CTR mode may now be used with arbitrary long data chunks.
[libgcrypt.git] / cipher / ChangeLog
1 2011-04-11  Werner Koch  <wk@g10code.com>
2
3         * cipher.c (_gcry_cipher_setctr): Clear unused lastiv info.
4         (gcry_cipher_ctl) <GCRYCTL_SET_CTR>: Implement by calling
5         _gcry_cipher_setctr.
6         (do_ctr_encrypt): Save last counter and reuse it.
7
8         * cipher.c (do_ctr_encrypt): Allow arbitrary length inputs to
9         match the 1.4 behaviour.
10
11 2011-04-04  Werner Koch  <wk@g10code.com>
12
13         * ecc.c (compute_keygrip): Release L1 while parsing "curve".
14
15         * pubkey.c (gcry_pk_get_keygrip): Always release NAME and L2.
16         Reported by Ben Kibbey.
17
18 2011-03-28  Werner Koch  <wk@g10code.com>
19
20         * primegen.c (_gcry_generate_elg_prime): Make sure that PRIME is
21         NULL if the called func ever returns an error.
22
23         * pubkey.c (gcry_pk_decrypt): Remove unused var PUBKEY.
24
25 2011-03-09  Werner Koch  <wk@g10code.com>
26
27         * kdf.c: New.
28
29 2011-02-22  Werner Koch  <wk@g10code.com>
30
31         * rijndael.c (aesni_cleanup_2_4): New.
32         (aesenc_xmm1_xmm0, do_aesni_ctr_4): New.
33         (_gcry_aes_ctr_enc): New.
34         * cipher.c (struct gcry_cipher_handle): Add CTR_ENC.  Move field
35         CTR into an u_ctr union and adjust all users.
36         (gcry_cipher_open): Use _gcry_aes_ctr_enc.
37         (do_ctr_encrypt): Use bulk mode.
38
39 2011-02-18  Werner Koch  <wk@g10code.com>
40
41         * rijndael.c (u32_a_t): New.
42         (do_encrypt_aligned, do_encrypt_aligned): Use the new type to
43         avoid problems with strict aliasing rules.
44
45 2011-02-16  Werner Koch  <wk@g10code.com>
46
47         * rijndael.c (do_aesni_cfb) [USE_AESNI]: New.
48         (_gcry_aes_cfb_enc, _gcry_aes_cfb_dec) [USE_AESNI]: Use new fucntion.
49
50 2011-02-15  Werner Koch  <wk@g10code.com>
51
52         * rijndael.c (do_aesni_enc_aligned, do_aesni_dec_aligned): Use
53         movdqa for the key but keep using movdqu for the data.
54         (do_aesni): Remove alignment detection.  Don't burn the stack.
55         (aesni_prepare, aesni_cleanup): New macros.
56         (rijndael_encrypt, _gcry_aes_cfb_enc, _gcry_aes_cbc_enc)
57         (rijndael_decrypt, _gcry_aes_cfb_dec, _gcry_aes_cbc_dec): Use
58         these macros.  Don't burn the stack in the USE_AESNI case.
59         (do_setkey): Add disabled code to use aeskeygenassist.
60
61 2011-02-14  Werner Koch  <wk@g10code.com>
62
63         * rijndael.c (ATTR_ALIGNED_16): New
64         (do_aesni): Do not copy if already aligned.
65         (do_encrypt, do_decrypt): Ditto.
66         (rijndael_decrypt, rijndael_encrypt): Increase stack burning amount.
67
68         * rijndael.c (RIJNDAEL_context): Reorder fields.  Change fieldname
69         ROUNDS to rounds.  Move padlock_key into u1.
70         (keySched, keySched2): Rename macros to keyscherr and keyschdec
71         and change all users.
72         (padlockkey): New macro.  Change all users of padlock_key.
73         * cipher.c (NEED_16BYTE_ALIGNED_CONTEXT): Always define if using gcc.
74         (struct gcry_cipher_handle): Align U_IV to at least 16 byte.
75
76 2011-02-13  Werner Koch  <wk@g10code.com>
77
78         * rijndael.c (USE_AESNI): New.  Define for ia32 and gcc >= 4.
79         (m128i_t) [USE_AESNI]: New.
80         (RIJNDAEL_context) [USE_AESNI]: Add field use_aesni.
81         (do_setkey): Set USE_AESNI for all key lengths.
82         (prepare_decryption) [USE_AESNI]: Use aesimc instn if requested.
83         (do_aesni_enc_aligned, do_aesni_dec_aligned)
84         (do_aesni) [USE_AESNI]: New.
85         (rijndael_encrypt, _gcry_aes_cfb_enc, _gcry_aes_cbc_enc)
86         (rijndael_decrypt, _gcry_aes_cfb_dec)
87         (_gcry_aes_cbc_dec) [USE_AESNI]: Use do_aesni.
88
89 2011-02-01  Werner Koch  <wk@g10code.com>
90
91         * pubkey.c (gcry_pk_get_curve): New.
92         (sexp_to_key): Add arg OVERRIDE_ELEMS.
93         (sexp_elements_extract_ecc): Allow for params only.
94         (gcry_pk_get_param): New.
95         * ecc.c (ecc_get_curve): New.
96         (ecc_get_param_sexp): New.
97
98 2011-01-28  Werner Koch  <wk@g10code.com>
99
100         * pubkey.c (gcry_pk_genkey): Hack to insert the used curve name.
101
102 2011-01-27  Werner Koch  <wk@g10code.com>
103
104         * ecc.c (fill_in_curve): Remove.
105         (generate_curve): Rename to ..
106         (fill_in_curve): this.  Remove setting of NAME_OID.
107         (ecc_encrypt_raw): Change name of arg DATA to K for better
108         readability.  Use ECC_public_key instead of ECC_secret_key.
109         Require a caller to pass a complete pkey array.
110         (ecc_decrypt_raw): Require a caller to pass a complete skey array.
111         (elliptic_curve_t): Add field NAME.
112         (fill_in_curve): Set field.
113         (generate_key): Add arg R_USED_CURVE.
114         (ecc_generate_ext): Return used curve name.
115
116 2011-01-13  Andrey Jivsov  <openpgp@brainhub.org>  (wk)
117
118         * ecc.c (ec2os): Do not free passed parameters X and Y.  Adjust
119         callers.
120         (ecc_encrypt_raw, ecc_decrypt_raw): New.
121         (ecdh_names, _gcry_pubkey_spec_ecdh): New.
122         * pubkey.c (pubkey_table): Support ECDH.
123
124 2010-08-19  Werner Koch  <wk@g10code.com>
125
126         * cipher.c (gcry_cipher_open): Remove double release of the module.
127         Fixes bug#1263.
128
129 2010-06-10  Jeff Johnson  <n3npq@mac.com>  (wk)
130
131         * ecc.c (ecc_generate_ext): Parse transient-key flag.
132         (generate_key): Add arg TRANSIENT_KEY and use it to set the random
133         level.
134
135 2010-04-12  Brad Hards  <bradh@frogmouth.net>  (wk)
136
137         Spelling fixes.
138
139 2010-03-26  Werner Koch  <wk@g10code.com>
140
141         * tiger.c (asn): Unfetter the old TIGER from an OID.
142         (TIGER_CONTEXT): Add field VARIANT.
143         (tiger_init): Factor code out to ...
144         (do_init): New.
145         (tiger1_init, tiger2_init): New.
146         (_gcry_digest_spec_tiger1, _gcry_digest_spec_tiger2): New.
147         * md.c (digest_table): Add TIGER1 and TIGER2 variants.
148
149 2009-12-11  Werner Koch  <wk@g10code.com>
150
151         * sha256.c (Cho, Maj, Sum0, Sum1): Turn macros into inline
152         functions.
153         (transform): Partly unroll to interweave the chain variables
154
155         * sha512.c (ROTR, Ch, Maj, Sum0, Sum1): Turn macros into inline
156         functions.
157         (transform): Partly unroll to interweave the chain variables.
158         Suggested by Christian Grothoff.
159
160 2009-12-10  Werner Koch  <wk@g10code.com>
161
162         * Makefile.am (o_flag_munging): New.
163         (tiger.o, tiger.lo): Use it.
164
165         * cipher.c (do_ctr_encrypt): Add arg OUTBUFLEN.  Check for
166         suitable value.  Add check for valid inputlen.  Wipe temporary
167         memory.
168         (do_ctr_decrypt): Likewise.
169         (do_cbc_encrypt, do_cbc_decrypt): Add arg OUTBUFLEN.  Check for
170         suitable value.  Move check for valid inputlen to here; change
171         returned error from INV_ARG to INV_LENGTH.
172         (do_ecb_encrypt, do_ecb_decrypt): Ditto.
173         (do_cfb_encrypt, do_cfb_decrypt): Ditto.
174         (do_ofb_encrypt, do_ofb_decrypt): Ditto.
175         (cipher_encrypt, cipher_encrypt): Adjust for above changes.
176         (gcry_cipher_encrypt, gcry_cipher_decrypt): Simplify.
177
178 2009-12-09  Werner Koch  <wk@g10code.com>
179
180         * cipher.c (gcry_cipher_open): Allow for GCRY_CIPHER_MODE_AESWRAP.
181         (cipher_encrypt, cipher_decrypt): Ditto.
182         (do_aeswrap_encrypt, do_aeswrap_decrypt): New.
183         (struct gcry_cipher_handle): Add field marks.
184         (cipher_setkey, cipher_setiv): Update marks flags.
185         (cipher_reset): Reset marks.
186         (cipher_encrypt, cipher_decrypt): Add new arg OUTBUFLEN.
187         (gcry_cipher_encrypt, gcry_cipher_decrypt): Pass outbuflen to
188         cipher_encrypt.  Replace GPG_ERR_TOO_SHORT by
189         GPG_ERR_BUFFER_TOO_SHORT.
190
191 2009-08-21  Werner Koch  <wk@g10code.com>
192
193         * dsa.c (dsa_generate_ext): Release retfactors array before
194         setting it to NULL.  Reported by Daiko Ueno.
195
196 2009-07-02  Werner Koch  <wk@g10code.com>
197
198         * md.c (md_read): Fix incomplete check for NULL.
199         Reported by Fabian Kail.
200
201 2009-03-31  Werner Koch  <wk@g10code.com>
202
203         * rsa.c (rsa_check_secret_key): Return GPG_ERR_BAD_SECKEY and not
204         GPG_ERR_PUBKEY_ALGO.
205
206 2009-02-16  Werner Koch  <wk@g10code.com>
207
208         * rsa.c (generate_x931): Do not initialize TBL with automatic
209         variables.
210         * whirlpool.c, tiger.c, sha256.c, sha1.c, rmd160.c, md5.c
211         * md4.c, crc.c: Remove memory.h.  This is garbage from gnupg.
212         Reported by Dan Fandrich.
213
214 2009-01-22  Werner Koch  <wk@g10code.com>
215
216         * ecc.c (compute_keygrip): Remove superfluous const.
217
218 2009-01-06  Werner Koch  <wk@g10code.com>
219
220         * rmd160.c (oid_spec_rmd160): Add TeleTrust identifier.
221
222 2008-12-10  Werner Koch  <wk@g10code.com>
223
224         * dsa.c (generate): Add arg DOMAIN and use it if specified.
225         (generate_fips186): Ditto.
226         (dsa_generate_ext): Parse and check the optional "domain"
227         parameter and pass them to the generate functions.
228
229         * rijndael.c (rijndael_names): Add "AES128" and "AES-128".
230         (rijndael192_names): Add "AES-192".
231         (rijndael256_names): Add "AES-256".
232
233 2008-12-05  Werner Koch  <wk@g10code.com>
234
235         * dsa.c (generate): Add arg TRANSIENT_KEY and use it to detrmine
236         the RNG quality needed.
237         (dsa_generate_ext): Parse the transient-key flag und pass it to
238         generate.
239
240 2008-11-28  Werner Koch  <wk@g10code.com>
241
242         * dsa.c (generate_fips186): Add arg DERIVEPARMS and use the seed
243         value if available.
244
245         * primegen.c (_gcry_generate_fips186_2_prime): Fix inner p loop.
246
247 2008-11-26  Werner Koch  <wk@g10code.com>
248
249         * primegen.c (_gcry_generate_fips186_3_prime): New.
250         * dsa.c (generate_fips186): Add arg USE_FIPS186_2.
251         (dsa_generate_ext): Parse new flag use-fips183-2.
252
253 2008-11-25  Werner Koch  <wk@g10code.com>
254
255         * dsa.c (generate_fips186): New.
256         (dsa_generate_ext): Use new function if derive-parms are given or
257         if in FIPS mode.
258         * primegen.c (_gcry_generate_fips186_2_prime): New.
259
260 2008-11-24  Werner Koch  <wk@g10code.com>
261
262         * pubkey.c (gcry_pk_genkey): Insert code to output extrainfo.
263         (pubkey_generate): Add arg R_EXTRAINFO and pass it to the extended
264         key generation function.
265         * rsa.c (gen_x931_parm_xp, gen_x931_parm_xi): New.
266         (generate_x931): Generate params if not given.
267         (rsa_generate_ext): Parse use-x931 flag.  Return p-q-swapped
268         indicator.
269         * dsa.c (dsa_generate_ext): Put RETFACTORS into R_EXTRAINFO if
270         possible.
