use crate::{FieldParameters, MontyParameters};
#[inline]
pub(crate) const fn to_monty<MP: MontyParameters>(x: u32) -> u32 {
(((x as u64) << MP::MONTY_BITS) % MP::PRIME as u64) as u32
}
#[inline]
pub(crate) const fn to_monty_signed<MP: MontyParameters>(x: i32) -> u32 {
let red = (((x as i64) << MP::MONTY_BITS) % MP::PRIME as i64) as i32;
if red >= 0 {
red as u32
} else {
MP::PRIME.wrapping_add_signed(red)
}
}
#[inline]
pub(crate) const fn to_monty_64<MP: MontyParameters>(x: u64) -> u32 {
(((x as u128) << MP::MONTY_BITS) % MP::PRIME as u128) as u32
}
#[inline]
pub(crate) const fn to_monty_64_signed<MP: MontyParameters>(x: i64) -> u32 {
let red = (((x as i128) << MP::MONTY_BITS) % MP::PRIME as i128) as i32;
if red >= 0 {
red as u32
} else {
MP::PRIME.wrapping_add_signed(red)
}
}
#[inline]
#[must_use]
pub(crate) const fn from_monty<MP: MontyParameters>(x: u32) -> u32 {
monty_reduce::<MP>(x as u64)
}
#[inline]
#[must_use]
pub(crate) const fn add<MP: MontyParameters>(lhs: u32, rhs: u32) -> u32 {
let mut sum = lhs + rhs;
let (corr_sum, over) = sum.overflowing_sub(MP::PRIME);
if !over {
sum = corr_sum;
}
sum
}
#[inline]
#[must_use]
pub(crate) const fn sub<MP: MontyParameters>(lhs: u32, rhs: u32) -> u32 {
let (mut diff, over) = lhs.overflowing_sub(rhs);
let corr = if over { MP::PRIME } else { 0 };
diff = diff.wrapping_add(corr);
diff
}
#[inline]
pub(crate) const fn halve_u32<FP: FieldParameters>(input: u32) -> u32 {
let shr = input >> 1;
let lo_bit = input & 1;
let shr_corr = shr + FP::HALF_P_PLUS_1;
if lo_bit == 0 { shr } else { shr_corr }
}
#[inline]
#[must_use]
pub(crate) const fn monty_reduce<MP: MontyParameters>(x: u64) -> u32 {
let t = x.wrapping_mul(MP::MONTY_MU as u64) & (MP::MONTY_MASK as u64);
let u = t * (MP::PRIME as u64);
let (x_sub_u, over) = x.overflowing_sub(u);
let x_sub_u_hi = (x_sub_u >> MP::MONTY_BITS) as u32;
let corr = if over { MP::PRIME } else { 0 };
x_sub_u_hi.wrapping_add(corr)
}
#[inline]
#[must_use]
pub(crate) const fn large_monty_reduce<MP: MontyParameters>(x: u64) -> u32 {
let t = x.wrapping_mul(MP::MONTY_MU as u64) & (MP::MONTY_MASK as u64);
let u = t * (MP::PRIME as u64);
let (x_prime, over) = x.overflowing_sub((MP::PRIME as u64) << MP::MONTY_BITS);
let x_corr = if over { x } else { x_prime };
let (x_sub_u, over) = x_corr.overflowing_sub(u);
let x_sub_u_hi = (x_sub_u >> MP::MONTY_BITS) as u32;
let corr = if over { MP::PRIME } else { 0 };
x_sub_u_hi.wrapping_add(corr)
}
pub(crate) const fn monty_reduce_u128<MP: MontyParameters>(x: u128) -> u32 {
let monty_inv_mod_p =
MP::PRIME - ((((MP::PRIME as u64) * (MP::MONTY_MU as u64)) - 1) >> MP::MONTY_BITS) as u32;
((x * (monty_inv_mod_p as u128)) % (MP::PRIME as u128)) as u32
}