323334353637383940 |
- use blake2b_simd::Params;
- use pasta_curves::{
- arithmetic::{CurveExt, FieldExt},
- group::ff::PrimeField,
- pallas,
- };
- use super::constants::fixed_bases::{
- VALUE_COMMITMENT_PERSONALIZATION, VALUE_COMMITMENT_R_BYTES, VALUE_COMMITMENT_V_BYTES,
- };
- use crate::crypto::types::*;
- pub fn hash_to_scalar(persona: &[u8], a: &[u8], b: &[u8]) -> pallas::Scalar {
- let mut hasher = Params::new().hash_length(64).personal(persona).to_state();
- hasher.update(a);
- hasher.update(b);
- let ret = hasher.finalize();
- pallas::Scalar::from_bytes_wide(ret.as_array())
- }
- #[allow(non_snake_case)]
- pub fn pedersen_commitment_scalar(value: pallas::Scalar, blind: DrkValueBlind) -> DrkValueCommit {
- let hasher = DrkValueCommit::hash_to_curve(VALUE_COMMITMENT_PERSONALIZATION);
- let V = hasher(&VALUE_COMMITMENT_V_BYTES);
- let R = hasher(&VALUE_COMMITMENT_R_BYTES);
- V * value + R * blind
- }
- pub fn pedersen_commitment_u64(value: u64, blind: DrkValueBlind) -> DrkValueCommit {
- pedersen_commitment_scalar(mod_r_p(DrkValue::from_u64(value)), blind)
- }
- /// Converts from pallas::Base to pallas::Scalar (aka $x \pmod{r_\mathbb{P}}$).
- ///
- /// This requires no modular reduction because Pallas' base field is smaller than its
- /// scalar field.
- pub fn mod_r_p(x: pallas::Base) -> pallas::Scalar {
- pallas::Scalar::from_repr(x.to_repr()).unwrap()
- }
|