ecc: Implement Curve Ed25519 signing and verification.
[libgcrypt.git] / src / mpi.h
1 /* mpi.h  -  Multi Precision Integers
2  * Copyright (C) 1994, 1996, 1998,
3  *               2001, 2002, 2003, 2005 Free Software Foundation, Inc.
4  *
5  * This file is part of Libgcrypt.
6  *
7  * Libgcrypt is free software; you can redistribute it and/or modify
8  * it under the terms of the GNU Lesser general Public License as
9  * published by the Free Software Foundation; either version 2.1 of
10  * the License, or (at your option) any later version.
11  *
12  * Libgcrypt is distributed in the hope that it will be useful,
13  * but WITHOUT ANY WARRANTY; without even the implied warranty of
14  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
15  * GNU Lesser General Public License for more details.
16  *
17  * You should have received a copy of the GNU Lesser General Public
18  * License along with this program; if not, write to the Free Software
19  * Foundation, Inc., 59 Temple Place - Suite 330, Boston, MA 02111-1307, USA
20  *
21  * Note: This code is heavily based on the GNU MP Library.
22  *       Actually it's the same code with only minor changes in the
23  *       way the data is stored; this is to support the abstraction
24  *       of an optional secure memory allocation which may be used
25  *       to avoid revealing of sensitive data due to paging etc.
26  */
27
28 #ifndef G10_MPI_H
29 #define G10_MPI_H
30
31 #include <config.h>
32 #include <stdio.h>
33 #include <string.h>
34
35 #include "types.h"
36 #include "../mpi/mpi-asm-defs.h"
37
38 #include "g10lib.h"
39
40 #ifndef _GCRYPT_IN_LIBGCRYPT
41 #error this file should only be used inside libgcrypt
42 #endif
43
44 #ifndef BITS_PER_MPI_LIMB
45 #if BYTES_PER_MPI_LIMB == SIZEOF_UNSIGNED_INT
46   typedef unsigned int mpi_limb_t;
47   typedef   signed int mpi_limb_signed_t;
48 #elif BYTES_PER_MPI_LIMB == SIZEOF_UNSIGNED_LONG
49   typedef unsigned long int mpi_limb_t;
50   typedef   signed long int mpi_limb_signed_t;
51 #elif BYTES_PER_MPI_LIMB == SIZEOF_UNSIGNED_LONG_LONG
52   typedef unsigned long long int mpi_limb_t;
53   typedef   signed long long int mpi_limb_signed_t;
54 #elif BYTES_PER_MPI_LIMB == SIZEOF_UNSIGNED_SHORT
55   typedef unsigned short int mpi_limb_t;
56   typedef   signed short int mpi_limb_signed_t;
57 #else
58 #error BYTES_PER_MPI_LIMB does not match any C type
59 #endif
60 #define BITS_PER_MPI_LIMB    (8*BYTES_PER_MPI_LIMB)
61 #endif /*BITS_PER_MPI_LIMB*/
62
63 #define DBG_MPI     _gcry_get_debug_flag( 2 );
64
65 struct gcry_mpi
66 {
67   int alloced;         /* Array size (# of allocated limbs). */
68   int nlimbs;          /* Number of valid limbs. */
69   int sign;            /* Indicates a negative number and is also used
70                           for opaque MPIs to store the length.  */
71   unsigned int flags; /* Bit 0: Array to be allocated in secure memory space.*/
72                       /* Bit 2: The limb is a pointer to some m_alloced data.*/
