rijndael: use more compact look-up tables and add table prefetching
[libgcrypt.git] / cipher / rijndael-internal.h
1 /* Rijndael (AES) for GnuPG
2  * Copyright (C) 2000, 2001, 2002, 2003, 2007,
3  *               2008, 2011, 2012 Free Software Foundation, Inc.
4  *
5  * This file is part of Libgcrypt.
6  *
7  * Libgcrypt is free software; you can redistribute it and/or modify
8  * it under the terms of the GNU Lesser General Public License as
9  * published by the Free Software Foundation; either version 2.1 of
10  * the License, or (at your option) any later version.
11  *
12  * Libgcrypt is distributed in the hope that it will be useful,
13  * but WITHOUT ANY WARRANTY; without even the implied warranty of
14  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
15  * GNU Lesser General Public License for more details.
16  *
17  * You should have received a copy of the GNU Lesser General Public
18  * License along with this program; if not, see <http://www.gnu.org/licenses/>.
19  */
20
21 #ifndef G10_RIJNDAEL_INTERNAL_H
22 #define G10_RIJNDAEL_INTERNAL_H
23
24 #include "types.h"  /* for byte and u32 typedefs */
25
26
27 #define MAXKC                   (256/32)
28 #define MAXROUNDS               14
29 #define BLOCKSIZE               (128/8)
30
31
32 /* Helper macro to force alignment to 16 bytes.  */
33 #ifdef HAVE_GCC_ATTRIBUTE_ALIGNED
34 # define ATTR_ALIGNED_16  __attribute__ ((aligned (16)))
35 #else
36 # define ATTR_ALIGNED_16
37 #endif
38
39
40 /* USE_AMD64_ASM indicates whether to use AMD64 assembly code. */
41 #undef USE_AMD64_ASM
42 #if defined(__x86_64__) && defined(HAVE_COMPATIBLE_GCC_AMD64_PLATFORM_AS)
43 # define USE_AMD64_ASM 1
44 #endif
45
46 /* USE_ARM_ASM indicates whether to use ARM assembly code. */
47 #undef USE_ARM_ASM
48 #if defined(__ARMEL__)
49 # ifdef HAVE_COMPATIBLE_GCC_ARM_PLATFORM_AS
50 #  define USE_ARM_ASM 1
51 # endif
52 #endif
53
54 /* USE_PADLOCK indicates whether to compile the padlock specific
55    code.  */
56 #undef USE_PADLOCK
57 #ifdef ENABLE_PADLOCK_SUPPORT
58 # ifdef HAVE_GCC_ATTRIBUTE_ALIGNED
59 #  if (defined (__i386__) && SIZEOF_UNSIGNED_LONG == 4) || defined(__x86_64__)
60 #   define USE_PADLOCK 1
61 #  endif
62 # endif
63 #endif /*ENABLE_PADLOCK_SUPPORT*/
64
65 /* USE_AESNI inidicates whether to compile with Intel AES-NI code.  We
66    need the vector-size attribute which seems to be available since
67    gcc 3.  However, to be on the safe side we require at least gcc 4.  */
68 #undef USE_AESNI
69 #ifdef ENABLE_AESNI_SUPPORT
70 # if ((defined (__i386__) && SIZEOF_UNSIGNED_LONG == 4) || defined(__x86_64__))
71 #  if __GNUC__ >= 4
72 #   define USE_AESNI 1
73 #  endif
74 # endif
75 #endif /* ENABLE_AESNI_SUPPORT */
76
77 struct RIJNDAEL_context_s;
78
79 typedef unsigned int (*rijndael_cryptfn_t)(const struct RIJNDAEL_context_s *ctx,
80                                            unsigned char *bx,
81                                            const unsigned char *ax);
82 typedef void (*rijndael_prefetchfn_t)(void);
83
84 /* Our context object.  */
85 typedef struct RIJNDAEL_context_s
86 {
87   /* The first fields are the keyschedule arrays.  This is so that
88      they are aligned on a 16 byte boundary if using gcc.  This
89      alignment is required for the AES-NI code and a good idea in any
90      case.  The alignment is guaranteed due to the way cipher.c
91      allocates the space for the context.  The PROPERLY_ALIGNED_TYPE
92      hack is used to force a minimal alignment if not using gcc of if
93      the alignment requirement is higher that 16 bytes.  */
94   union
95   {
96     PROPERLY_ALIGNED_TYPE dummy;
97     byte keyschedule[MAXROUNDS+1][4][4];
98 #ifdef USE_PADLOCK
99     /* The key as passed to the padlock engine.  It is only used if
100        the padlock engine is used (USE_PADLOCK, below).  */
101     unsigned char padlock_key[16] __attribute__ ((aligned (16)));
102 #endif /*USE_PADLOCK*/
103   } u1;
104   union
105   {
106     PROPERLY_ALIGNED_TYPE dummy;
107     byte keyschedule[MAXROUNDS+1][4][4];
108   } u2;
109   int rounds;                         /* Key-length-dependent number of rounds.  */
110   unsigned int decryption_prepared:1; /* The decryption key schedule is available.  */
111 #ifdef USE_PADLOCK
112   unsigned int use_padlock:1;         /* Padlock shall be used.  */
113 #endif /*USE_PADLOCK*/
114 #ifdef USE_AESNI
115   unsigned int use_aesni:1;           /* AES-NI shall be used.  */
116 #endif /*USE_AESNI*/
117   rijndael_cryptfn_t encrypt_fn;
118   rijndael_cryptfn_t decrypt_fn;
119   rijndael_prefetchfn_t prefetch_enc_fn;
120   rijndael_prefetchfn_t prefetch_dec_fn;
121 } RIJNDAEL_context ATTR_ALIGNED_16;
122
123 /* Macros defining alias for the keyschedules.  */
124 #define keyschenc  u1.keyschedule
125 #define keyschdec  u2.keyschedule
126 #define padlockkey u1.padlock_key
127
128 #endif /* G10_RIJNDAEL_INTERNAL_H */