initially checkin
[libgcrypt.git] / cipher / md5.c
1 /* md5.c - MD5 Message-Digest Algorithm
2  *      Copyright (c) 1994 by Werner Koch (dd9jn)
3  *
4  *  This is a hacked version from WkLib
5  *
6  *  This file is part of WkLib.
7  *
8  *  WkLib is free software; you can redistribute it and/or modify
9  *  it under the terms of the GNU General Public License as published by
10  *  the Free Software Foundation; either version 2 of the License, or
11  *  (at your option) any later version.
12  *
13  *  WkLib is distributed in the hope that it will be useful,
14  *  but WITHOUT ANY WARRANTY; without even the implied warranty of
15  *  MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
16  *  GNU General Public License for more details.
17  *
18  *  You should have received a copy of the GNU General Public License
19  *  along with this program; if not, write to the Free Software
20  *  Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.
21  ***********************************************************************
22  ** Copyright (C) 1990, RSA Data Security, Inc. All rights reserved.  **
23  **                                                                   **
24  ** License to copy and use this software is granted provided that    **
25  ** it is identified as the "RSA Data Security, Inc. MD5 Message-     **
26  ** Digest Algorithm" in all material mentioning or referencing this  **
27  ** software or this function.                                        **
28  **                                                                   **
29  ** License is also granted to make and use derivative works          **
30  ** provided that such works are identified as "derived from the RSA  **
31  ** Data Security, Inc. MD5 Message-Digest Algorithm" in all          **
32  ** material mentioning or referencing the derived work.              **
33  **                                                                   **
34  ** RSA Data Security, Inc. makes no representations concerning       **
35  ** either the merchantability of this software or the suitability    **
36  ** of this software for any particular purpose.  It is provided "as  **
37  ** is" without express or implied warranty of any kind.              **
38  **                                                                   **
39  ** These notices must be retained in any copies of any part of this  **
40  ** documentation and/or software.                                    **
41  ***********************************************************************
42  *
43  * History:
44  * 16.01.95 wk  now uses generic base-64 support
45  * 24.01.95 wk  changed back to original base-64 coding, because
46  *              the generic base-64 support was changed to go conform
47  *              with RFC1113 !
48  */
49
50
51 #include <config.h>
52 #include <stdio.h>
53 #include <stdlib.h>
54 #include <string.h>
55 #include <assert.h>
56 #include "util.h"
57 #include "md5.h"
58 #include "memory.h"
59
60
61 #if __WATCOMC__ && defined(M_I86)
62   /* 16-Bit Compiler breaks Code in Function Transform() */
63   /* (at least when compiling for windows) */
64   #ifndef __SW_OD
65      #error must be compiled without optimizations
66   #endif
67 #endif
68
69
70 static void Init( MD5HANDLE mdContext);
71 static void Transform(u32 *buf,u32 *in);
72
73 static byte PADDING[64] = {
74   0x80, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
75   0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
76   0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
77   0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
78   0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
79   0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
80   0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00,
81   0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00
82 };
83
84 /* F, G, H and I are basic MD5 functions */
85 #define F(x, y, z) (((x) & (y)) | ((~x) & (z)))
86 #define G(x, y, z) (((x) & (z)) | ((y) & (~z)))
87 #define H(x, y, z) ((x) ^ (y) ^ (z))
88 #define I(x, y, z) ((y) ^ ((x) | (~z)))
89
90 /* ROTATE_LEFT rotates x left n bits */
91 #define ROTATE_LEFT(x, n) (((x) << (n)) | ((x) >> (32-(n))))
92
93 /* FF, GG, HH, and II transformations for rounds 1, 2, 3, and 4 */
94 /* Rotation is separate from addition to prevent recomputation */
95 #define FF(a, b, c, d, x, s, ac) \
96   {(a) += F ((b), (c), (d)) + (x) + (u32)(ac); \
97    (a) = ROTATE_LEFT ((a), (s)); \
98    (a) += (b); \
99   }
100 #define GG(a, b, c, d, x, s, ac) \
101   {(a) += G ((b), (c), (d)) + (x) + (u32)(ac); \
102    (a) = ROTATE_LEFT ((a), (s)); \
103    (a) += (b); \
104   }
105 #define HH(a, b, c, d, x, s, ac) \
106   {(a) += H ((b), (c), (d)) + (x) + (u32)(ac); \
107    (a) = ROTATE_LEFT ((a), (s)); \
108    (a) += (b); \
109   }
110 #define II(a, b, c, d, x, s, ac) \
111   {(a) += I ((b), (c), (d)) + (x) + (u32)(ac); \
112    (a) = ROTATE_LEFT ((a), (s)); \
113    (a) += (b); \
114   }
115
116 /* The routine Init initializes the message-digest context
117  * mdContext. All fields are set to zero.