73                       /* Bit 4: Immutable MPI - the MPI may not be modified.  */
74                       /* Bit 5: Constant MPI - the MPI will not be freed.  */
75   mpi_limb_t *d;      /* Array with the limbs */
76 };
77
78 #define MPI_NULL NULL
79
80 #define mpi_get_nlimbs(a)     ((a)->nlimbs)
81 #define mpi_has_sign(a)       ((a)->sign)
82
83 /*-- mpiutil.c --*/
84
85 #ifdef M_DEBUG
86 # define mpi_alloc(n)   _gcry_mpi_debug_alloc((n), M_DBGINFO( __LINE__ ) )
87 # define mpi_alloc_secure(n)  _gcry_mpi_debug_alloc_secure((n), M_DBGINFO( __LINE__ ) )
88 # define mpi_free(a)    _gcry_mpi_debug_free((a), M_DBGINFO(__LINE__) )
89 # define mpi_resize(a,b) _gcry_mpi_debug_resize((a),(b), M_DBGINFO(__LINE__) )
90 # define mpi_copy(a)      _gcry_mpi_debug_copy((a), M_DBGINFO(__LINE__) )
91   gcry_mpi_t _gcry_mpi_debug_alloc( unsigned nlimbs, const char *info );
92   gcry_mpi_t _gcry_mpi_debug_alloc_secure( unsigned nlimbs, const char *info );
93   void _gcry_mpi_debug_free( gcry_mpi_t a, const char *info );
94   void _gcry_mpi_debug_resize( gcry_mpi_t a, unsigned nlimbs, const char *info );
95   gcry_mpi_t  _gcry_mpi_debug_copy( gcry_mpi_t a, const char *info      );
96 #else
97 # define mpi_alloc(n)          _gcry_mpi_alloc((n) )
98 # define mpi_alloc_secure(n)  _gcry_mpi_alloc_secure((n) )
99 # define mpi_free(a)           _gcry_mpi_free((a) )
100 # define mpi_resize(a,b)      _gcry_mpi_resize((a),(b))
101 # define mpi_copy(a)           _gcry_mpi_copy((a))
102   gcry_mpi_t  _gcry_mpi_alloc( unsigned nlimbs );
103   gcry_mpi_t  _gcry_mpi_alloc_secure( unsigned nlimbs );
104   void _gcry_mpi_free( gcry_mpi_t a );
105   void _gcry_mpi_resize( gcry_mpi_t a, unsigned nlimbs );
106   gcry_mpi_t  _gcry_mpi_copy( gcry_mpi_t a );
107 #endif
108
109 void _gcry_mpi_immutable_failed (void);
110 #define mpi_immutable_failed() _gcry_mpi_immutable_failed ()
111
112 #define mpi_is_const(a)       ((a) && ((a)->flags&32))
113 #define mpi_is_immutable(a)   ((a) && ((a)->flags&16))
114 #define mpi_is_opaque(a)      ((a) && ((a)->flags&4))
115 #define mpi_is_secure(a)      ((a) && ((a)->flags&1))
116 #define mpi_clear(a)          _gcry_mpi_clear ((a))
117 #define mpi_alloc_like(a)     _gcry_mpi_alloc_like((a))
118 #define mpi_snatch(a,b)       _gcry_mpi_snatch ((a),(b))
119 #define mpi_set(a,b)          _gcry_mpi_set ((a),(b))
120 #define mpi_set_ui(a,b)       _gcry_mpi_set_ui ((a),(b))
121 #define mpi_get_ui(a,b)       _gcry_mpi_get_ui ((a),(b))
122 #define mpi_alloc_set_ui(a)   _gcry_mpi_alloc_set_ui ((a))
123 #define mpi_m_check(a)        _gcry_mpi_m_check ((a))
124 #define mpi_swap(a,b)         _gcry_mpi_swap ((a),(b))
125 #define mpi_new(n)            _gcry_mpi_new ((n))
126 #define mpi_snew(n)           _gcry_mpi_snew ((n))
127 #define mpi_const(n)          _gcry_mpi_const ((n))
128
129 void _gcry_mpi_clear( gcry_mpi_t a );
130 gcry_mpi_t  _gcry_mpi_alloc_like( gcry_mpi_t a );
131 gcry_mpi_t  _gcry_mpi_alloc_set_ui( unsigned long u);
