GCM: GHASH optimizations
[libgcrypt.git] / cipher / cipher-ofb.c
1 /* cipher-ofb.c  - Generic OFB mode implementation
2  * Copyright (C) 1998, 1999, 2000, 2001, 2002, 2003
3  *               2005, 2007, 2008, 2009, 2011 Free Software Foundation, Inc.
4  *
5  * This file is part of Libgcrypt.
6  *
7  * Libgcrypt is free software; you can redistribute it and/or modify
8  * it under the terms of the GNU Lesser general Public License as
9  * published by the Free Software Foundation; either version 2.1 of
10  * the License, or (at your option) any later version.
11  *
12  * Libgcrypt is distributed in the hope that it will be useful,
13  * but WITHOUT ANY WARRANTY; without even the implied warranty of
14  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
15  * GNU Lesser General Public License for more details.
16  *
17  * You should have received a copy of the GNU Lesser General Public
18  * License along with this program; if not, see <http://www.gnu.org/licenses/>.
19  */
20
21 #include <config.h>
22 #include <stdio.h>
23 #include <stdlib.h>
24 #include <string.h>
25 #include <errno.h>
26
27 #include "g10lib.h"
28 #include "cipher.h"
29 #include "ath.h"
30 #include "bufhelp.h"
31 #include "./cipher-internal.h"
32
33
34 gcry_err_code_t
35 _gcry_cipher_ofb_encrypt (gcry_cipher_hd_t c,
36                           unsigned char *outbuf, size_t outbuflen,
37                           const unsigned char *inbuf, size_t inbuflen)
38 {
39   unsigned char *ivp;
40   gcry_cipher_encrypt_t enc_fn = c->spec->encrypt;
41   size_t blocksize = c->spec->blocksize;
42   unsigned int burn, nburn;
43
44   if (outbuflen < inbuflen)
45     return GPG_ERR_BUFFER_TOO_SHORT;
46
47   if ( inbuflen <= c->unused )
48     {
49       /* Short enough to be encoded by the remaining XOR mask. */
50       /* XOR the input with the IV */
51       ivp = c->u_iv.iv + blocksize - c->unused;
52       buf_xor(outbuf, ivp, inbuf, inbuflen);
53       c->unused -= inbuflen;
54       return 0;
55     }
56
57   burn = 0;
58
59   if( c->unused )
60     {
61       inbuflen -= c->unused;
62       ivp = c->u_iv.iv + blocksize - c->unused;
63       buf_xor(outbuf, ivp, inbuf, c->unused);
64       outbuf += c->unused;
65       inbuf += c->unused;
66       c->unused = 0;
67     }
68
69   /* Now we can process complete blocks. */
70   while ( inbuflen >= blocksize )
71     {
72       /* Encrypt the IV (and save the current one). */
73       nburn = enc_fn ( &c->context.c, c->u_iv.iv, c->u_iv.iv );
74       burn = nburn > burn ? nburn : burn;
75       buf_xor(outbuf, c->u_iv.iv, inbuf, blocksize);
76       outbuf += blocksize;
77       inbuf += blocksize;
78       inbuflen -= blocksize;
79     }
80   if ( inbuflen )
81     { /* process the remaining bytes */
82       nburn = enc_fn ( &c->context.c, c->u_iv.iv, c->u_iv.iv );
83       burn = nburn > burn ? nburn : burn;
84       c->unused = blocksize;
85       c->unused -= inbuflen;
86       buf_xor(outbuf, c->u_iv.iv, inbuf, inbuflen);
87       outbuf += inbuflen;
88       inbuf += inbuflen;
89       inbuflen = 0;
90     }
91
92   if (burn > 0)
93     _gcry_burn_stack (burn + 4 * sizeof(void *));
94
95   return 0;
96 }