118  * mode should be zero is reserved for extensions.
119  */
120
121 MD5HANDLE
122 md5_open(int secure)
123 {
124     MD5HANDLE mdContext;
125
126     mdContext = secure? m_alloc_secure( sizeof *mdContext )
127                       : m_alloc( sizeof *mdContext );
128     Init(mdContext);
129     return mdContext;
130 }
131
132
133 MD5HANDLE
134 md5_copy( MD5HANDLE a )
135 {
136     MD5HANDLE mdContext;
137
138     assert(a);
139     mdContext = m_is_secure(a)? m_alloc_secure( sizeof *mdContext )
140                               : m_alloc( sizeof *mdContext );
141     memcpy( mdContext, a, sizeof *a );
142     return mdContext;
143 }
144
145 void
146 md5_close(MD5HANDLE hd)
147 {
148     if( hd )
149         m_free(hd);
150 }
151
152
153 static void
154 Init( MD5HANDLE mdContext)
155 {
156     mdContext->i[0] = mdContext->i[1] = (u32)0;
157     /* Load magic initialization constants.
158      */
159     mdContext->buf[0] = (u32)0x67452301L;
160     mdContext->buf[1] = (u32)0xefcdab89L;
161     mdContext->buf[2] = (u32)0x98badcfeL;
162     mdContext->buf[3] = (u32)0x10325476L;
163     mdContext->bufcount = 0;
164 }
165
166 /* The routine Update updates the message-digest context to
167  * account for the presence of each of the characters inBuf[0..inLen-1]
168  * in the message whose digest is being computed.
169  */
170 void
171 md5_write( MD5HANDLE mdContext, byte *inBuf, size_t inLen)
172 {
173     register int i, ii;
174     int mdi;
175     u32 in[16];
176
177     if(mdContext->bufcount) { /* flush the buffer */
178         i = mdContext->bufcount;
179         mdContext->bufcount = 0;
180         md5_write( mdContext, mdContext->digest, i);
181     }
182     if( !inBuf )
183         return;
184
185     /* compute number of bytes mod 64 */
186     mdi = (int)((mdContext->i[0] >> 3) & 0x3F);
187
188     /* update number of bits */
189     if((mdContext->i[0] + ((u32)inLen << 3)) < mdContext->i[0])
190         mdContext->i[1]++;
191     mdContext->i[0] += ((u32)inLen << 3);
192     mdContext->i[1] += ((u32)inLen >> 29);
193
194     while(inLen--) {
195         /* add new character to buffer, increment mdi */
196         mdContext->in[mdi++] = *inBuf++;
197
198         /* transform if necessary */
199         if( mdi == 0x40 ) {
200             for(i = 0, ii = 0; i < 16; i++, ii += 4)
201                 in[i] = (((u32)mdContext->in[ii+3]) << 24) |
202                         (((u32)mdContext->in[ii+2]) << 16) |
203                         (((u32)mdContext->in[ii+1]) << 8) |
204                         ((u32)mdContext->in[ii]);
205             Transform(mdContext->buf, in);
206             mdi = 0;
207         }
208     }
209 }
210
211
212 /****************
213  * Process a single character, this character will be buffered to
214  * increase performance. The digest-field is used as a buffer.
215  */
216
217 void
218 md5_putchar( MD5HANDLE mdContext, int c )
219 {
220     if(mdContext->bufcount == 16)
221         md5_write( mdContext, NULL, 0 );
222     mdContext->digest[mdContext->bufcount++] = c & 0xff;
223 }
224
225
226
227 /* The routine final terminates the message-digest computation and
228  * ends with the desired message digest in mdContext->digest[0...15].
229  * The handle is prepared for a new MD5 cycle.
230  * Returns 16 bytes representing the digest.
231  */
232
233 void
234 md5_final(MD5HANDLE mdContext)
235 {
236     u32 in[16];
237     int mdi;
238     unsigned int i, ii;
239     unsigned int padLen;
240
241     if(mdContext->bufcount) /* flush buffer */
242         md5_write(mdContext, NULL, 0 );
243     /* save number of bits */
244     in[14] = mdContext->i[0];
245     in[15] = mdContext->i[1];
246
247     /* compute number of bytes mod 64 */
248     mdi = (int)((mdContext->i[0] >> 3) & 0x3F);
249
250     /* pad out to 56 mod 64 */
251     padLen = (mdi < 56) ? (56 - mdi) : (120 - mdi);
252     md5_write(mdContext, PADDING, padLen);
253
254     /* append length in bits and transform */
255     for(i = 0, ii = 0; i < 14; i++, ii += 4)
256         in[i] = (((u32)mdContext->in[ii+3]) << 24) |
257                 (((u32)mdContext->in[ii+2]) << 16) |
258                 (((u32)mdContext->in[ii+1]) << 8) |
259                 ((u32)mdContext->in[ii]);
260     Transform(mdContext->buf, in);
261
262     /* store buffer in digest */
263     for(i = 0, ii = 0; i < 4; i++, ii += 4) {
264         mdContext->digest[ii]   = (byte)(mdContext->buf[i] & 0xFF);
265         mdContext->digest[ii+1] = (byte)((mdContext->buf[i] >> 8) & 0xFF);
266         mdContext->digest[ii+2] = (byte)((mdContext->buf[i] >> 16) & 0xFF);
267         mdContext->digest[ii+3] = (byte)((mdContext->buf[i] >> 24) & 0xFF);
268     }
269     Init(mdContext);
270 }
271
272 /**********
273  * Returns 16 bytes representing the digest.
