GCM: GHASH optimizations
[libgcrypt.git] / cipher / cipher-ctr.c
1 /* cipher-ctr.c  - Generic CTR mode implementation
2  * Copyright (C) 1998, 1999, 2000, 2001, 2002, 2003
3  *               2005, 2007, 2008, 2009, 2011 Free Software Foundation, Inc.
4  *
5  * This file is part of Libgcrypt.
6  *
7  * Libgcrypt is free software; you can redistribute it and/or modify
8  * it under the terms of the GNU Lesser general Public License as
9  * published by the Free Software Foundation; either version 2.1 of
10  * the License, or (at your option) any later version.
11  *
12  * Libgcrypt is distributed in the hope that it will be useful,
13  * but WITHOUT ANY WARRANTY; without even the implied warranty of
14  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
15  * GNU Lesser General Public License for more details.
16  *
17  * You should have received a copy of the GNU Lesser General Public
18  * License along with this program; if not, see <http://www.gnu.org/licenses/>.
19  */
20
21 #include <config.h>
22 #include <stdio.h>
23 #include <stdlib.h>
24 #include <string.h>
25 #include <errno.h>
26
27 #include "g10lib.h"
28 #include "cipher.h"
29 #include "ath.h"
30 #include "bufhelp.h"
31 #include "./cipher-internal.h"
32
33
34 gcry_err_code_t
35 _gcry_cipher_ctr_encrypt (gcry_cipher_hd_t c,
36                           unsigned char *outbuf, size_t outbuflen,
37                           const unsigned char *inbuf, size_t inbuflen)
38 {
39   size_t n;
40   int i;
41   gcry_cipher_encrypt_t enc_fn = c->spec->encrypt;
42   unsigned int blocksize = c->spec->blocksize;
43   size_t nblocks;
44   unsigned int burn, nburn;
45
46   if (outbuflen < inbuflen)
47     return GPG_ERR_BUFFER_TOO_SHORT;
48
49   burn = 0;
50
51   /* First process a left over encrypted counter.  */
52   if (c->unused)
53     {
54       gcry_assert (c->unused < blocksize);
55       i = blocksize - c->unused;
56       n = c->unused > inbuflen ? inbuflen : c->unused;
57       buf_xor(outbuf, inbuf, &c->lastiv[i], n);
58       c->unused -= n;
59       inbuf  += n;
60       outbuf += n;
61       inbuflen -= n;
62     }
63
64   /* Use a bulk method if available.  */
65   nblocks = inbuflen / blocksize;
66   if (nblocks && c->bulk.ctr_enc)
67     {
68       c->bulk.ctr_enc (&c->context.c, c->u_ctr.ctr, outbuf, inbuf, nblocks);
69       inbuf  += nblocks * blocksize;
70       outbuf += nblocks * blocksize;
71       inbuflen -= nblocks * blocksize;
72     }
73
74   /* If we don't have a bulk method use the standard method.  We also
75      use this method for the a remaining partial block.  */
76   if (inbuflen)
77     {
78       unsigned char tmp[MAX_BLOCKSIZE];
79
80       do {
81         nburn = enc_fn (&c->context.c, tmp, c->u_ctr.ctr);
82         burn = nburn > burn ? nburn : burn;
83
84         for (i = blocksize; i > 0; i--)
85           {
86             c->u_ctr.ctr[i-1]++;
87             if (c->u_ctr.ctr[i-1] != 0)
88               break;
89           }
90
91         n = blocksize < inbuflen ? blocksize : inbuflen;
92         buf_xor(outbuf, inbuf, tmp, n);
93
94         inbuflen -= n;
95         outbuf += n;
96         inbuf += n;
97       } while (inbuflen);
98
99       /* Save the unused bytes of the counter.  */
100       c->unused = blocksize - n;
101       if (c->unused)
102         buf_cpy (c->lastiv+n, tmp+n, c->unused);
103
104       wipememory (tmp, sizeof tmp);
105     }
106
107   if (burn > 0)
108     _gcry_burn_stack (burn + 4 * sizeof(void *));
109
110   return 0;
111 }