ml_dsa_compute_mu
[pqc_signature] 独立计算 ML-DSA 的 64 字节 mu 值(FIPS 204 Section 6.2)。 【用途】用于验证或调试 EXTERNAL_MU 模式的中间值,或与 AWS KMS EXTERNAL_MU 签名流程对接。 【计算公式】
tr = SHAKE-256(raw_pk, 64)
M' = 0x00 || len(ctx) || ctx || message
mu = SHAKE-256(tr || M', 64) 【参数】
public_key_spki_in_hex:公钥 hex(SPKI DER 或裸公钥均可),并校验 OID/长度与 algorithm 一致
message_in_hex:原始消息 hex(最大 2048 字节,空字符串表示空消息)
context_in_hex:可选上下文 hex(最大 255 字节)
algorithm:ML-DSA-44 / ML-DSA-65(默认)/ ML-DSA-87 【输出】tr_in_hex、mu_in_hex、raw_pk_in_hex、algorithm、message_bytes。
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| algorithm | No | 密码算法名称(具体可选值因工具而异,见工具描述) | ML-DSA-65 |
| context_in_hex | No | ML-DSA 上下文的十六进制字符串(可选,最大 255 字节) | |
| message_in_hex | No | 消息的十六进制字符串(空字符串表示空消息) | |
| public_key_spki_in_hex | No | ML-DSA 公钥的十六进制字符串(SPKI DER 或裸公钥均可) |