132 gcry_err_code_t _gcry_mpi_get_ui (gcry_mpi_t w, ulong *u);
133 void _gcry_mpi_m_check( gcry_mpi_t a );
134 void _gcry_mpi_swap( gcry_mpi_t a, gcry_mpi_t b);
135 gcry_mpi_t _gcry_mpi_new (unsigned int nbits);
136 gcry_mpi_t _gcry_mpi_snew (unsigned int nbits);
137 void *_gcry_mpi_get_opaque_copy (gcry_mpi_t a, unsigned int *nbits);
138 int _gcry_mpi_is_neg (gcry_mpi_t a);
139 void _gcry_mpi_neg (gcry_mpi_t w, gcry_mpi_t u);
140 void _gcry_mpi_abs (gcry_mpi_t w);
141
142 /* Constants used to return constant MPIs.  See _gcry_mpi_init if you
143    want to add more constants. */
144 #define MPI_NUMBER_OF_CONSTANTS 6
145 enum gcry_mpi_constants
146   {
147     MPI_C_ZERO,
148     MPI_C_ONE,
149     MPI_C_TWO,
150     MPI_C_THREE,
151     MPI_C_FOUR,
152     MPI_C_EIGHT
153   };
154
155
156 gcry_mpi_t _gcry_mpi_const (enum gcry_mpi_constants no);
157
158
159 /*-- mpicoder.c --*/
160 void  _gcry_log_mpidump( const char *text, gcry_mpi_t a );
161 u32   _gcry_mpi_get_keyid( gcry_mpi_t a, u32 *keyid );
162 byte *_gcry_mpi_get_buffer (gcry_mpi_t a, unsigned int fill_le,
163                             unsigned int *r_nbytes, int *sign);
164 byte *_gcry_mpi_get_secure_buffer (gcry_mpi_t a, unsigned int fill_le,
165                                    unsigned *r_nbytes, int *sign);
166 void  _gcry_mpi_set_buffer ( gcry_mpi_t a, const void *buffer,
167                              unsigned int nbytes, int sign );
168
169 /*-- mpi-add.c --*/
170 #define mpi_add_ui(w,u,v) gcry_mpi_add_ui((w),(u),(v))
171 #define mpi_add(w,u,v)    gcry_mpi_add ((w),(u),(v))
172 #define mpi_addm(w,u,v,m) gcry_mpi_addm ((w),(u),(v),(m))
173 #define mpi_sub_ui(w,u,v) gcry_mpi_sub_ui ((w),(u),(v))
174 #define mpi_sub(w,u,v)    gcry_mpi_sub ((w),(u),(v))
175 #define mpi_subm(w,u,v,m) gcry_mpi_subm ((w),(u),(v),(m))
176
177
178 /*-- mpi-mul.c --*/
179 #define mpi_mul_ui(w,u,v)   gcry_mpi_mul_ui ((w),(u),(v))
180 #define mpi_mul_2exp(w,u,v) gcry_mpi_mul_2exp ((w),(u),(v))
181 #define mpi_mul(w,u,v)      gcry_mpi_mul ((w),(u),(v))
182 #define mpi_mulm(w,u,v,m)   gcry_mpi_mulm ((w),(u),(v),(m))
183
184
185 /*-- mpi-div.c --*/
186 #define mpi_fdiv_r_ui(a,b,c)   _gcry_mpi_fdiv_r_ui((a),(b),(c))
187 #define mpi_fdiv_r(a,b,c)      _gcry_mpi_fdiv_r((a),(b),(c))
188 #define mpi_fdiv_q(a,b,c)      _gcry_mpi_fdiv_q((a),(b),(c))
189 #define mpi_fdiv_qr(a,b,c,d)   _gcry_mpi_fdiv_qr((a),(b),(c),(d))
190 #define mpi_tdiv_r(a,b,c)      _gcry_mpi_tdiv_r((a),(b),(c))
191 #define mpi_tdiv_qr(a,b,c,d)   _gcry_mpi_tdiv_qr((a),(b),(c),(d))
192 #define mpi_tdiv_q_2exp(a,b,c) _gcry_mpi_tdiv_q_2exp((a),(b),(c))
193 #define mpi_divisible_ui(a,b)  _gcry_mpi_divisible_ui((a),(b))
194
195 ulong _gcry_mpi_fdiv_r_ui( gcry_mpi_t rem, gcry_mpi_t dividend, ulong divisor );
196 void  _gcry_mpi_fdiv_r( gcry_mpi_t rem, gcry_mpi_t dividend, gcry_mpi_t divisor );
197 void  _gcry_mpi_fdiv_q( gcry_mpi_t quot, gcry_mpi_t dividend, gcry_mpi_t divisor );
198 void  _gcry_mpi_fdiv_qr( gcry_mpi_t quot, gcry_mpi_t rem, gcry_mpi_t dividend, gcry_mpi_t divisor );