271
272         * pubkey.c (gcry_pk_genkey): Remove parsing of almost all
273         parameters and pass the parameter S-expression to pubkey_generate.
274         (pubkey_generate): Simplify by requitring modules to parse the
275         parameters. Remove the special cases for Elgamal and ECC.
276         (sexp_elements_extract_ecc): Add arg EXTRASPEC and use it.  Fix
277         small memory leak.
278         (sexp_to_key): Pass EXTRASPEC to sexp_elements_extract_ecc.
279         (pubkey_table) [USE_ELGAMAL]: Add real extraspec.
280         * rsa.c (rsa_generate_ext): Adjust for new calling convention.
281         * dsa.c (dsa_generate_ext): Ditto.
282         * elgamal.c (_gcry_elg_generate): Ditto. Rename to elg_generate_ext.
283         (elg_generate): New.
284         (_gcry_elg_generate_using_x): Remove after merging code with
285         elg_generate_ext.
286         (_gcry_pubkey_extraspec_elg): New.
287         (_gcry_elg_check_secret_key, _gcry_elg_encrypt, _gcry_elg_sign)
288         (_gcry_elg_verify, _gcry_elg_get_nbits): Make static and remove
289         _gcry_ prefix.
290         * ecc.c (_gcry_ecc_generate): Rename to ecc_generate_ext and
291         adjust for new calling convention.
292         (_gcry_ecc_get_param): Rename to ecc_get_param and make static.
293         (_gcry_pubkey_extraspec_ecdsa): Add ecc_generate_ext and
294         ecc_get_param.
295
296 2008-11-20  Werner Koch  <wk@g10code.com>
297
298         * pubkey.c (pubkey_generate): Add arg DERIVEPARMS.
299         (gcry_pk_genkey): Parse derive-parms and pass it to above.
300         * rsa.c (generate_x931): New.
301         (rsa_generate_ext): Add arg DERIVEPARMS and call new function in
302         fips mode or if DERIVEPARMS is given.
303         * primegen.c (_gcry_derive_x931_prime, find_x931_prime): New.
304
305 2008-11-19  Werner Koch  <wk@g10code.com>
306
307         * rsa.c (rsa_decrypt): Use gcry_create_nonce for blinding.
308         (generate): Rename to generate_std.
309
310 2008-11-05  Werner Koch  <wk@g10code.com>
311
312         * md.c (md_open): Use a switch to set the Bsize.
313         (prepare_macpads): Fix long key case for SHA384 and SHA512.
314
315         * cipher.c (gcry_cipher_handle): Add field EXTRASPEC.
316         (gcry_cipher_open): Set it.
317         (gcry_cipher_ctl): Add private control code to disable weak key
318         detection and to return the current input block.
319         * des.c (_tripledes_ctx): Add field FLAGS.
320         (do_tripledes_set_extra_info): New.
321         (_gcry_cipher_extraspec_tripledes): Add new function.
322         (do_tripledes_setkey): Disable weak key detection.
323
324 2008-10-24  Werner Koch  <wk@g10code.com>
325
326         * md.c (digest_table): Allow MD5 in fips mode.
327         (md_register_default): Take special action for MD5.
328         (md_enable, gcry_md_hash_buffer): Ditto.
329
330 2008-09-30  Werner Koch  <wk@g10code.com>
331
332         * rijndael.c (do_setkey): Properly align "t" and "tk".
333         (prepare_decryption): Properly align "w".  Fixes bug #936.
334
335 2008-09-18  Werner Koch  <wk@g10code.com>
336
337         * pubkey.c (gcry_pk_genkey): Parse domain parameter.
338         (pubkey_generate): Add new arg DOMAIN and remove special case for
339         DSA with qbits.
340         * rsa.c (rsa_generate): Add dummy args QBITS, NAME and DOMAIN and
341         rename to rsa_generate_ext.  Change caller.
342         (_gcry_rsa_generate, _gcry_rsa_check_secret_key)
343         (_gcry_rsa_encrypt, _gcry_rsa_decrypt, _gcry_rsa_sign)
344         (_gcry_rsa_verify, _gcry_rsa_get_nbits): Make static and remove
345         _gcry_ prefix.
346         (_gcry_pubkey_spec_rsa, _gcry_pubkey_extraspec_rsa): Adjust names.
347         * dsa.c (dsa_generate_ext): New.
348         (_gcry_dsa_generate): Replace code by a call to dsa_generate.
349         (_gcry_dsa_check_secret_key, _gcry_dsa_sign, _gcry_dsa_verify)
350         (_gcry_dsa_get_nbits): Make static and remove _gcry prefix.
351         (_gcry_dsa_generate2): Remove.
352         (_gcry_pubkey_spec_dsa): Adjust to name changes.
353         (_gcry_pubkey_extraspec_rsa): Add dsa_generate_ext.
354
355 2008-09-16  Werner Koch  <wk@g10code.com>
356
357         * ecc.c (run_selftests): Add arg EXTENDED.
358
359 2008-09-12  Werner Koch  <wk@g10code.com>
360
361         * rsa.c (test_keys): Do a bad case signature check.
362         * dsa.c (test_keys): Do a bad case check.
363
364         * cipher.c (_gcry_cipher_selftest): Add arg EXTENDED and pass it
365         to the called tests.
366         * md.c (_gcry_md_selftest): Ditto.
367         * pubkey.c (_gcry_pk_selftest): Ditto.
368         * rijndael.c (run_selftests): Add arg EXTENDED and pass it to the
369         called tests.
370         (selftest_fips_128): Add arg EXTENDED and run only one test
371         non-extended mode.
372         (selftest_fips_192): Add dummy arg EXTENDED.
373         (selftest_fips_256): Ditto.
374         * hmac-tests.c (_gcry_hmac_selftest): Ditto.
375         (run_selftests): Ditto.
376         (selftests_sha1): Add arg EXTENDED and run only one test
377         non-extended mode.
378         (selftests_sha224, selftests_sha256): Ditto.
379         (selftests_sha384, selftests_sha512): Ditto.
380         * sha1.c (run_selftests): Add arg EXTENDED and pass it to the
381         called test.
382         (selftests_sha1): Add arg EXTENDED and run only one test
383         non-extended mode.
384         * sha256.c (run_selftests): Add arg EXTENDED and pass it to the
385         called tests.
386         (selftests_sha224): Add arg EXTENDED and run only one test
387         non-extended mode.
388         (selftests_sha256): Ditto.
389         * sha512.c (run_selftests): Add arg EXTENDED and pass it to the
390         called tests.
391         (selftests_sha384): Add arg EXTENDED and run only one test
392         non-extended mode.
393         (selftests_sha512): Ditto.
394         * des.c (run_selftests): Add arg EXTENDED and pass it to the
395         called test.
396         (selftest_fips): Add dummy arg EXTENDED.
397         * rsa.c (run_selftests): Add dummy arg EXTENDED.
398
399         * dsa.c (run_selftests): Add dummy arg EXTENDED.
400
401         * rsa.c (extract_a_from_sexp): New.
402         (selftest_encr_1024): Check that the ciphertext does not match the
403         plaintext.
404         (test_keys): Improve tests and return an error status.
405         (generate): Return an error if test_keys fails.
406         * dsa.c (test_keys): Add comments and return an error status.
407         (generate): Return an error if test_keys failed.
408
409 2008-09-11  Werner Koch  <wk@g10code.com>
410
411         * rsa.c (_gcry_rsa_decrypt): Return an error instead of calling
412         BUG in case of a practically impossible condition.
413         (sample_secret_key, sample_public_key): New.
414         (selftest_sign_1024, selftest_encr_1024): New.
415         (selftests_rsa): Implement tests.
416         * dsa.c (sample_secret_key, sample_public_key): New.
417         (selftest_sign_1024): New.
418         (selftests_dsa): Implement tests.
419
420 2008-09-09  Werner Koch  <wk@g10code.com>
421
422         * hmac-tests.c (selftests_sha1): Add tests.
423         (selftests_sha224, selftests_sha384, selftests_sha512): Make up tests.
424
425         * hash-common.c, hash-common.h: New.
426         * sha1.c (selftests_sha1): Add 3 tests.
427         * sha256.c (selftests_sha256, selftests_sha224): Ditto.
428         * sha512.c (selftests_sha512, selftests_sha384): Ditto.
429
430 2008-08-29  Werner Koch  <wk@g10code.com>
431
432         * pubkey.c (gcry_pk_get_keygrip): Remove the special case for RSA
433         and check whether a custom computation function has been setup.
434         * rsa.c (compute_keygrip): New.
435         (_gcry_pubkey_extraspec_rsa): Setup this function.
436         * ecc.c (compute_keygrip): New.
437         (_gcry_pubkey_extraspec_ecdsa): Setup this function.
438
439 2008-08-28  Werner Koch  <wk@g10code.com>
440
441         * cipher.c (cipher_decrypt, cipher_encrypt): Return an error if
442         mode NONE is used.
443         (gcry_cipher_open): Allow mode NONE only with a debug flag set and
444         if not in FIPS mode.
445
446 2008-08-26  Werner Koch  <wk@g10code.com>
447
448         * pubkey.c (pubkey_generate): Add arg KEYGEN_FLAGS.
449         (gcry_pk_genkey): Implement new parameter "transient-key" and
450         pass it as flags to pubkey_generate.
451         (pubkey_generate): Make use of an ext_generate function.
452         * rsa.c (generate): Add new arg transient_key and pass appropriate
453         args to the prime generator.
454         (_gcry_rsa_generate): Factor all code out to ...
455         (rsa_generate): .. new func with extra arg KEYGEN_FLAGS.
456         (_gcry_pubkey_extraspec_ecdsa): Setup rsa_generate.
457         * primegen.c (_gcry_generate_secret_prime)
458         (_gcry_generate_public_prime): Add new arg RANDOM_LEVEL.
459
460 2008-08-21  Werner Koch  <wk@g10code.com>
461
462         * primegen.c (_gcry_generate_secret_prime)
463         (_gcry_generate_public_prime): Use a constant macro for the random
464         level.
465
466 2008-08-19  Werner Koch  <wk@g10code.com>
467
468         * pubkey.c (sexp_elements_extract_ecc) [!USE_ECC]: Do not allow
469         allow "curve" parameter.
470
471 2008-08-15  Werner Koch  <wk@g10code.com>
472
473         * pubkey.c (_gcry_pk_selftest): New.
474         * dsa.c (selftests_dsa, run_selftests): New.
475         * rsa.c (selftests_rsa, run_selftests): New.
476         * ecc.c (selftests_ecdsa, run_selftests): New.
477
478         * md.c (_gcry_md_selftest): New.
479         * sha1.c (run_selftests, selftests_sha1): New.
480         * sha256.c (selftests_sha224, selftests_sha256, run_selftests): New.
481         * sha512.c (selftests_sha384, selftests_sha512, run_selftests): New.
482
483         * des.c (selftest): Remove static variable form selftest.
484         (des_setkey): No on-the-fly self test in fips mode.
485         (tripledes_set3keys): Ditto.
486
487         * cipher.c (_gcry_cipher_setkey, _gcry_cipher_setiv):
488
489         * dsa.c (generate): Bail out in fips mode if NBITS is less than 1024.
490         * rsa.c (generate): Return an error code if the the requested size
491         is less than 1024 and we are in fpis mode.
492         (_gcry_rsa_generate): Take care of that error code.
493
494         * ecc.c (generate_curve): In fips mode enable only NIST curves.
495
496         * cipher.c (_gcry_cipher_selftest): New.
497
498         * sha512.c (_gcry_digest_extraspec_sha384)
499         (_gcry_digest_extraspec_sha512): New.
500         * sha256.c (_gcry_digest_extraspec_sha224)
501         (_gcry_digest_extraspec_sha256): New.
502         * sha1.c (_gcry_digest_extraspec_sha1): New.
503         * ecc.c (_gcry_pubkey_extraspec_ecdsa): New.
504         * dsa.c (_gcry_pubkey_extraspec_dsa): New.
505         * rsa.c (_gcry_pubkey_extraspec_rsa): New.
506         * rijndael.c (_gcry_cipher_extraspec_aes)
507         (_gcry_cipher_extraspec_aes192, _gcry_cipher_extraspec_aes256): New.
508         * des.c (_gcry_cipher_extraspec_tripledes): New.
509
510         * cipher.c (gcry_cipher_register): Rename to _gcry_cipher_register.
511         Add arg EXTRASPEC.
512         (dummy_extra_spec): New.
513         (cipher_table_entry): Add extraspec field.
514         * md.c (_gcry_md_register): Rename to _gcry_md_register.  Add
515         arg EXTRASPEC.
516         (dummy_extra_spec): New.
517         (digest_table_entry): Add extraspec field.
518         * pubkey.c (gcry_pk_register): Rename to _gcry_pk_register.  Add
519         arg EXTRASPEC.
520         (dummy_extra_spec): New.
521         (pubkey_table_entry): Add extraspec field.
522
523         * ac.c: Let most public functions return GPG_ERR_UNSUPPORTED in
524         fips mode.
525
526         * pubkey.c (pubkey_table_entry): Add field FIPS_ALLOWED and mark
527         appropriate algorithms.
528         (dummy_generate, dummy_check_secret_key, dummy_encrypt)
529         (dummy_decrypt, dummy_sign, dummy_verify, dummy_get_nbits): Signal
530         a fips error when used.
