better prime number generator. improved ELG key generation
[gnupg.git] / mpi / mpi-inv.c
1 /* mpi-inv.c  -  MPI functions
2  *      Copyright (c) 1997 by Werner Koch (dd9jn)
3  *
4  * This file is part of G10.
5  *
6  * G10 is free software; you can redistribute it and/or modify
7  * it under the terms of the GNU General Public License as published by
8  * the Free Software Foundation; either version 2 of the License, or
9  * (at your option) any later version.
10  *
11  * G10 is distributed in the hope that it will be useful,
12  * but WITHOUT ANY WARRANTY; without even the implied warranty of
13  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14  * GNU General Public License for more details.
15  *
16  * You should have received a copy of the GNU General Public License
17  * along with this program; if not, write to the Free Software
18  * Foundation, Inc., 59 Temple Place - Suite 330, Boston, MA 02111-1307, USA
19  */
20
21 #include <config.h>
22 #include <stdio.h>
23 #include <stdlib.h>
24 #include "mpi-internal.h"
25
26
27 /****************
28  * Calculate the multiplicative inverse X of A mod N
29  * That is: Find the solution x for
30  *              1 = (a*x) mod n
31  */
32 void
33 mpi_invm( MPI x, MPI a, MPI n )
34 {
35   #if 0
36     MPI u, v, u1, u2, u3, v1, v2, v3, q, t1, t2, t3;
37     MPI ta, tb, tc;
38
39     u = mpi_copy(a);
40     v = mpi_copy(n);
41     u1 = mpi_alloc_set_ui(1);
42     u2 = mpi_alloc_set_ui(0);
43     u3 = mpi_copy(u);
44     v1 = mpi_alloc_set_ui(0);
45     v2 = mpi_alloc_set_ui(1);
46     v3 = mpi_copy(v);
47     q  = mpi_alloc( mpi_get_nlimbs(u) );
48     t1 = mpi_alloc( mpi_get_nlimbs(u) );
49     t2 = mpi_alloc( mpi_get_nlimbs(u) );
50     t3 = mpi_alloc( mpi_get_nlimbs(u) );
51     while( mpi_cmp_ui( v3, 0 ) ) {
52         mpi_fdiv_q( q, u3, v3 );
53         mpi_mul(t1, v1, q); mpi_mul(t2, v2, q); mpi_mul(t3, v3, q);
54         mpi_sub(t1, u1, t1); mpi_sub(t2, u2, t2); mpi_sub(t3, u3, t3);
55         mpi_set(u1, v1); mpi_set(u2, v2); mpi_set(u3, v3);
56         mpi_set(v1, t1); mpi_set(v2, t2); mpi_set(v3, t3);
57     }
58     /*  log_debug("result:\n");
59         log_mpidump("q =", q );
60         log_mpidump("u1=", u1);
61         log_mpidump("u2=", u2);
62         log_mpidump("u3=", u3);
63         log_mpidump("v1=", v1);
64         log_mpidump("v2=", v2); */
65     mpi_set(x, u1);
66
67     mpi_free(u1);
68     mpi_free(u2);
69     mpi_free(u3);
70     mpi_free(v1);
71     mpi_free(v2);
72     mpi_free(v3);
73     mpi_free(q);
74     mpi_free(t1);
75     mpi_free(t2);
76     mpi_free(t3);
77     mpi_free(u);
78     mpi_free(v);
79   #else
80     /* Extended Euclid's algorithm (See TAOPC Vol II, 4.5.2, Alg X)
81      * modified according to Michael Penk's solution for Exercice 35 */
82
83     /* FIXME: we can simplify this in most cases (see Knuth) */
84     MPI u, v, u1, u2, u3, v1, v2, v3, t1, t2, t3;
85     unsigned k;
86     int sign;
87
88     u = mpi_copy(a);
89     v = mpi_copy(n);
90     for(k=0; !mpi_test_bit(u,0) && !mpi_test_bit(v,0); k++ ) {
91         mpi_rshift(u, u, 1);
92         mpi_rshift(v, v, 1);
93     }
94
95
96     u1 = mpi_alloc_set_ui(1);
97     u2 = mpi_alloc_set_ui(0);
98     u3 = mpi_copy(u);
99     v1 = mpi_copy(v);                              /* !-- used as const 1 */
100     v2 = mpi_alloc( mpi_get_nlimbs(u) ); mpi_sub( v2, u1, u );
101     v3 = mpi_copy(v);
102     if( mpi_test_bit(u, 0) ) { /* u is odd */
103         t1 = mpi_alloc_set_ui(0);
104         t2 = mpi_alloc_set_ui(1); t2->sign = 1;
105         t3 = mpi_copy(v); t3->sign = !t3->sign;
106         goto Y4;
107     }
108     else {
109         t1 = mpi_alloc_set_ui(1);
110         t2 = mpi_alloc_set_ui(0);
111         t3 = mpi_copy(u);
112     }
113     do {
114         do {
115             if( mpi_test_bit(t1, 0) || mpi_test_bit(t2, 0) ) { /* one is odd */
116                 mpi_add(t1, t1, v);
117                 mpi_sub(t2, t2, u);
118             }
119             mpi_rshift(t1, t1, 1);
120             mpi_rshift(t2, t2, 1);
121             mpi_rshift(t3, t3, 1);
122           Y4:
123         } while( !mpi_test_bit( t3, 0 ) ); /* while t3 is even */
124
125         if( !t3->sign ) {
126             mpi_set(u1, t1);
127             mpi_set(u2, t2);
128             mpi_set(u3, t3);
129         }
130         else {
131             mpi_sub(v1, v, t1);
132             sign = u->sign; u->sign = !u->sign;
133             mpi_sub(v2, u, t2);
134             u->sign = sign;
135             sign = t3->sign; t3->sign = !t3->sign;
136             mpi_set(v3, t3);
137             t3->sign = sign;
138         }
139         mpi_sub(t1, u1, v1);
140         mpi_sub(t2, u2, v2);
141         mpi_sub(t3, u3, v3);
142         if( t1->sign ) {
143             mpi_add(t1, t1, v);
144             mpi_sub(t2, t2, u);
145         }
146     } while( mpi_cmp_ui( t3, 0 ) ); /* while t3 != 0 */
147     /* mpi_lshift( u3, k ); */
148     mpi_set(x, u1);
149
150     mpi_free(u1);
151     mpi_free(u2);
152     mpi_free(u3);
153     mpi_free(v1);
154     mpi_free(v2);
155     mpi_free(v3);
156     mpi_free(t1);
157     mpi_free(t2);
158     mpi_free(t3);
159   #endif
160 }
161
162
163