199 void  _gcry_mpi_tdiv_r( gcry_mpi_t rem, gcry_mpi_t num, gcry_mpi_t den);
200 void  _gcry_mpi_tdiv_qr( gcry_mpi_t quot, gcry_mpi_t rem, gcry_mpi_t num, gcry_mpi_t den);
201 void  _gcry_mpi_tdiv_q_2exp( gcry_mpi_t w, gcry_mpi_t u, unsigned count );
202 int   _gcry_mpi_divisible_ui(gcry_mpi_t dividend, ulong divisor );
203
204
205 /*-- mpi-mod.c --*/
206 #define mpi_mod(r,a,m)            _gcry_mpi_mod ((r), (a), (m))
207 #define mpi_barrett_init(m,f)     _gcry_mpi_barrett_init ((m),(f))
208 #define mpi_barrett_free(c)       _gcry_mpi_barrett_free ((c))
209 #define mpi_mod_barrett(r,a,c)    _gcry_mpi_mod_barrett ((r), (a), (c))
210 #define mpi_mul_barrett(r,u,v,c)  _gcry_mpi_mul_barrett ((r), (u), (v), (c))
211
212 void _gcry_mpi_mod (gcry_mpi_t r, gcry_mpi_t dividend, gcry_mpi_t divisor);
213
214 /* Context used with Barrett reduction.  */
215 struct barrett_ctx_s;
216 typedef struct barrett_ctx_s *mpi_barrett_t;
217
218 mpi_barrett_t _gcry_mpi_barrett_init (gcry_mpi_t m, int copy);
219 void _gcry_mpi_barrett_free (mpi_barrett_t ctx);
220 void _gcry_mpi_mod_barrett (gcry_mpi_t r, gcry_mpi_t x, mpi_barrett_t ctx);
221 void _gcry_mpi_mul_barrett (gcry_mpi_t w, gcry_mpi_t u, gcry_mpi_t v,
222                             mpi_barrett_t ctx);
223
224
225
226 /*-- mpi-gcd.c --*/
227
228 /*-- mpi-mpow.c --*/
229 #define mpi_mulpowm(a,b,c,d) _gcry_mpi_mulpowm ((a),(b),(c),(d))
230 void _gcry_mpi_mulpowm( gcry_mpi_t res, gcry_mpi_t *basearray, gcry_mpi_t *exparray, gcry_mpi_t mod);
231
232 /*-- mpi-cmp.c --*/
233 #define mpi_cmp_ui(a,b) gcry_mpi_cmp_ui ((a),(b))
234 #define mpi_cmp(a,b)    gcry_mpi_cmp ((a),(b))
235 int gcry_mpi_cmp_ui( gcry_mpi_t u, ulong v );
236 int gcry_mpi_cmp( gcry_mpi_t u, gcry_mpi_t v );
237
238 /*-- mpi-scan.c --*/
239 #define mpi_trailing_zeros(a) _gcry_mpi_trailing_zeros ((a))
240 int      _gcry_mpi_getbyte( gcry_mpi_t a, unsigned idx );
241 void     _gcry_mpi_putbyte( gcry_mpi_t a, unsigned idx, int value );
242 unsigned _gcry_mpi_trailing_zeros( gcry_mpi_t a );
243
244 /*-- mpi-bit.c --*/
245 #define mpi_normalize(a)       _gcry_mpi_normalize ((a))
246 #define mpi_get_nbits(a)       gcry_mpi_get_nbits ((a))
247 #define mpi_test_bit(a,b)      gcry_mpi_test_bit ((a),(b))
248 #define mpi_set_bit(a,b)       gcry_mpi_set_bit ((a),(b))
249 #define mpi_set_highbit(a,b)   gcry_mpi_set_highbit ((a),(b))
250 #define mpi_clear_bit(a,b)     gcry_mpi_clear_bit ((a),(b))
251 #define mpi_clear_highbit(a,b) gcry_mpi_clear_highbit ((a),(b))
252 #define mpi_rshift(a,b,c)      gcry_mpi_rshift ((a),(b),(c))
253 #define mpi_lshift(a,b,c)      gcry_mpi_lshift ((a),(b),(c))
254
255 void _gcry_mpi_normalize( gcry_mpi_t a );
256
257 /*-- mpi-inv.c --*/
258 #define mpi_invm(a,b,c) _gcry_mpi_invm ((a),(b),(c))
259
260 /*-- ec.c --*/
261
262 /* Object to represent a point in projective coordinates. */
263 struct gcry_mpi_point
264 {
265   gcry_mpi_t x;
266   gcry_mpi_t y;
267   gcry_mpi_t z;