531         (gcry_pk_register): In fips mode do not allow to register new
532         algorithms.
533
534         * md.c (digest_table): Add field FIPS_ALLOWED and mark appropriate
535         algorithms.
536         (md_register_default): In fips mode register only fips algorithms.
537         (gcry_md_register): In fips mode do not allow to register new
538         algorithms.
539         (gcry_md_get): Signal a fips error if called.
540         (gcry_md_hash_buffer): Do not allow rmd160 when not in fips mode.
541         (md_start_debug): Disable in fips_mode.
542
543         * md.c (gcry_md_register_default): Rename to ..
544         (md_register_default): .. this.
545         (md_digest): Remove this commented fucntion.
546         * pubkey.c (gcry_pk_register_default): Rename to ..
547         (pk_register_default): .. this.
548
549         * cipher.c (cipher_table_entry): Add field FIPS_ALLOWED.
550         (gcry_cipher_register_default): Register only fips approved
551         algorithms.
552         (gcry_cipher_register): Do not allow to register new ciphers.
553         (cipher_setiv): Signal fips error.
554
555         * cipher (gcry_cipher_register_default): Rename to ..
556         (cipher_register_default): .. this.
557         (REGISTER_DEFAULT_CIPHERS): Adjust for that change.
558
559 2008-07-05  Werner Koch  <wk@g10code.com>
560
561         * random-daemon.c, random.h, rndhw.c, rndunix.c, rand-internal.h
562         * random.c, rndegd.c, rndlinux.c, rndw32.c: Move to ../cipher.
563         * Makefile.am: Remove random stuff.
564
565 2008-06-24  Szakats Istvan <szaki.ms@gmail.com>  (wk)
566
567         * ac.c (_gcry_ac_key_destroy, _gcry_ac_key_pair_generate): Relase
568         some more memory.
569
570 2008-04-22  Werner Koch  <wk@g10code.com>
571
572         * rijndael.c (_gcry_aes_cfb_enc, _gcry_aes_cbc_enc)
573         (_gcry_aes_cfb_dec, _gcry_aes_cbc_dec): Use Padlock if possible.
574
575 2008-04-18  Werner Koch  <wk@g10code.com>
576
577         * sha1.c (transform_aligned): Remove.  That is will obviosuly not
578         work because we need a scratch working area and our internal API
579         does not allow to modify the buffers.
580
581         * rijndael.c: Factor tables out to ..
582         * rijndael-tables.h: .. new.
583
584         * ac.c (ac_data_extract): Make static.
585
586         * camellia.h [HAVE_CONFIG_H]: Include config.h.
587
588         * rndw32.c (registry_poll): Only print the performance data
589         problem warning once.  Suggested by Simon Josefsson.
590
591 2008-03-19  Werner Koch  <wk@g10code.com>
592
593         * cipher.c (gcry_cipher_open) [USE_AES]: Init bulk encryption only
594         if requested.  Suggested by Dirk Stoecker.
595
596 2008-03-18  Werner Koch  <wk@g10code.com>
597
598         * sha1.c: Include stdint.h.
599         (transform): Add arg NBLOCKS so that we can work on more than one
600         block and avoid updates of the chaining variables.  Changed all
601         callers to use 1.
602         (sha1_write): Replace loop around transform.
603         (transform_aligned) [WORDS_BIGENDIAN]: New.
604         (TRANSFORM): New macro to replace all direct calls of transform.
605
606 2008-03-17  Werner Koch  <wk@g10code.com>
607
608         * rijndael.c (_gcry_aes_cfb_dec): New.
609         (do_encrypt): Factor code out to ..
610         (do_encrypt_aligned): .. New.
611         (_gcry_aes_cfb_enc, _gcry_aes_cfb_dec): Use new function.
612         (do_decrypt): Factor code out to ..
613         (do_decrypt_aligned): .. new.
614         (_gcry_aes_cbc_enc, _gcry_aes_cbc_dec): New.
615         * cipher.c (struct gcry_cipher_handle): Put field IV into new
616         union U_IV to enforce proper alignment.  Change all users.
617         (do_cfb_decrypt): Optimize.
618         (do_cbc_encrypt, do_cbc_decrypt): Optimize.
619
620 2008-03-15  Werner Koch  <wk@g10code.com>
621
622         * rijndael.c (_gcry_aes_cfb_enc): New.
623         * cipher.c (struct gcry_cipher_handle): Add field ALGO and BULK.
624         (gcry_cipher_open): Set ALGO and BULK.
625         (do_cfb_encrypt): Optimize.
626
627 2008-02-18  Werner Koch  <wk@g10code.com>
628
629         * rsa.c (_gcry_rsa_verify) [IS_DEVELOPMENT_VERSION]: Print
630         intermediate results.
631
632 2008-01-08  Werner Koch  <wk@g10code.com>
633
634         * random.c (add_randomness): Do not just increment
635         POOL_FILLED_COUNTER but update it by the actual amount of data.
636
637 2007-12-13  Werner Koch  <wk@g10code.com>
638
639         * pubkey.c (sexp_data_to_mpi): Support SHA-224.
640
641 2007-12-05  Werner Koch  <wk@g10code.com>
642
643         * rijndael.c (USE_PADLOCK): Depend on ENABLE_PADLOCK_SUPPORT.
644         * rndhw.c (USE_PADLOCK): Ditto
645
646         * rsa.c (secret): Fixed condition test for using CRT.  Reported by
647         Dean Scarff.  Fixes bug#864.
648         (_gcry_rsa_check_secret_key): Return an erro if the optional
649         parameters are missing.
650         * pubkey.c (sexp_elements_extract): Add arg ALGO_NAME. Changed all
651         callers to pass NULL. Add hack to allow for optional RSA
652         parameters.
653         (sexp_to_key): Pass algo name to sexp_elements_extract.
654
655 2007-12-03  Werner Koch  <wk@g10code.com>
656
657         * random.c (gcry_random_add_bytes): Implement it.
658         * rand-internal.h (RANDOM_ORIGIN_EXTERNAL): New.
659
660 2007-11-30  Werner Koch  <wk@g10code.com>
661
662         * rndhw.c: New.
663         * rndlinux.c (_gcry_rndlinux_gather_random): Try to read 50%
664         directly from the hwrng.
665         * random.c (do_fast_random_poll): Also run the hw rng fast poll.
666         (_gcry_random_dump_stats): Tell whether the hw rng failed.
667
668 2007-11-29  Werner Koch  <wk@g10code.com>
669
670         * rijndael.c (USE_PADLOCK): Define new macro used for ia32.
671         (RIJNDAEL_context) [USE_PADLOCK]: Add fields USE_PADLOCK and
672         PADLOCK_KEY.
673         (do_setkey) [USE_PADLOCK]: Enable padlock if available for 128 bit
674         AES.
675         (do_padlock) [USE_PADLOCK]: New.
676         (rijndael_encrypt, rijndael_decrypt) [USE_PADLOCK]: Divert to
677         do_padlock.
678         * cipher.c (cipher_context_alignment_t): New.  Use it in this
679         module in place of PROPERLY_ALIGNED_TYPE.
680         (NEED_16BYTE_ALIGNED_CONTEXT): Define macro for ia32.
681         (struct gcry_cipher_handle): Add field HANDLE_OFFSET.
682         (gcry_cipher_open): Take care of increased alignment requirements.
683         (gcry_cipher_close): Ditto.
684
685 2007-11-28  Werner Koch  <wk@g10code.com>
686
687         * sha256.c (asn224): Fixed wrong template.  It happened due to a
688         bug in RFC4880.  SHA-224 is not in the stable version of libgcrypt
689         so the consequences are limited to users of this devel version.
690
691 2007-10-31  Werner Koch  <wk@g10code.com>
692
693         * ac.c (gcry_ac_data_new): Remove due to the visibility wrapper.
694         (gcry_ac_data_destroy, gcry_ac_data_copy, gcry_ac_data_length)
695         (gcry_ac_data_set, gcry_ac_data_get_name, gcry_ac_data_get_index)
696         (gcry_ac_data_to_sexp, gcry_ac_data_from_sexp)
697         (gcry_ac_data_clear, gcry_ac_io_init, gcry_ac_open)
698         (gcry_ac_close, gcry_ac_key_init, gcry_ac_key_pair_generate)
699         (gcry_ac_key_pair_extract, gcry_ac_key_destroy)
700         (gcry_ac_key_pair_destroy, gcry_ac_key_data_get)
701         (gcry_ac_key_test, gcry_ac_key_get_nbits, gcry_ac_key_get_grip)
702         (gcry_ac_data_encrypt, gcry_ac_data_decrypt, gcry_ac_data_sign)
703         (gcry_ac_data_verify, gcry_ac_data_encode, gcry_ac_data_decode)
704         (gcry_ac_mpi_to_os, gcry_ac_mpi_to_os_alloc, gcry_ac_os_to_mpi)
705         (gcry_ac_data_encrypt_scheme, gcry_ac_data_decrypt_scheme)
706         (gcry_ac_data_sign_scheme, gcry_ac_data_verify_scheme)
707         (gcry_ac_io_init_va): Ditto.
708         (gcry_ac_id_to_name, gcry_ac_name_to_id): Remove as these
709         deprecated functions are now implemented by visibility.c.
710
711 2007-10-26  Werner Koch  <wk@g10code.com>
712
713         * rndw32.c: Disable debug flag.
714
715 2007-10-25  Werner Koch  <wk@g10code.com>
716
717         * rndw32.c: Updated from current cryptlib snapshot and modified
718         for our use.  Removed support from pre NT systems.
719         (slow_gatherer_windows95): Remove.
720         (_gcry_rndw32_gather_random): Require an NT platform.
721         (init_system_rng, read_system_rng, read_mbm_data): New.
722         (slow_gatherer_windowsNT): Rename to ...
723         (slow_gatherer): .. this.  Read system RNG and MBM.
724         (registry_poll): New with code factored out from slow_gatherer.
725
726 2007-08-23  Werner Koch  <wk@g10code.com>
727
728         * random.c (pool_filled_counter): New.
729         (add_randomness): Use it.
730
731 2007-08-22  Werner Koch  <wk@g10code.com>
732
733         * rndw32.c, rndunix.c: Switched to LGPL.
734
735 2007-05-30  Werner Koch  <wk@g10code.com>
736
737         * camellia.h, camellia.c: Replace by new LGPL version and adjusted
738         camellia.h.
739
740 2007-05-09  Marcus Brinkmann  <marcus@g10code.de>
741
742         * ac.c (_gcry_ac_io_init_va, _gcry_ac_io_write, _gcry_ac_io_read):
743         Adjust users of gcry_ac_io_t because union is not anonymous
744         anymore.
745
746 2007-05-02  Werner Koch  <wk@g10code.com>
747
748         * camellia-glue.c (camellia_setkey, camellia_encrypt)
749         (camellia_decrypt): Recalculated used stack size in called
750         functions.
751         * camellia.h: Redefine external symbols.
752
753 2007-05-02  David Shaw  <dshaw@jabberwocky.com>
754
755         * Makefile.am, cipher.c: Add Camellia.
756
757         * camellia-glue.c: New.  The necessary glue to interface libgcrypt
758         to the stock NTT Camellia distribution.
759
760         * camellia.h, camellia.c: The stock NTT Camellia distribution
761         (GPL).
762
763 2007-04-30  David Shaw  <dshaw@jabberwocky.com>
764
765         * cipher.c: Use #if instead of #ifdef as configure defines the
766         USE_cipher defines as 0 for disabled.
767
768 2007-04-30  Werner Koch  <wk@g10code.com>
769
770         * rndegd.c (_gcry_rndegd_set_socket_name): New.
771
772 2007-04-30  Marcus Brinkmann  <marcus@g10code.de>
773
774         * ecc.c (ec2os): Fix relocation of short numbers.
775
776         * ecc.c (generate_key): Do not allocate D, which will be allocated
777         by GEN_K.  Remove G.  Fix test if g_x, g_y resp. q_x, q_y are
778         requested.
779         (_gcry_ecc_generate): Release unneeded members of SK.
780         * pubkey.c (sexp_to_key): Release NAME.
781
782 2007-04-28  Marcus Brinkmann  <marcus@g10code.de>
783
784         * ac.c (gcry_ac_mpi): Remove member NAME_PROVIDED.
785         (ac_data_mpi_copy, _gcry_ac_data_set, _gcry_ac_data_get_name)
786         (_gcry_ac_data_get_index, ac_data_construct): Adjust handling of
787         NAME accordingly.
788
789 2007-04-20  Werner Koch  <wk@g10code.com>
790
791         * ecc.c (domain_parms): Add standard brainpool curves.
792
793 2007-04-18  Werner Koch  <wk@g10code.com>
794
795         * ecc.c (generate_curve): Implement alias mechanism.
796
797         * pubkey.c (sexp_elements_extract_ecc): New.
798         (sexp_to_key): Add special case for ecc.
799         (sexp_to_key, sexp_to_sig, sexp_to_enc, gcry_pk_genkey): Replace
800         name_terminated stuff by a call to _gcry_sexp_nth_string.
801         (gcry_pk_get_keygrip): Ditto.
802
803 2007-04-16  Werner Koch  <wk@g10code.com>
804
805         * ecc.c (_gcry_ecc_generate): Renamed DUMMY to CURVE and use it.