274  */
275 byte *
276 md5_read(MD5HANDLE mdContext)
277 {
278     return mdContext->digest;
279 }
280
281
282
283 /****************
284  * Converts the result form Read into a printable representation.
285  * This should only be used direct after a md5_read(), because it uses
286  * In-Place conversion.
287  * Returns digest.
288  */
289
290 char *
291 md5_tostring( byte *digest )
292 {
293     static byte bintoasc[] = "ABCDEFGHIJKLMNOPQRSTUVWXYZ."
294                              "abcdefghijklmnopqrstuvwxyz_"
295                              "0123456789";
296     int i;
297     byte *d, *s;
298
299     memmove(digest+8,digest, 16); /* make some room */
300     d = digest;
301     s = digest+8;
302     for(i=0; i < 5; i++, s += 3 ) {
303         *d++ = bintoasc[(*s >> 2) & 077];
304         *d++ = bintoasc[(((*s << 4) & 060) | ((s[1] >> 4) & 017)) & 077];
305         *d++ = bintoasc[(((s[1] << 2) & 074) | ((s[2] >> 6) & 03)) & 077];
306         *d++ = bintoasc[s[2] & 077];
307     }
308     *d++ = bintoasc[(*s >> 2) & 077];
309     *d++ = bintoasc[((*s << 4) & 060) & 077];
310     *d = 0;
311     return (char*)digest;
312 }
313
314
315 /* Basic MD5 step. Transforms buf based on in.  Note that if the Mysterious
316  * Constants are arranged backwards in little-endian order and decrypted with
317  * the DES they produce OCCULT MESSAGES!
318  */
319 static void
320 Transform(register u32 *buf,register u32 *in)
321 {
322   register u32 a = buf[0], b = buf[1], c = buf[2], d = buf[3];
323
324   /* Round 1 */
325 #define S11 7
326 #define S12 12
327 #define S13 17
328 #define S14 22
329   FF ( a, b, c, d, in[ 0], S11, 0xD76AA478L); /* 1 */
330   FF ( d, a, b, c, in[ 1], S12, 0xE8C7B756L); /* 2 */
331   FF ( c, d, a, b, in[ 2], S13, 0x242070DBL); /* 3 */
332   FF ( b, c, d, a, in[ 3], S14, 0xC1BDCEEEL); /* 4 */
333   FF ( a, b, c, d, in[ 4], S11, 0xF57C0FAFL); /* 5 */
334   FF ( d, a, b, c, in[ 5], S12, 0x4787C62AL); /* 6 */
335   FF ( c, d, a, b, in[ 6], S13, 0xA8304613L); /* 7 */
336   FF ( b, c, d, a, in[ 7], S14, 0xFD469501L); /* 8 */
337   FF ( a, b, c, d, in[ 8], S11, 0x698098D8L); /* 9 */
338   FF ( d, a, b, c, in[ 9], S12, 0x8B44F7AFL); /* 10 */
339   FF ( c, d, a, b, in[10], S13, 0xFFFF5BB1L); /* 11 */
340   FF ( b, c, d, a, in[11], S14, 0x895CD7BEL); /* 12 */
341   FF ( a, b, c, d, in[12], S11, 0x6B901122L); /* 13 */
342   FF ( d, a, b, c, in[13], S12, 0xFD987193L); /* 14 */
343   FF ( c, d, a, b, in[14], S13, 0xA679438EL); /* 15 */
344   FF ( b, c, d, a, in[15], S14, 0x49B40821L); /* 16 */
345
346   /* Round 2 */
347 #define S21 5
348 #define S22 9
349 #define S23 14
350 #define S24 20
351   GG ( a, b, c, d, in[ 1], S21, 0xF61E2562L); /* 17 */
352   GG ( d, a, b, c, in[ 6], S22, 0xC040B340L); /* 18 */
353   GG ( c, d, a, b, in[11], S23, 0x265E5A51L); /* 19 */
354   GG ( b, c, d, a, in[ 0], S24, 0xE9B6C7AAL); /* 20 */
