为什么P-521 public key X,Y有时是65字节有时是66字节

Why P-521 public key X,Y some time is 65 bytes some time is 66 bytes

我使用 golang 生成 P-521 public 密钥。 源代码看起来像这样:

curve:=elliptic.P521()
priv, x, y, err := elliptic.GenerateKey(curve, rand.Reader)
xBytes:=x.Bytes()
yBytes:=y.bytes()
//len(xBytes)  some time is 65 bytes ,some time is 66 bytes 

为什么 P-521 public 键 X、Y 不像具有固定 public 键长度的 P-256 或 P-384?

secp521r1 使用 521 位素数字段。所以 X 或 Y 坐标表示为 521 位数字。是的,521,不是 512。

521 位是 65 个完整字节和剩余的一位。在 public 键的固定大小编码中,最高有效字节的 7 个最高有效位始终设置为 0,第 8 位将为 1 或 0(因此整个字节为 0x00 或 0x01)。

由于坐标 space 并非 完全 所有 521 位数字,因此设置高位的可能性略低于 50%对于任何特定点。

Go 的方法似乎是使用最小字节表示返回值。所以你应该看到类似

的东西
  • 66 字节:49% 的时间
  • 65 字节:50% 的时间
  • 64字节(前9位全为0):0.2%
  • (63 字节及以下是可能的,但百分比很小)