806
807 2007-04-13  Marcus Brinkmann  <marcus@g10code.de>
808
809         * ac.c (ac_data_construct): Cast const away to suppress compiler
810         warning.
811
812         * ecc.c (ecc_generate): Avoid compiler warning for unused argument
813         DUMMY.
814         (ecc_verify): Avoid compiler warning for unused arguments CMP and
815         OPAQUEV.
816
817 2007-04-06  Werner Koch  <wk@g10code.com>
818
819         * sha1.c (oid_spec_sha1): Add another oid from X9.62.
820
821 2007-03-28  Werner Koch  <wk@g10code.com>
822
823         * pubkey.c (gcry_pk_genkey): Do not issue misc-key-info if it is
824         empty.
825         (gcry_pk_genkey): New parameter "curve".
826
827         * ecc.c: Entirely rewritten with only a few traces of the old
828         code left.
829         (_gcry_ecc_generate): New.
830         (generate_key) New arg NAME.
831         (generate_curve): Ditto.  Return actual number of NBITS.
832
833 2007-03-26  Werner Koch  <wk@g10code.com>
834
835         * pubkey.c (gcry_pk_genkey): Increase size of SKEY array and add a
836         runtime bounds check.
837
838 2007-03-23  Werner Koch  <wk@g10code.com>
839
840         * ecc.c (ecc_ctx_init, ecc_ctx_free, ecc_mod, ecc_mulm): New.
841         (duplicate_point, sum_points, escalar_mult): Don't use a
842         copy of base->p.  Replaced all mpi_mulm by ecc_mulm so that we can
843         experiment with different algorithms.
844         (generate_key, check_secret_key, sign, verify): Initialize a
845         computation context for use by ecc_mulm.
846
847 2007-03-22  Werner Koch  <wk@g10code.com>
848
849         * pubkey.c (pubkey_table): Initialize ECC.
850         * Makefile.am (EXTRA_libcipher_la_SOURCES): Add ecc.c.
851         * ecc.c: New. Heavily reformatted and changed for use in libgcrypt.
852         (point_init): New.
853         (escalar_mult): Make arg R the first arg to be similar to the mpi
854         functions.
855         (duplicate_point): Ditto
856         (sum_points): Ditto
857         (sign, verify): Remove unneeded copy operations.
858         (sum_points): Removed memory leaks and optimized some compares.
859         (verify): Simplified input check.
860
861 2007-03-14  Werner Koch  <wk@g10code.com>
862
863         * random.c (MASK_LEVEL): Removed macro as it was used only at one
864         place.  Open coded it there.
865         (gcry_randomize, _gcry_update_random_seed_file)
866         (_gcry_fast_random_poll): Factor lock code out to ..
867         (lock_pool, unlock_pool): .. new.
868         (initialize): Look the pool while allocating.
869         (read_random_source, do_fast_random_poll): Moved intialization to ...
870         (initialize): .. here.
871         (_gcry_enable_quick_random_gen): No more need for initialization.
872         (is_initialized):  Moved this global flag to ..
873         (initialize): .. here and changed all users to unconditionally call
874         initialize.
875         (add_randomness): Remove initalization here.  It simply can't
876         happen.
877
878         * random.c (enum random_origins): Moved to ..
879         * rand-internal.h: .. here.
880         * rndunix.c (_gcry_rndunix_gather_random): Use enum in prototype
881         for ORIGIN and renamed REQUESTOR to ORIGIN.
882         * rndegd.c (_gcry_rndegd_gather_random): Ditto.
883         * rndlinux.c (_gcry_rndlinux_gather_random): Ditto.
884         * rndw32.c (_gcry_rndw32_gather_random): Ditto.
885         (_gcry_rndw32_gather_random_fast): Ditto.
886
887 2007-03-13  Werner Koch  <wk@g10code.com>
888
889         * random.c (enum random_origins): New.
890         (add_randomness): Renamed arg SOURCE to ORIGIN.
891         (read_random_source): Renamed arg REQUESTOR to ORIGIN.
892         (getfnc_gather_random): Removed static variable because this
893         function is only called one and thus we don't need this
894         optimization.
895         (_gcry_quick_random_gen): Removed and replaced by..
896         (_gcry_enable_quick_random_gen): .. this.  It is onlyu used to
897         enable it and it does not make sense to disable it later. Changed
898         the only one caller too.
899         (get_random_bytes): Removed.
900         (gcry_random_bytes, gcry_random_bytes_secure): Implement in terms
901         of gcry_randomize.
902         * random-daemon.c (_gcry_daemon_get_random_bytes): Removed.
903
904 2007-02-23  Werner Koch  <wk@g10code.com>
905
906         * elgamal.c (generate): Removed unused variable TEMP.
907         (test_keys): New arg NODIE.
908         (generate_using_x, _gcry_elg_generate_using_x): New.
909         * pubkey.c (pubkey_generate): New arg XVALUE and direct call to
910         the new elgamal generate fucntion.
911         (gcry_pk_genkey): Parse the new "xvalue" tag.
912
913 2007-02-22  Werner Koch  <wk@g10code.com>
914
915         * pubkey.c (sexp_data_to_mpi): Handle dynamically allocated
916         algorithms.  Suggested by Neil Dunbar.  Fixes bug#596.
917
918         * rndw32.c (_gcry_rndw32_gather_random_fast): Make it return void.
919
920         * cipher.c (gcry_cipher_algo_name): Simplified.
921
922         * random.c: Use the daemon only if compiled with USE_RANDOM_DAEMON.
923
924         * Makefile.am (libcipher_la_SOURCES): Build random-daemon support
925         only if requested.
926
927 2007-02-21  Werner Koch  <wk@g10code.com>
928
929         * random.c (rndpool, keypool): Make unsigned.
930         (mix_pool): Change char* variables to unsigned char*.
931         (gcry_randomize): Make arg BUFFER a void*.
932         (gcry_create_nonce): Ditto.
933
934         * rmd160.c (gcry_rmd160_mixblock): Make BUFFER a void*.
935         (_gcry_rmd160_hash_buffer): Make OUTBUF and BUFFER void*.
936         * sha1.c (_gcry_sha1_hash_buffer): Ditto.
937
938         * cipher.c (gcry_cipher_encrypt, cry_cipher_decrypt): Change
939         buffer args to void*.
940         (gcry_cipher_register): Make ALGORITHM_ID a int *.
941
942         * md.c (md_start_debug): Make SUFFIX a const char*.  Use snprintf.
943         (gcry_md_debug): New.
944         (gcry_md_ctl): Changed arg BUFFER from unsigned char*.
945
946         * md.c (md_write): Make INBUF a const void*.
947         (gcry_md_write): Remove needless cast.
948         * crc.c (crc32_write): Make INBUF a const void*
949         (update_crc32, crc24rfc2440_write): Ditto.
950         * sha512.c (sha512_write, transform): Ditto.
951         * sha256.c (sha256_write, transform): Ditto.
952         * rmd160.c (rmd160_write, transform): Ditto.
953         * md5.c (md5_write, transform): Ditto.
954         * md4.c (md4_write, transform): Ditto.
955         * sha1.c (sha1_write, transform): Ditto.
956
957         * tiger.c (tiger_write, transform): Ditto.
958         * whirlpool.c (whirlpool_write, whirlpool_add, transform): Ditto.
959
960         * elgamal.c (elg_names): Change to a const*.
961         * dsa.c (dsa_names): Ditto.
962         * rsa.c (rsa_names): Ditto.
963         * pubkey.c (gcry_pk_lookup_func_name): Make ALIASES a const.
964
965 2007-02-20  Werner Koch  <wk@g10code.com>
966
967         * rndlinux.c (open_device): Remove unsused arg MINOR.
968
969 2007-01-30  Werner Koch  <wk@g10code.com>
970
971         * sha256.c (oid_spec_sha256): Add alias from pkcs#1.
972         * sha512.c (oid_spec_sha512): Ditto.
973         (oid_spec_sha384): Ditto.
974
975 2006-12-18  Werner Koch  <wk@g10code.com>
976
977         * rndlinux.c (set_cloexec_flag): New.
978         (open_device): Set close-on-exit flags.  Suggested by Max
979         Kellermann.  Fixes Debian#403613.
980
981         * Makefile.am (AM_CPPFLAGS, AM_CFLAGS): Splitted and merged
982         Moritz' changes.
983         (INCLUDES): Removed.
984
985 2006-11-30  Werner Koch  <wk@g10code.com>
986
987         * serpent.c (byte_swap_32): Remove trailing semicolon.
988
989 2006-11-15  Werner Koch  <wk@g10code.com>
990
991         * Makefile.am (INCLUDES): Include ../src/
992
993 2006-11-03  Werner Koch  <wk@g10code.com>
994
995         * random.c [HAVE_GETTIMEOFDAY]: Included sys/time.h and not
996         sys/times.h.  Reported by Rafaël Carré.
997
998 2006-11-05  Moritz Schulte  <moritz@g10code.com>
999
1000         * Makefile.am (AM_CFLAGS): Added -I$(top_builddir)/src so that the
1001         new gcrypt.h is used, not the one installed in the system.
1002
1003 2006-10-25  Werner Koch  <wk@g10code.com>
1004
1005         * primegen.c (prime_generate_internal): Tweaked use of secure
1006         memory and entropy use. Safe unused primes from the pool. Allocate
1007         at least a pool of 30.
1008         (save_pool_prime, get_pool_prime): New.
1009
1010 2006-10-23  Werner Koch  <wk@g10code.com>
1011
1012         * ac.c (_gcry_ac_data_from_sexp): Reset sexp_tmp for failsafe
1013         means.  Release sexp_cur if needed.  Reported by Dirk Stoecker.
1014
1015         * pubkey.c (pubkeys_registered_lock): Intialized it.  It is not
1016          realy needed because this is a mere initialization to 0 anyway.
1017          Noted by Victor Stinner.
1018
1019 2006-10-17  Werner Koch  <wk@g10code.com>
1020
1021         * dsa.c (_gcry_dsa_generate2): New.
1022         (generate): New arg QBITS.  Add sanity checks for reasonable qbits
1023         and nbits.
1024         * pubkey.c (gcry_pk_genkey): Parse an qbits element.
1025         (pubkey_generate): New arg QBITS.  Pass it to the DSA generation.
1026
1027 2006-10-05  Werner Koch  <wk@g10code.com>
1028
1029         * md.c (gcry_md_algo_info) <get_asnoid>: Check that the algo is
1030         available.
1031
1032 2006-10-04  David Shaw  <dshaw@jabberwocky.com>  (wk)
1033
1034         * tiger.c (round): Rename to tiger_round as gcc 4 has a built-in
1035         round function that this conflicts with.
1036
1037 2006-09-11  Werner Koch  <wk@g10code.com>
1038
1039         * rndw32.c (slow_gatherer_windowsNT): While adding data use the
1040         size of the diskPerformance and not its address. Has been fixed in
1041         GnuPG more than a year ago.  Noted by Lee Fisher.
1042
1043 2006-08-30  Werner Koch  <wk@g10code.com>
1044
1045         * pubkey.c (sexp_data_to_mpi): Need to allow "ripemd160" here as
1046         this is the canonical name.
1047
1048 2006-08-29  Hye-Shik Chang <perky@FreeBSD.org>  (wk)
1049
1050         * seed.c: New.
1051
1052 2006-08-03  Werner Koch  <wk@g10code.com>
1053
1054         * random-daemon.c (_gcry_daemon_initialize_basics): Don't
1055         initialize the socket.  Remove arg SOCKETNAME.
1056         (connect_to_socket): Make sure that daemon is set to -1 on error.
1057         (call_daemon): Initialize the socket on the first call.
1058         (_gcry_daemon_randomize, _gcry_daemon_get_random_bytes)
1059         (_gcry_daemon_create_nonce): New arg SOCKETNAME.
1060         * random.c (initialize): Call new daemon initializator.
1061         (get_random_bytes, gcry_randomize, gcry_create_nonce): Pass socket
1062         name to daemon call and reset allow_daemon on failure.
1063
1064 2006-07-26  Werner Koch  <wk@g10code.com>
1065
1066         * rmd160.c (_gcry_rmd160_mixblock): Add cast to transform call.
1067
1068         * blowfish.c (selftest): Cast string to usnigned char*.
1069
1070         * primegen.c (prime_generate_internal): Cast unsigned/char*
1071         mismatch in calling m_out_of_n.
1072         (is_prime): Changed COUNT to unsigned int *.
1073
1074         * ac.c (_gcry_ac_data_copy): Initialize DATA_MPIS.
1075
1076         * random.c (gcry_create_nonce): Update the pid after a fork.
1077         Reported by Uoti Urpala.
1078
1079 2006-07-04  Marcus Brinkmann  <marcus@g10code.de>
1080
1081         * sha512.c: Fix typo in copyright notice.
1082
1083 2006-06-21  Werner Koch  <wk@g10code.com>
1084
1085         * rsa.c (_gcry_rsa_generate): Replace xcalloc by calloc.
1086         * pubkey.c (gcry_pk_encrypt, gcry_pk_sign): Ditto.
1087         (sexp_to_key, sexp_to_sig, sexp_to_enc, gcry_pk_encrypt)
1088         (gcry_pk_sign, gcry_pk_genkey, gcry_pk_get_keygrip): Ditto.