268 };
269 typedef struct gcry_mpi_point mpi_point_struct;
270 typedef struct gcry_mpi_point *mpi_point_t;
271
272 void _gcry_mpi_point_init (mpi_point_t p);
273 void _gcry_mpi_point_free_parts (mpi_point_t p);
274 void _gcry_mpi_get_point (gcry_mpi_t x, gcry_mpi_t y, gcry_mpi_t z,
275                           mpi_point_t point);
276 void _gcry_mpi_snatch_point (gcry_mpi_t x, gcry_mpi_t y, gcry_mpi_t z,
277                              mpi_point_t point);
278
279
280 /* Models describing an elliptic curve.  */
281 enum gcry_mpi_ec_models
282   {
283
284     MPI_EC_WEIERSTRASS = 0,
285     MPI_EC_MONTGOMERY,
286     MPI_EC_TWISTEDEDWARDS
287     /* The equation for Twisted Edwards curves is
288           ax^2 + y^2 = 1 + bx^2y^2
289        Note that we use 'b' instead of the commonly used 'd'.  */
290   };
291
292 /* Context used with elliptic curve functions.  */
293 struct mpi_ec_ctx_s;
294 typedef struct mpi_ec_ctx_s *mpi_ec_t;
295
296 void _gcry_mpi_point_log (const char *name, mpi_point_t point, mpi_ec_t ctx);
297 #define log_printpnt(a,p,c) _gcry_mpi_point_log ((a), (p), (c))
298
299 mpi_ec_t _gcry_mpi_ec_p_internal_new (enum gcry_mpi_ec_models model,
300                                       gcry_mpi_t p, gcry_mpi_t a, gcry_mpi_t b);
301 gpg_err_code_t _gcry_mpi_ec_p_new (gcry_ctx_t *r_ctx,
302                                    enum gcry_mpi_ec_models model,
303                                    gcry_mpi_t p, gcry_mpi_t a, gcry_mpi_t b);
304 void _gcry_mpi_ec_free (mpi_ec_t ctx);
305
306 int _gcry_mpi_ec_get_affine (gcry_mpi_t x, gcry_mpi_t y, mpi_point_t point,
307                              mpi_ec_t ctx);
308 void _gcry_mpi_ec_dup_point (mpi_point_t result,
309                              mpi_point_t point, mpi_ec_t ctx);
310 void _gcry_mpi_ec_add_points (mpi_point_t result,
311                               mpi_point_t p1, mpi_point_t p2,
312                               mpi_ec_t ctx);
313 void _gcry_mpi_ec_mul_point (mpi_point_t result,
314                              gcry_mpi_t scalar, mpi_point_t point,
315                              mpi_ec_t ctx);
316 int  _gcry_mpi_ec_curve_point (gcry_mpi_point_t point, mpi_ec_t ctx);
317
318 gcry_mpi_t _gcry_mpi_ec_ec2os (gcry_mpi_point_t point, mpi_ec_t ectx);
319
320 gpg_err_code_t _gcry_mpi_ec_new (gcry_ctx_t *r_ctx,
321                                  gcry_sexp_t keyparam, const char *curvename);
322 gcry_mpi_t _gcry_mpi_ec_get_mpi (const char *name, gcry_ctx_t ctx, int copy);
323 gcry_mpi_point_t _gcry_mpi_ec_get_point (const char *name,
324                                          gcry_ctx_t ctx, int copy);
325 gpg_err_code_t _gcry_mpi_ec_set_mpi (const char *name, gcry_mpi_t newvalue,
326                                      gcry_ctx_t ctx);
327 gpg_err_code_t _gcry_mpi_ec_set_point (const char *name,
328                                        gcry_mpi_point_t newvalue,
329                                        gcry_ctx_t ctx);
330
331
332
333 #endif /*G10_MPI_H*/