355   GG ( a, b, c, d, in[ 5], S21, 0xD62F105DL); /* 21 */
356   GG ( d, a, b, c, in[10], S22, 0x02441453L); /* 22 */
357   GG ( c, d, a, b, in[15], S23, 0xD8A1E681L); /* 23 */
358   GG ( b, c, d, a, in[ 4], S24, 0xE7D3FBC8L); /* 24 */
359   GG ( a, b, c, d, in[ 9], S21, 0x21E1CDE6L); /* 25 */
360   GG ( d, a, b, c, in[14], S22, 0xC33707D6L); /* 26 */
361   GG ( c, d, a, b, in[ 3], S23, 0xF4D50D87L); /* 27 */
362   GG ( b, c, d, a, in[ 8], S24, 0x455A14EDL); /* 28 */
363   GG ( a, b, c, d, in[13], S21, 0xA9E3E905L); /* 29 */
364   GG ( d, a, b, c, in[ 2], S22, 0xFCEFA3F8L); /* 30 */
365   GG ( c, d, a, b, in[ 7], S23, 0x676F02D9L); /* 31 */
366   GG ( b, c, d, a, in[12], S24, 0x8D2A4C8AL); /* 32 */
367
368   /* Round 3 */
369 #define S31 4
370 #define S32 11
371 #define S33 16
372 #define S34 23
373   HH ( a, b, c, d, in[ 5], S31, 0xFFFA3942L); /* 33 */
374   HH ( d, a, b, c, in[ 8], S32, 0x8771F681L); /* 34 */
375   HH ( c, d, a, b, in[11], S33, 0x6D9D6122L); /* 35 */
376   HH ( b, c, d, a, in[14], S34, 0xFDE5380CL); /* 36 */
377   HH ( a, b, c, d, in[ 1], S31, 0xA4BEEA44L); /* 37 */
378   HH ( d, a, b, c, in[ 4], S32, 0x4BDECFA9L); /* 38 */
379   HH ( c, d, a, b, in[ 7], S33, 0xF6BB4B60L); /* 39 */
380   HH ( b, c, d, a, in[10], S34, 0xBEBFBC70L); /* 40 */
381   HH ( a, b, c, d, in[13], S31, 0x289B7EC6L); /* 41 */
382   HH ( d, a, b, c, in[ 0], S32, 0xEAA127FAL); /* 42 */
383   HH ( c, d, a, b, in[ 3], S33, 0xD4EF3085L); /* 43 */
384   HH ( b, c, d, a, in[ 6], S34, 0x04881D05L); /* 44 */
385   HH ( a, b, c, d, in[ 9], S31, 0xD9D4D039L); /* 45 */
386   HH ( d, a, b, c, in[12], S32, 0xE6DB99E5L); /* 46 */
387   HH ( c, d, a, b, in[15], S33, 0x1FA27CF8L); /* 47 */
388   HH ( b, c, d, a, in[ 2], S34, 0xC4AC5665L); /* 48 */
389
390   /* Round 4 */
391 #define S41 6
392 #define S42 10
393 #define S43 15
394 #define S44 21
395   II ( a, b, c, d, in[ 0], S41, 0xF4292244L); /* 49 */
396   II ( d, a, b, c, in[ 7], S42, 0x432AFF97L); /* 50 */
397   II ( c, d, a, b, in[14], S43, 0xAB9423A7L); /* 51 */
398   II ( b, c, d, a, in[ 5], S44, 0xFC93A039L); /* 52 */
399   II ( a, b, c, d, in[12], S41, 0x655B59C3L); /* 53 */
400   II ( d, a, b, c, in[ 3], S42, 0x8F0CCC92L); /* 54 */
401   II ( c, d, a, b, in[10], S43, 0xFFEFF47DL); /* 55 */
402   II ( b, c, d, a, in[ 1], S44, 0x85845DD1L); /* 56 */
403   II ( a, b, c, d, in[ 8], S41, 0x6FA87E4FL); /* 57 */
404   II ( d, a, b, c, in[15], S42, 0xFE2CE6E0L); /* 58 */
405   II ( c, d, a, b, in[ 6], S43, 0xA3014314L); /* 59 */
406   II ( b, c, d, a, in[13], S44, 0x4E0811A1L); /* 60 */
407   II ( a, b, c, d, in[ 4], S41, 0xF7537E82L); /* 61 */
408   II ( d, a, b, c, in[11], S42, 0xBD3AF235L); /* 62 */
409   II ( c, d, a, b, in[ 2], S43, 0x2AD7D2BBL); /* 63 */
410   II ( b, c, d, a, in[ 9], S44, 0xEB86D391L); /* 64 */
411
412   buf[0] += a;
413   buf[1] += b;
414   buf[2] += c;
415   buf[3] += d;
416 }
417
418
419
420 /* end of file */