1089         * md.c (md_copy): Ditto.
1090
1091 2006-04-22  Moritz Schulte  <moritz@g10code.com>
1092
1093         * random-daemon.c (_gcry_daemon_initialize_basics): New argument:
1094         SOCKETNAME.  Passing on to connect_to_socket() if non-NULL.
1095         (connect_to_socket, writen, readn, call_daemon): New functions.
1096         (_gcry_daemon_randomize, _gcry_daemon_get_random_bytes)
1097         (_gcry_daemon_create_nonce): Call call_daemon().
1098         (RANDOM_DAEMON_SOCKET): New symbol.
1099         (daemon_socket): New static variable.
1100
1101         * random.h (_gcry_daemon_initialize_basics): New parameter:
1102         SOCKETNAME.
1103         (_gcry_set_random_daemon_socket): New declaration.
1104
1105         * random.c (initialize_basics): Pass DAEMON_SOCKET_NAME to
1106         _gcry_daemon_initialize_basics.
1107         (_gcry_set_random_daemon_socket): New function, setting
1108         DAEMON_SOCKET_NAME.
1109
1110 2006-04-01  Moritz Schulte  <moritz@g10code.com>
1111
1112         * ac.c (eme_pkcs_v1_5_encode): Use KEY_SIZE directly, no need to
1113         call gcry_ac_key_get_nbits.
1114         (eme_pkcs_v1_5_decode): Likewise.
1115         (ac_es_dencode_prepare_pkcs_v1_5): Fill options_em structure with
1116         key_size.
1117         (_gcry_ac_data_dump, gcry_ac_data_dump): New functions.
1118         (_gcry_ac_data_to_sexp, _gcry_ac_data_from_sexp): More or less
1119         rewritten; changed S-Expression format so that it matches the one
1120         used in pubkey.c.
1121
1122 2006-03-15  Werner Koch  <wk@g10code.com>
1123
1124         * random-daemon.c: New.
1125         * random.c (_gcry_use_random_daemon): New.
1126         (get_random_bytes, gcry_randomize, gcry_create_nonce): Try
1127         diverting to the daemon functions.
1128
1129 2006-03-14  Werner Koch  <wk@g10code.com>
1130
1131         * random.c (lock_seed_file): New.
1132         (read_seed_file, _gcry_update_random_seed_file): Use it.
1133
1134         * random.c (gcry_create_nonce):  Detect a fork and re-seed.
1135         (read_pool): Fixed the fork detection; it used to work only for
1136         multi-threaded processes.
1137
1138 2006-03-12  Brad Hards  <bradh@frogmouth.net>  (wk)
1139
1140         * md.c (md_open): Use new variable macpads_Bsize instead of
1141         hardwiring the block size.  Changed at all places.
1142
1143 2006-03-10  Brad Hards  <bradh@frogmouth.net>  (wk, patch 2005-04-22)
1144
1145         * md.c, sha256.c:  Add support for SHA-224.
1146         (sha224_init): New.
1147
1148 2006-01-18  Brad Hards  <bradh@frogmouth.net>  (wk 2006-03-07)
1149
1150         * cipher.c (cipher_encrypt, cipher_decrypt, do_ofb_encrypt)
1151         (do_ofb_decrypt, gcry_cipher_open): Implement Output Feedback Mode.
1152
1153 2005-11-02  Moritz Schulte  <moritz@g10code.com>
1154
1155         * pubkey.c (gcry_pk_algo_name): Return "?" instead of NULL for
1156         unknown algorithm IDs.
1157         * cipher.c (cipher_algo_to_string): Likewise.
1158
1159 2005-11-01  Moritz Schulte  <moritz@g10code.com>
1160
1161         * pubkey.c (gcry_pk_algo_info): Don't forget to break after switch
1162         case.
1163
1164 2005-09-19  Werner Koch  <wk@g10code.com>
1165
1166         * dsa.c (generate): Add preliminary support for 2 and 4 keys.
1167         Return an error code if the key size is not supported.
1168         (_gcry_dsa_generate): Return an error.
1169
1170 2005-08-22  Werner Koch  <wk@g10code.com>
1171
1172         * primegen.c (check_prime): New arg RM_ROUNDS.
1173         (prime_generate_internal): Call it here with 5 rounds as used
1174         before.
1175         (gcry_prime_check): But here with 64 rounds.
1176         (is_prime): Make sure never to use less than 5 rounds.
1177
1178 2005-04-16  Moritz Schulte  <moritz@g10code.com>
1179
1180         * ac.c (_gcry_ac_init): New function.
1181
1182 2005-04-12  Moritz Schulte  <moritz@g10code.com>
1183
1184         * ac.c (_gcry_ac_io_write, _gcry_ac_io_read): Initialize err to
1185         make the compiler happy.
1186         Always use errno, now that gcry_malloc() is guaranteed to set
1187         errno on failure.
1188         (_gcry_ac_data_to_sexp): Don't forget to goto out after error in
1189         loop.
1190         (_gcry_ac_data_to_sexp): Remove unused variable: mpi_list;
1191         (_gcry_ac_data_to_sexp): Always deallocate sexp_buffer.
1192         (_gcry_ac_data_from_sexp): Don't forget to initialize data_set_new.
1193         (_gcry_ac_data_from_sexp): Handle special case, which is
1194         necessary, since gcry_sexp_nth() does not distinguish between
1195         "element does not exist" and "element is the empty list".
1196         (_gcry_ac_io_init_va): Use assert to make sure that mode and type
1197         are correct.
1198         Use gcry_error_t types where gcry_err_code_t types have been used
1199         before.
1200
1201 2005-04-11  Moritz Schulte  <moritz@g10code.com>
1202
1203         * ac.c (_gcry_ac_data_sign_scheme): Don't forget to initialize
1204         buffer.
1205
1206         * whirlpool.c: New file.
1207         * md.c (digest_table): Add whirlpool.
1208         * Makefile.am (EXTRA_libcipher_la_SOURCES): Added: whirlpool.c.
1209
1210 2005-03-30  Moritz Schulte  <moritz@g10code.com>
1211
1212         * ac.c (_gcry_ac_data_from_sexp): Use length of SEXP_CUR, not
1213         length of SEXP; do not forget to set SEXP_TMP to NULL after it has
1214         been released.
1215
1216         (struct gcry_ac_mpi): New member: name_provided.
1217         (_gcry_ac_data_set): Rename variable `name_final' to `name_cp';
1218         remove const qualifier; change code to not cast away const
1219         qualifiers; use name_provided member as well.
1220         (_gcry_ac_data_set, _gcry_ac_data_get_name): Use name_provided
1221         member of named mpi structure.
1222
1223         (gcry_ac_name_to_id): Do not forget to initialize err.
1224         (_gcry_ac_data_get_index): Do not forget to initialize mpi_return;
1225         use gcry_free() instead of free(); remove unnecessary cast; rename
1226         mpi_return and name_return to mpi_cp and name_cp; adjust code.
1227         (ac_data_mpi_copy): Do not cast away const qualifier.
1228         (ac_data_values_destroy): Likewise.
1229         (ac_data_construct): Likewise.
1230
1231         (ac_data_mpi_copy): Initialize flags to GCRY_AC_FLAG_DEALLOC.
1232         (ac_data_extract): Use GCRY_AC_FLAG_DEALLOC instead of
1233         GCRY_AC_FLAG_COPY.
1234
1235         (_gcry_ac_io_init_va, _gcry_ac_io_init, gcry_ac_io_init)
1236         (gcry_ac_io_init_va, _gcry_ac_io_write, _gcry_ac_io_read)
1237         (_gcry_ac_io_read_all, _gcry_ac_io_process): New functions.
1238         (gry_ac_em_dencode_t): Use gcry_ac_io_t in prototype instead of
1239         memroy strings directly; adjust encode/decode functions to use io
1240         objects.
1241         (emsa_pkcs_v1_5_encode_data_cb): New function ...
1242         (emsa_pkcs_v1_5_encode): ... use it here.
1243         (ac_data_dencode): Use io objects.
1244         (_gcry_ac_data_encode, _gcry_ac_data_decode, gcry_ac_data_encode)
1245         (gcry_ac_data_decode): Likewise.
1246         (_gcry_ac_data_encrypt_scheme, gcry_ac_data_encrypt_scheme)
1247         (_gcry_ac_data_decrypt_scheme, gcry_ac_data_decrypt_scheme)
1248         (_gcry_ac_data_sign_scheme, gcry_ac_data_sign_scheme)
1249         (_gcry_ac_data_verify_scheme, gcry_ac_data_verify_scheme):
1250         Likewise.
1251
1252 2005-03-23  Werner Koch  <wk@g10code.com>
1253
1254         * rndw32.c (_gcry_rndw32_gather_random_fast): While adding data
1255         use the size of the object and not the one of its address.  Bug
1256         reported by Sascha Kiefer.
1257
1258 2005-03-19  Moritz Schulte  <moritz@g10code.com>
1259
1260         * cipher.c (do_cbc_encrypt): Be careful to not overwrite data,
1261         which is to be used later on.  This happend, in case CTS is
1262         enabled and OUTBUF is equal to INBUF.
1263
1264 2005-02-25  Werner Koch  <wk@g10code.com>
1265
1266         * pubkey.c (gcry_pk_get_keygrip): Allow for shadowed-private-key.
1267
1268 2005-02-13  Moritz Schulte  <moritz@g10code.com>
1269
1270         * serpent.c: Updated from 1.2 branch:
1271
1272         s/u32_t/u32/ and s/byte_t/byte/.  Too match what we have always
1273         used and are using in all other files too
1274         (serpent_test): Moved prototype out of a fucntion.
1275
1276 2005-02-07  Moritz Schulte  <moritz@g10code.com>
1277
1278         * ac.c: Major parts rewritten.
1279         * pubkey.c (_gcry_pk_get_elements): New function.
1280
1281 2004-12-09  Werner Koch  <wk@g10code.com>
1282
1283         * serpent.c (serpent_setkey): Moved prototype of serpent_test to
1284         outer scope.
1285
1286 2004-09-11  Moritz Schulte  <moritz@g10code.com>
1287
1288         * pubkey.c (pubkey_table): Added an alias entry for GCRY_PK_ELG_E.
1289
1290 2004-08-23  Moritz Schulte  <moritz@g10code.com>
1291
1292         * ac.c: Do not include <assert.h>.
1293         * rndegd.c: Likewise.
1294         * sha1.c: Likewise.
1295         * rndunix.c: Likewise.
1296         * rndlinux.c: Likewise.
1297         * rmd160.c: Likewise.
1298         * md5.c: Likewise.
1299         * md4.c: Likewise.
1300         * cipher.c: Likewise.
1301         * crc.c: Likewise.
1302         * blowfish.c: Likewise.
1303
1304         * pubkey.c (dummy_generate, dummy_check_secret_key)
1305         (dummy_encrypt, dummy_decrypt, dummy_sign, dummy_verify): Return
1306         err code GPG_ERR_NOT_IMPLEMENTED instead of aborting through
1307         log_bug().
1308         (dummy_get_nbits): Return 0 instead of aborting though log_bug().
1309
1310 2004-08-19  Werner Koch  <wk@g10code.de>
1311
1312         * pubkey.c (sexp_data_to_mpi): Changed the zero random byte
1313         substituting code to actually do clever things.  Thanks to
1314         Matthias Urlichs for noting the implementation problem.
1315
1316 2004-08-09  Moritz Schulte  <moritz@g10code.com>
1317
1318         * pubkey.c (gcry_pk_sign): Fixed memory leak; fix provided by
1319         Modestas Vainius.
1320
1321 2004-07-16  Werner Koch  <wk@gnupg.org>
1322
1323         * rijndael.c (do_encrypt): Fix alignment problem.  Bugs found by
1324         Matthias Urlichs.
1325         (do_decrypt): Ditto.
1326         (keySched, keySched2): Use 2 macros along with unions in the key
1327         schedule context.
1328
1329 2004-07-14  Moritz Schulte  <moritz@g10code.com>
1330
1331         * rsa.c (_gcry_rsa_decrypt): Don't forget to free "a".  Thanks to
1332         Nikos Mavroyanopoulos.
1333
1334 2004-05-09  Werner Koch  <wk@gnupg.org>
1335
1336         * random.c (read_pool): Mix the PID in to better protect after a
1337         fork.
1338
1339 2004-07-04  Moritz Schulte  <moritz@g10code.com>
1340
1341         * serpent.c: Use "u32_t" instead of "unsigned long", do not
1342         declare S-Box variables as "register".  Fixes failure on
1343         OpenBSD/sparc64, reported by Nikolay Sturm.
1344
1345 2004-05-07  Werner Koch  <wk@gnupg.org>
1346
1347         * random.c (initialize): Factored out some code to ..
1348         (initialize_basics): .. new function.
1349         (_gcry_random_initialize): Just call initialize_basics unless the
1350         new arg FULL is set to TRUE.
1351         (_gcry_fast_random_poll): Don't do anything unless the random
1352         system has been really initialized.
1353
1354 2004-05-07  Moritz Schulte  <moritz@g10code.de>
1355
1356         * ac.c (gcry_ac_open): Do not dereference NULL pointer.  Reported
1357         by Umberto Salsi.
1358
1359 2004-02-20  Werner Koch  <wk@gnupg.org>
1360
1361         * primegen.c (check_prime): New args CB_FUNC and CB_ARG; call them
1362         at different stages.  Pass these arguments through all callers.
1363
1364 2004-02-06  Werner Koch  <wk@gnupg.org>
1365
1366         * des.c: Add a new OID as used by pkcs#12.
1367
1368         * rfc2268.c: New. Taken from libgcrypt.
1369         * cipher.c: Setup the rfc2268 algorithm.
1370
1371 2004-01-25  Moritz Schulte  <mo@g10code.com>
1372
1373         * primegen.c (prime_generate_internal): Do not forget to free
1374         `q_factor'; fixed by Brieuc Jeunhomme.
1375         (prime_generate_internal): Do not forget to free `prime'.
1376
1377 2004-01-14  Moritz Schulte  <mo@g10code.com>
1378
1379         * ac.c (gcry_ac_data_set): New argument: flags; slightly
1380         rewritten.
1381         (gcry_ac_data_get_name, gcry_ac_data_get_index): Likewise.
1382         (gcry_ac_key_pair_generate): New argument: misc_data; modified
1383         order of arguments.
1384         (gcry_ac_key_test): New argument: handle.
1385         (gcry_ac_key_get_nbits, gcry_ac_key_get_grip): Likewise.
1386         Use GCRY_AC_FLAG_NO_BLINDING instead of
1387         GCRY_AC_DATA_FLAG_NO_BLINDING.
1388         (gcry_ac_mpi): New member: flags.
1389         (gcry_ac_data_search, gcry_ac_data_add): Removed functions.
1390
1391 2003-12-22  Werner Koch  <wk@gnupg.org>
1392
1393         * primegen.c (is_prime): Release A2.
1394
1395 2003-12-19  Werner Koch  <wk@gnupg.org>
1396
1397         * md.c: Moved a couple of functions down below the data structure
1398         definitions.
1399         (struct gcry_md_context): New field ACTUAL_HANDLE_SIZE.
1400         (md_open): Set it here.
1401         (strcut gcry_md_list): New field ACTUAL_STRUCT_SIZE.
1402         (md_enable): Set it here.
1403         (md_close): Wipe the context memory.
1404         secure memory.
1405         * cipher.c (struct gcry_cipher_handle): New field ACTUAL_HANDLE_SIZE.
1406         (gcry_cipher_open): Set it here.
1407         (gcry_cipher_close): Use it to always wipe out the handle data.
1408
1409         * ac.c (gcry_ac_open): Make sure HANDLE gets initialized even when
1410         the function is not successful.
1411         (gcry_ac_close): Allow a NULL handle.
1412         (gcry_ac_key_destroy, gcry_ac_key_pair_destroy): Ditto.
1413         (gcry_ac_key_get_grip): Return INV_OBJ on error.
1414
1415         * primegen.c (prime_generate_internal): Fixed error code for
1416         failed malloc.  Replaced the !err if chain by gotos.
1417         (gcry_prime_group_generator): Remove the extra sanity check.
1418
1419         * md.c: Minor code and comment cleanups.
1420
1421 2003-12-16  Werner Koch  <wk@gnupg.org>
1422
1423         * primegen.c (gen_prime): Doc fix.  Thanks to Newton Hammet.
1424
1425 2003-12-11  Werner Koch  <wk@gnupg.org>
1426
1427         * rndunix.c (slow_poll): Don't use #warning but #error.
1428
1429         * rndegd.c: Changed indentation.
1430         (my_make_filename): Removd the var_arg cruft becuase we
1431         don't need it here.  Changed caller.
1432
1433         * rndlinux.c: Changed indentation.
1434         (open_device): Remove the superfluous stat call and clarify
1435         comment.
1436
1437         * rsa.c: Changed indentation.
1438         (secret): Use the standard algorithm if p, q and u are not
1439         available.
1440         (rsa_blind, rsa_unblind): Renamed from _gcry_rsa_blind,
1441         _gcry_rsa_unblind and moved more to the top.
1442
1443         * md4.c: Changed indentation.  Removed unnecessary casts.
1444         * md5.c, rmd160.c, sha1.c, tiger.c: Ditto.
1445         * rijndael.c, twofish.c: Ditto.
1446         * serpent.c: Removed unnecessary casts.
1447         * sha256.c, sha512.c: Ditto.
1448
1449 2003-12-09  Werner Koch  <wk@gnupg.org>
1450
1451         * dsa.c: Unified indentation style.
1452         * elgamal.c: Ditto.
1453         * des.c (des_key_schedule): Code beautifications.
1454         * blowfish.c: Changed indentation style.
1455         * cast5.c (do_cast_setkey): Ditto.
1456
1457         * pubkey.c (gcry_pk_encrypt): Replaced the chain of if(!err) tests
1458         by straightforward gotos. Other cleanups.
1459         (gcry_pk_decrypt): Ditto.
1460         (gcry_pk_sign): Ditto.
1461         (gcry_pk_verify): Ditto.
1462         (gcry_pk_genkey): Ditto.  Use strtoul instead of strtol.
1463         (gcry_pk_ctl): Use GPG_ERR_INV_ARG to indicate bad arguments.
1464
1465 2003-12-07  Werner Koch  <wk@gnupg.org>
1466
1467         * pubkey.c (gcry_pk_register_default): Undef the helper macro.
1468         (gcry_pk_map_name): Allow NULL for string.
1469         (sexp_to_key): Use memcpy and not strncpy.  Use gcry_free and not
1470         free.
1471         (sexp_to_sig): Ditto.
1472         (sexp_to_enc): Ditto.  Replaced the chain of if(!err) tests by
1473         straightforward gotos.
1474
1475 2003-12-05  Werner Koch  <wk@gnupg.org>
1476
1477         * cipher.c: Documentation cleanups.
1478         (gcry_cipher_mode_from_oid): Allow NULL for STRING.
1479
1480 2003-12-03  Werner Koch  <wk@gnupg.org>
1481
1482         * elgamal.c (sign, do_encrypt, gen_k): Make sure that a small K is
1483         only used for encryption.
1484
1485 2003-11-18  Werner Koch  <wk@gnupg.org>
1486
1487         * random.h (rndw32_set_dll_name): Removed unused prototype.
1488
1489         * Makefile.am (EXTRA_DIST): Added Manifest.
1490
1491 2003-11-11  Werner Koch  <wk@gnupg.org>
1492
1493         * Manifest: New.
1494
1495 2003-11-04  Werner Koch  <wk@gnupg.org>
1496
1497         * md.c (gcry_md_hash_buffer): Use shortcut for SHA1
1498         * sha1.c (_gcry_sha1_hash_buffer): New.
1499
1500         * random.c: Reformatted most functions.
1501         (mix_pool): Moved the failsafe_digest from global
1502         scope to here.
1503         (do_fast_random_poll): Use the generic fucntions even if a fast
1504         gathering function has been used.
1505         (read_pool): Detect a fork and retry.
1506         (gcry_randomize, get_random_bytes): Don't distinguish anymore
1507         between weak and strong random.
1508         (gcry_create_nonce): New.
1509
1510 2003-10-31  Werner Koch  <wk@gnupg.org>
1511
1512         * rndw32.c (slow_gatherer_windowsNT): Use a plain buffer for the
1513         disk performance values and not the W32 API structure.
1514
1515         * dsa.c (verify): s/exp/ex/ due to shadowing of a builtin.
1516         * elgamal.c (verify): Ditto.
1517
1518         * ac.c (gcry_ac_data_get_index): s/index/idx/
1519         (gcry_ac_data_copy_internal): Remove the cast in _gcry_malloc.
1520         (gcry_ac_data_add): Must use gcry_realloc instead of realloc.
1521         * pubkey.c (sexp_elements_extract): s/index/idx/ as tribute to the
1522         forehackers.
1523         (gcry_pk_encrypt): Removed shadowed definition of I. Reordered
1524         arguments to malloc for clarity.
1525         (gcry_pk_sign, gcry_pk_genkey): Ditto.
1526         * primegen.c (prime_generate_internal): s/random/randomlevel/.
1527
1528 2003-10-27  Moritz Schulte  <mo@g10code.com>
1529
1530         * pubkey.c (gcry_pk_encrypt): Don't forget to deallocate pkey.
1531
1532 2003-10-27  Werner Koch  <wk@gnupg.org>
1533
1534         * random.c (gcry_random_add_bytes): Return if buflen is zero to
1535         avoid gcc warning about unsed parameter.
1536         (MASK_LEVEL): Simplified; does now work for signed and unsigned
1537         w/o warnings.
1538
1539         * md.c (md_start_debug): Removed the const from SUFFIX, because
1540         this function is called from the control fucntion which does not
1541         require const.
1542
1543         Prefixed all (pubkey,digest,cipher}_spec_* globale variables with
1544         _gcry_.
1545
1546         * ac.c (ac_key_identifiers): Made static.
1547
1548         * random.c (getfnc_gather_random,getfnc_fast_random_poll): Move
1549         prototypes to ..
1550         * rand-internal.h: .. here
1551         * random.c (getfnc_gather_random): Include rndw32 gatherer.
1552         * rndunix.c, rndw32.c, rndegd.c: Include them here.
1553         * rndlinux.c (_gcry_rndlinux_gather_random): Prepend the _gcry_
1554         prefix.  Changed all callers.
1555         * rndegd.c (_gcry_rndegd_gather_random): Likewise.
1556         (_gcry_rndegd_connect_socket): Likewise.
1557         * rndunix.c (_gcry_rndunix_gather_random): Likewise.
1558         (waitpid): Made static.
1559         * rndw32.c: Removed the old and unused winseed.dll cruft.
1560         (_gcry_rndw32_gather_random_fast): Renamed from
1561         gather_random_fast.
1562         (_gcry_rndw32_gather_random): Renamed from gather_random.  Note,
1563         that the changes 2003-04-08 somehow got lost.
1564
1565         * sha512.c (sha512_init, sha384_init): Made static.
1566
1567         * cipher.c (do_ctr_decrypt): Removed "return" from this void
1568         function.
1569
1570 2003-10-24  Moritz Schulte  <mo@g10code.com>
1571
1572         * serpent.c: Fix an issue on big-endian systems.
1573
1574         * rndw32.c: Removed IS_MODULE -cruft.
1575         * rndlinux.c (rndlinux_gather_random): Likewise.
1576
1577 2003-10-10  Werner Koch  <wk@gnupg.org>
1578
1579         * primegen.c (gen_prime): Bail out if NBITS is less than 16.
1580         (prime_generate_internal): Initialize prime variable to suppress
1581         compiler warning.  Check pbits, initialize qbits when passed as
1582         zero.
1583
1584         * primegen.c (prime_generate_internal): New arg
1585         ALL_FACTORS. Changed all callers.
1586         (gcry_prime_generate): Make the factors arg optional. Request
1587         all_factors.  Make sure PRIME is set to NULL even on error.
1588         (gcry_prime_group_generator): New.
1589         (gcry_prime_release_factors): New.
1590
1591 2003-10-06  Werner Koch  <wk@gnupg.org>
1592
1593         * primegen.c (gen_prime): Assert that NBITS is never zero, it
1594         would cause a segv.
1595
1596 2003-09-28  Moritz Schulte  <mo@g10code.com>
1597
1598         * ac.c: Include "cipher.h".
1599
1600 2003-09-27  Moritz Schulte  <mo@g10code.com>
1601
1602         * rndegd.c (do_read): Return nread instead of nbytes; thanks to
1603         Michael Caerwyn.
1604
1605 2003-09-04  Werner Koch  <wk@gnupg.org>
1606
1607         * pubkey.c (_gcry_pk_aliased_algo_name): New.
1608         * ac.c (gcry_ac_open): Use it here.
1609
1610         * Makefile.am (EXTRA_libcipher_la_SOURCES): Add serpent.c
1611
1612 2003-09-02  Moritz Schulte  <mo@g10code.com>
1613
1614         * primegen.c (gcry_prime_check, gcry_prime_generate): New
1615         functions.
1616         (prime_generate_internal): New function, based on
1617         _gcry_generate_elg_prime.
1618         (_gcry_generate_elg_prime): Rewritten as a wrapper for
1619         prime_generate_internal.
1620
1621 2003-08-28  Werner Koch  <wk@gnupg.org>
1622
1623         * pubkey.c (gcry_pk_encrypt): Don't include the flags list in the
1624         return value.  This does not make sense and breaks any programs
1625         parsing the output strictly (e.g. current gpgsm).
1626         (gcry_pk_encrypt): If aliases for the algorithm name exists, take
1627         the first one instead of the regular name to adhere to SPKI
1628         conventions.
1629         (gcry_pk_genkey): Ditto.
1630         (gcry_pk_sign): Ditto. Removed unused KEY_ALGO_NAME.
1631
1632 2003-08-19  Moritz Schulte  <mo@g10code.com>
1633
1634         * cipher.c: Add support for Serpent
1635         * serpent.c: New file.
1636
1637 2003-08-10  Moritz Schulte  <moritz@g10code.com>
1638
1639         * rsa.c (_gcry_rsa_blind, _gcry_rsa_unblind): Declare static.
1640
1641 2003-08-09  Timo Schulz  <twoaday@freakmail.de>
1642
1643         * random.c (getfnc_gather_random): Don't check NAME_OF_DEV_RANDOM
1644         two times, but also the NAME_OF_DEV_URANDOM device.
1645
1646 2003-08-08  Moritz Schulte  <moritz@g10code.com>
1647
1648         * pubkey.c (sexp_to_enc): Fixed extraction of S-Expression: do not
1649         fail if no `flags' sub S-Expression is found.
1650
1651 2003-07-27  Werner Koch  <wk@gnupg.org>
1652
1653         * md.c (gcry_md_lookup_func_oid): Allow for empty OID lists.
1654
1655 2003-07-23  Moritz Schulte  <moritz@g10code.com>
1656
1657         * ac.c (gcry_ac_data_construct): New argument: include_flags, only
1658         include `flags' S-expression, if include_flags is true.  Adjust
1659         callers.  Thanks for triggering a bug caused by `flags'
1660         sub-S-expression where they are not expected to Ralf Schneider.
1661
1662 2003-07-21  Moritz Schulte  <moritz@g10code.com>
1663
1664         * pubkey.c (gcry_pk_lookup_func_name): Use new member name
1665         `aliases' instead of `sexp_names'.
1666
1667         * ac.c (gcry_ac_key_data_get): New function.
1668
1669         * cipher.c (gcry_cipher_lookup_func_name): Fix return value.
1670
1671 2003-07-20  Moritz Schulte  <moritz@g10code.com>
1672
1673         * blowfish.c: Adjusted for new gcry_cipher_spec_t structure.
1674         * cast5.c: Likewise.
1675         * twofish.c: Likewise.
1676         * arcfour.c: Likewise.
1677         * rijndael.c (rijndael_oids, rijndael192_oids, rijndael256_oids):
1678         New variables, adjust for new gcry_cipher_spec_t structure.
1679         * des.c (oids_tripledes): New variable, adjust for new
1680         gcry_cipher_spec_t structure.
1681
1682         * md.c (oid_table): Removed.
1683
1684         * tiger.c (oid_spec_tiger): New variable.
1685         (digest_spec_tiger): Adjusted for new gry_md_spec_t structure.
1686
1687         * sha512.c (oid_spec_sha512): New variable.
1688         (digest_spec_sha512): Adjusted for new gry_md_spec_t structure.
1689
1690         * sha512.c (oid_spec_sha384): New variable.
1691         (digest_spec_sha384): Adjusted for new gry_md_spec_t structure.
1692
1693         * sha256.c (oid_spec_sha256): New variable.
1694         (digest_spec_sha256): Adjusted for new gry_md_spec_t structure.
1695
1696         * sha1.c (oid_spec_sha1): New variable.
1697         (digest_spec_sha1): Adjusted for new gry_md_spec_t structure.
1698
1699         * rmd160.c (oid_spec_rmd160): New variable.
1700         (digest_spec_rnd160): Adjusted for new gry_md_spec_t structure.
1701
1702         * md5.c (oid_spec_md5): New variable.
1703         (digest_spec_md5): Adjusted for new gry_md_spec_t structure.
1704
1705         * md4.c (oid_spec_md4): New variable.
1706         (digest_spec_md4): Adjusted for new gry_md_spec_t structure.
1707
1708         * crc.c (digest_spec_crc32, digest_spec_crc32_rfc1510,
1709         digest_spec_crc32_rfc2440): Adjusted for new gry_md_spec_t
1710         structure.
1711
1712 2003-07-19  Moritz Schulte  <moritz@g10code.com>
1713
1714         * md.c (gcry_md_lookup_func_oid): New function.
1715         (search_oid): New function, copied from cipher.c.
1716         (gcry_md_map_name): Adjust for new search_oid_interface.
1717
1718         * cipher.c (oid_table): Removed table.
1719         (gcry_cipher_lookup_func_oid): New function.
1720         (search_oid): Rewritten to use the module functions.
1721         (gcry_cipher_map_name): Adjust for new search_oid interface.
1722         (gcry_cipher_mode_from_oid): Likewise.
1723
1724 2003-07-18  Werner Koch  <wk@gnupg.org>
1725
1726         * md.c (gcry_md_hash_buffer): Convert ERR to gpg_error_t in
1727         gpg_strerror.
1728
1729 2003-07-14  Moritz Schulte  <moritz@g10code.com>
1730
1731         * cipher.c (gcry_cipher_lookup_func_name): Also check the cipher
1732         name aliases, not just the primary name.
1733         (gcry_cipher_map_name): Remove kludge for aliasing Rijndael to
1734         AES.
1735
1736         * arcfour.c, blowfish.c, cast5.c, des.c, twofish.c: Adjust cipher
1737         specification structures.
1738
1739         * rijndael.c (rijndael_names, rijndael192_names,
1740         rijndael256_names): New variables, use them in the cipher
1741         specifications.
1742
1743         * rmd160test.c: Removed file.
1744
1745         * ac.c, arcfour.c, blowfish.c, cast5.c, cipher.c, des.c, dsa.c,
1746         elgamal.c, md.c, pubkey.c, random.c, rijndael.c, rsa.c, twofish.c:
1747         Used gcry_err* wrappers for libgpg symbols.
1748
1749         * primegen.c (gen_prime): Correct the order arguments to
1750         extra_check.
1751
1752 2003-07-12  Moritz Schulte  <moritz@g10code.com>
1753
1754         * ac.c: Replaced all public occurences of gpg_error_t with
1755         gcry_error_t.
1756         * cipher.c: Likewise.
1757         * md.c: Likewise.
1758         * pubkey.c: Likewise.
1759         * random.c: Likewise.
1760
1761         * cipher.c: Added support for TWOFISH128.
1762
1763 2003-07-08  Moritz Schulte  <moritz@g10code.com>
1764
1765         * ac.c (gcry_ac_data_copy_internal): New function, based on
1766         gcry_ac_data_copy.
1767         (gcry_ac_data_copy): Made public, use gcry_ac_data_copy_internal.
1768         (gcry_ac_key_init): Use gcry_ac_data_copy_internal.
1769
1770 2003-07-07  Moritz Schulte  <moritz@g10code.com>
1771
1772         * ac.c (gcry_ac_data_set): Only release old MPI value if it is
1773         different from the new value.  Bug reported by Simon Josefsson
1774         <jas@extundo.com>.
1775
1776         * pubkey.c (gcry_pk_list): New function.
1777         * md.c (gcry_md_list): New function.
1778
1779         * ac.c (gcry_ac_key_pair_generate): Fix calculation of format
1780         string size.
1781
1782 2003-07-05  Moritz Schulte  <moritz@g10code.com>
1783
1784         * md.c: Named struct of digest_table `digest_table_entry'.
1785         (digest_table_entry): New member: algorithm; filled in.
1786         (digest_table_entry): Removed unused member: flags.
1787         (gcry_md_register): New argument: algorithm_id, filled in.
1788         (gcry_md_register_default): Used algorithm ID from module
1789         structure.
1790         (gcry_md_map_name): Likewise.
1791         (md_enable): Likewise.
1792         (md_read): Likewise.
1793         (gcry_md_info): Likewise.
1794
1795         * pubkey.c: Named truct for pubkey_table `pubkey_table_entry'.
1796         (pubkey_table_entry): New member: algorithm; filled in.
1797         (gcry_pk_register_default): Used algorithm ID from pubkey_table.
1798         (gcry_pk_register): New argument: algorithm_id, filled in.
1799         (gcry_pk_map_name): Used algorithm ID from module structure.
1800         (gcry_pk_decrypt): Likewise.
1801         (gcry_pk_encrypt): Likewise.
1802         (gcry_pk_verify): Likewise.
1803         (gcry_pk_sign): Likewise.
1804         (gcry_pk_testkey): Likewise.
1805         (gcry_pk_genkey): Likewise.
1806         (gcry_pk_get_nbits): Likewise.
1807         (sexp_to_key): Removed unused variable: algo.
1808         (sexp_to_sig): Likewise.
1809
1810         * cipher.c: Named struct for cipher_table `cipher_table_entry'.
1811         (cipher_table_entry): New member: algorithm; filled in.
1812         (gcry_cipher_register_default): Used algorithm ID from
1813         cipher_table.
1814         (gcry_cipher_register): New argument: algorithm_id, filled in.
1815         (gcry_cipher_map_name): Used algorithm ID from module structure.
1816
1817         * arcfour.c (cipher_spec_arcfour): Removed algorithm ID.
1818         * blowfish.c (cipher_spec_blowfish): Likewise.
1819         * cast5.c (cipher_spec_cast5): Likewise.
1820         * crc.c (digest_spec_crc32): Likewise.
1821         * crc.c (digest_spec_crc32_rfc1510): Likewise.
1822         * crc.c (digest_spec_crc32_rfc2440): Likewise.
1823         * des.c (cipher_spec_des): Likewise.
1824         * des.c (cipher_spec_tripledes): Likewise.
1825         * dsa.c (pubkey_spec_dsa): Likewise.
1826         * elgamal.c (pubkey_spec_elg): Likewise.
1827         * md4.c (digest_spec_md4): Likewise.
1828         * md5.c (digest_spec_md5): Likewise.
1829         * aes.c (cipher_spec_aes): Likewise.
1830         * aes.c (cipher_spec_aes192): Likewise.
1831         * aes.c (cipher_spec_aes256): Likewise.
1832         * rsa.c (pubkey_spec_rsa): Likewise.
1833         * sha1.c (digest_spec_sha1): Likewise.
1834         * sha256.c (digest_spec_sha256): Likewise.
1835         * sha512.c (digest_spec_sha512): Likewise.
1836         * tiger.c (digest_spec_tiger): Likewise.
1837         * twofish.c (cipher_spec_twofish): Likewise.
1838         * twofish.c (cipher_spec_twofish128): Likewise.
1839
1840         * Makefile.am (EXTRA_libcipher_la_SOURCES): Fix list of source
1841         files; reported by Simon Josefsson <jas@extundo.com>.
1842
1843         * pubkey.c: Replaced all occurences of `id' with `algorithm',
1844         since `id' is a keyword in obj-c.
1845         * md.c: Likewise.
1846         * cipher.c: Likewise.
1847
1848         * crc.c, md4.c, md5.c, rmd160.c, sha1.c, sha256.c, tiger.c:
1849         Replaced all occurences of gcry_digest_spec_t with gcry_md_spec_t.
1850
1851         * dsa.c, rsa.c, elgamal.c: Replaced all occurencens of
1852         gcry_pubkey_spec_t with gcry_pk_spec_t.
1853
1854         * md.c: Replaced all occurences of gcry_digest_spec_t with
1855         gcry_md_spec_t.
1856         (gcry_digest_register_default): Renamed to ...
1857         (gcry_md_register_default): ... this; adjusted callers.
1858         (gcry_digest_lookup_func_name): Renamed to ...
1859         (gcry_md_lookup_func_name): ... this; adjusted callers.
1860         (gcry_digest_lookup_name): Renamed to ...
1861         (gcry_md_lookup_name): ... this; adjusted callers.
1862         (gcry_digest_register): Renamed to ...
1863         (gcry_md_register): ... this.
1864         (gcry_digest_unregister): Renamed to ...
1865         (gcry_md_unregister): ... this.
1866
1867         * pubkey.c (gcry_pubkey_register): Renamed to ...
1868         (gcry_pk_register): ... this.
1869         (gcry_pubkey_unregister): Renamed to ...
1870         (gcry_pk_unregister): ... this.
1871         Replaced all occurences of gcry_pubkey_spec_t with gcry_pk_spec_t.
1872         (gcry_pubkey_register_default): Renamed to ...
1873         (gcry_pk_register_default): ... this; adjusted callers.
1874         (gcry_pubkey_lookup_func_name): Renamed to ...
1875         (gcry_pk_lookup_func_name): ... this; adjusted callers.
1876         (gcry_pubkey_lookup_name): Renamed to ...
1877         (gcry_pk_lookup_name): ... this; adjusted callers.
1878
1879         * md.c (gcry_md_hash_buffer): Fix error checking.  Thanks to Simon
1880         Josefsson <jas@extunde.com>.
1881
1882 2003-07-04  Moritz Schulte  <moritz@g10code.com>
1883
1884         * cipher.c (gcry_cipher_list): New function.
1885
1886 2003-07-01  Moritz Schulte  <moritz@g10code.com>
1887
1888         * pubkey.c (sexp_to_sig): Accept a `flags' S-expression to be more
1889         consistent with sexp_to_enc.
1890
1891 2003-06-30  Moritz Schulte  <moritz@g10code.com>
1892
1893         * Makefile.am (libcipher_la_SOURCES): Added: ac.c.
1894
1895         * pubkey.c (_gcry_pk_module_lookup): New function.
1896         (_gcry_pk_module_release): New function.
1897
1898 2003-06-29  Moritz Schulte  <moritz@g10code.com>
1899
1900         * ac.c: New file.
1901
1902 2003-06-26  Werner Koch  <wk@gnupg.org>
1903
1904         * md.c (gcry_md_hash_buffer): Trigger BUG correcly with new API.
1905
1906 2003-06-19  Werner Koch  <wk@gnupg.org>
1907
1908         * md.c (gcry_md_is_enabled): Fixed.
1909
1910 2003-06-18  Werner Koch  <wk@gnupg.org>
1911
1912         * cipher.c (gcry_cipher_get_algo_keylen): New.
1913         (gcry_cipher_get_algo_blklen): New.
1914
1915 2003-06-18  Moritz Schulte  <moritz@g10code.com>
1916
1917         * arcfour.c, cipher.c, blowfish.c, md.c, cast5.c, pubkey.c, crc.c,
1918         des.c, dsa.c, elgamal.c, md4.c, md5.c, random.c, rijndael.c,
1919         rmd160.c, rsa.c, sha1.c, sha256.c, sha512.c, tiger.c, twofish.c:
1920         Replaced older types GcryDigestSpec, GcryCipherSpec and
1921         GcryPubkeySpec with newer types: gcry_digest_spec_t,
1922         gcry_cipher_spec_t and gcry_pubkey_spec_t.
1923
1924         * md.c (gcry_digest_id_new): Removed function.
1925         (gcry_digest_register): Removed code for generating a new module
1926         ID.
1927
1928         * pubkey.c (gcry_pubkey_id_new): Removed function.
1929         (gcry_pubkey_register): Removed code for generating a new module
1930         ID.
1931
1932         * cipher.c, md.c, pubkey.c: Replace old type GcryModule with newer
1933         one: gcry_module_t.
1934         (gcry_cipher_id_new): Removed function.
1935         (gcry_cipher_register): Removed code for generating a new module
1936         ID.
1937
1938         * cipher.c (gcry_cipher_register): Adjust call to
1939         _gcry_module_add.
1940         (gcry_cipher_register_default): Likewise.
1941         * pubkey.c (gcry_pubkey_register_default): Likewise.
1942         (gcry_pubkey_register): Likewise.
1943         * md.c (gcry_digest_register_default): Likewise.
1944         (gcry_digest_register): Likewise.
1945
1946         * md.c (gcry_digest_lookup_func_id): Removed function.
1947         (gcry_digest_lookup_id): Likewise.
1948         (gcry_digest_id_new): Use _gcry_module_lookup_id instead of
1949         gcry_digest_lookup_id.
1950         (digest_algo_to_string): Likewise.
1951         (check_digest_algo): Likewise.
1952         (md_enable): Likewise.
1953         (md_digest_length): Likewise.
1954         (md_asn_oid): Likewise.
1955
1956         * pubkey.c (gcry_pubkey_lookup_id): Removed function.
1957         (gcry_pubkey_lookup_func_id): Likewise.
1958         (gcry_pubkey_id_new): Use _gcry_module_lookup_id instead of
1959         gcry_pubkey_id_new.
1960         (gcry_pk_algo_name): Likewise.
1961         (disable_pubkey_algo): Likewise.
1962         (check_pubkey_algo): Likewise.
1963         (pubkey_get_npkey): Likewise.
1964         (pubkey_get_nskey): Likewise.
1965         (pubkey_get_nsig): Likewise.
1966         (pubkey_get_nenc): Likewise.
1967         (pubkey_generate): Likewise.
1968         (pubkey_check_secret_key): Likewise.
1969         (pubkey_encrypt): Likewise.
1970         (pubkey_decrypt): Likewise.
1971         (pubkey_sign): Likewise.
1972         (pubkey_verify): Likewise.
1973         (gcry_pk_algo_info): Likewise.
1974
1975         * cipher.c (gcry_cipher_lookup_func_id): Removed function.
1976         (gcry_cipher_lookup_id): Likewise.
1977         (cipher_algo_to_string): use _gcry_module_lookup_id instead of
1978         gcry_cipher_lookup_id.
1979         (disable_cipher_algo): Likewise.
1980         (check_cipher_algo): Likewise.
1981         (cipher_get_blocksize): Likewise.
1982         (gcry_cipher_open): Likewise.
1983         (gcry_cipher_id_new): Likewise.
1984
1985 2003-06-17  Moritz Schulte  <moritz@g10code.com>
1986
1987         * Makefile.am (GCRYPT_MODULES): Set to @GCRYPT_CIPHERS@,
1988         @GCRYPT_PUBKEY_CIPHERS@, @GCRYPT_DIGESTS@ and @GCRYPT_RANDOM@.
1989         (libcipher_la_DEPENDENCIES): Set to $(GCRYPT_MODULES).
1990         (libcipher_la_LIBADD): Likewise.
1991         (AM_CFLAGS): Added: @GPG_ERROR_CFLAGS@.
1992         (EXTRA_libcipher_la_SOURCES): Added all conditional sources.
1993
1994         * md.c (md_open): Use _gcry_fast_random_poll instead of
1995         fast_random_poll.
1996         * cipher.c (gcry_cipher_open): Likewise.
1997
1998         * random.h (fast_random_poll): Removed macro.
1999
2000         * blowfish.c, md4.c, md5.c, rmd160.c, sha1.c, sha256.c, sha512.c,
2001         tiger.c: Use Autoconf's WORDS_BIGENDIAN instead of our own
2002         BIG_ENDIAN_HOST.
2003
2004 2003-06-16  Moritz Schulte  <moritz@g10code.com>
2005
2006         * random.c (getfnc_gather_random): Do not special-case
2007         USE_ALL_RANDOM_MODULES, make it the default.
2008
2009         * dsa.c: Replace last occurences of old type names with newer
2010         names (i.e. replace MPI with gcry_mpi_t).
2011         * elgamal.c: Likewise.
2012         * primegen.c: Likewise.
2013         * pubkey.c: Likewise.
2014         * rsa.c: Likewise.
2015
2016 2003-06-14  Moritz Schulte  <moritz@g10code.com>
2017
2018         * des.c (des_setkey): Add selftest check.
2019         (tripledes_set3keys): Likewise.
2020         (do_tripledes_setkey): Remove selftest check.
2021         (do_des_setkey): Likewise.
2022
2023 2003-06-11  Moritz Schulte  <moritz@g10code.com>
2024
2025         * md.c (_gcry_md_init): New function.
2026         * cipher.c (_gcry_cipher_init): New function.
2027         * pubkey.c (_gcry_pk_init): New function.
2028
2029 2003-06-13  Werner Koch  <wk@gnupg.org>
2030
2031         * md.c (gcry_md_get_algo): Reverted to old API.  This is a
2032         convenience function anyway and error checking is not approriate.
2033         (gcry_md_is_secure): New.
2034         (gcry_md_is_enabled): New.
2035
2036 2003-06-12  Werner Koch  <wk@gnupg.org>
2037
2038         * cipher.c (gcry_cipher_open): Make sure HANDLE is set to NULL on
2039         error.
2040
2041 2003-06-11  Werner Koch  <wk@gnupg.org>
2042
2043         * md.c (gcry_md_open): Make sure H receives either NULL or an
2044         valid handle.
2045         (gcry_md_copy): Swapped arguments so that it is more in lione with
2046         md_open and most other API fucntions like memcpy (destination
2047         comes first).  Make sure HANDLE is set to NULL on error.
2048
2049         * rijndael.c (do_encrypt): Hack to force correct alignment.  It
2050         seems not to be not sufficient, though.  We should rework this
2051         fucntions and remove all these ugly casts.  Let the compiler
2052         optimize or have an assembler implementation.
2053
2054 2003-06-09  Moritz Schulte  <moritz@g10code.com>
2055
2056         * Makefile.am: Removed rules serpent, since that is not commited
2057         yet.
2058
2059 2003-06-08  Moritz Schulte  <moritz@g10code.com>
2060
2061         * pubkey.c (gcry_pk_encrypt): Improve calculation for size of the
2062         format string.
2063
2064 2003-06-07  Moritz Schulte  <moritz@g10code.com>
2065
2066         * arcfour.c, bithelp.h, blowfish.c, cast5.c, cipher.c, crc.c,
2067         des.c, dsa.c, elgamal.c, md4.c, md5.c, md.c, primegen.c, pubkey.c,
2068         rand-internal.h, random.c, random.h, rijndael.c, rmd160.c,
2069         rmd160test.c, rmd.h, rndeged.c, rndlinux.c, rndunix.c, rndw32.c,
2070         rsa.c, sha1.c, sha256.c, sha512.c, tiger.c, twofish.c: Edited all
2071         preprocessor instructions to remove whitespace before the '#'.
2072         This is not required by C89, but there are some compilers out
2073         there that don't like it.  Replaced any occurence of the now
2074         deprecated type names with the new ones.
2075
2076 2003-06-04  Moritz Schulte  <moritz@g10code.com>
2077
2078         * pubkey.c (gcry_pk_encrypt): Construct an arg_list and use
2079         gcry_sexp_build_array instead of gcry_sexp_build.
2080         (gcry_pk_sign): Likewise.
2081         (gcry_pk_genkey): Likewise.
2082
2083 2003-06-01  Moritz Schulte  <moritz@g10code.com>
2084
2085         * dsa.c (_gcry_dsa_generate): Do not check wether the algorithm ID
2086         does indeed belong to DSA.
2087         (_gcry_dsa_sign): Likewise.
2088         (_gcry_dsa_verify): Likewise.
2089         (_gcry_dsa_get_nbits): Likewise.
2090
2091         * elgamal.c (_gcry_elg_check_secret_key): Do not check wether the
2092         algorithm ID does indeed belong to ElGamal.
2093         (_gcry_elg_encrypt): Likewise.
2094         (_gcry_elg_decrypt): Likewise.
2095         (_gcry_elg_sign): Likewise.
2096         (_gcry_elg_verify): Likewise.
2097         (_gcry_elg_get_nbits): Likewise.
2098         (_gcry_elg_generate): Likewise.
2099
2100         * rsa.c (_gcry_rsa_generate): Do not check wether the algorithm ID
2101         does indeed belong to RSA.
2102         (_gcry_rsa_encrypt): Likewise.
2103         (_gcry_rsa_decrypt): Likewise.
2104         (_gcry_rsa_sign): Likewise.
2105         (_gcry_rsa_verify): Likewise.
2106         (_gcry_rsa_get_nbits): Likewise.
2107
2108 2003-05-30  Moritz Schulte  <moritz@g10code.com>
2109
2110         * md.c (md_get_algo): Return zero in case to algorithm is enabled.
2111
2112         * md.c (gcry_md_info): Adjusted for new no-errno-API.
2113         (md_final): Likewise.
2114         (gcry_md_get_algo): Likewise.
2115         * pubkey.c (gcry_pk_get_keygrip): Likewise.
2116         (gcry_pk_ctl): Likewise.
2117         (gcry_pk_algo_info): Likewise.
2118         * des.c (selftest): Likewise.
2119
2120 2003-05-29  Moritz Schulte  <moritz@g10code.com>
2121
2122         * md.c (md_enable): Do not forget to release module on error.
2123         (gcry_md_open): Adjusted for new no-errno-API.
2124         (md_open): Likewise.
2125         (md_copy): Likewise.
2126         (gcry_md_copy): Likewise.
2127         (gcry_md_setkey): Likewise.
2128         (gcry_md_algo_info): Likewise.
2129
2130         * cipher.c (gcry_cipher_open): Adjusted for new no-errno-API and
2131         also fixed a locking bug.
2132         (gcry_cipher_encrypt): Adjusted for new no-errno-API.
2133         (gcry_cipher_decrypt): Likewise.
2134         (gcry_cipher_ctl): Likewise.
2135         (gcry_cipher_info): Likewise.
2136         (gcry_cipher_algo_info): Likewise.
2137
2138 2003-05-28  Moritz Schulte  <moritz@g10code.com>
2139
2140         * md.c (md_enable): Adjusted for libgpg-error.
2141         (gcry_md_enable): Likewise.
2142         (gcry_digest_register_default): Likewise.
2143         (gcry_digest_register): Likewise.
2144         (check_digest_algo): Likewise.
2145         (prepare_macpads): Likewise.
2146         (gcry_md_setkey): Likewise.
2147         (gcry_md_ctl): Likewise.
2148         (gcry_md_get): Likewise.
2149         (gcry_md_algo_info): Likewise.
2150         (gcry_md_info): Likewise.
2151         * dsa.c (_gcry_dsa_generate): Likewise.
2152         (_gcry_dsa_check_secret_key): Likewise.
2153         (_gcry_dsa_sign): Likewie.
2154         (_gcry_dsa_verify): Likewise.
2155         * twofish.c (do_twofish_setkey): Likewise.
2156         (twofish_setkey): Likewise.
2157         * cipher.c (gcry_cipher_register): Likewise.
2158
2159 2003-05-25  Moritz Schulte  <moritz@g10code.com>
2160
2161         * rijndael.c (do_setkey): Adjusted for libgpg-error.
2162         (rijndael_setkey): Likewise.
2163         * random.c (gcry_random_add_bytes): Likewise.
2164         * elgamal.c (_gcry_elg_generate): Likewise.
2165         (_gcry_elg_check_secret_key): Likewise.
2166         (_gcry_elg_encrypt): Likewise.
2167         (_gcry_elg_decrypt): Likewise.
2168         (_gcry_elg_sign): Likewise.
2169         (_gcry_elg_verify): Likewise.
2170         * rsa.c (_gcry_rsa_generate): Likewise.
2171         (_gcry_rsa_check_secret_key): Likewise.
2172         (_gcry_rsa_encrypt): Likewise.
2173         (_gcry_rsa_decrypt): Likewise.
2174         (_gcry_rsa_sign): Likewise.
2175         (_gcry_rsa_verify): Likewise.
2176         * pubkey.c (dummy_generate, dummy_check_secret_key, dummy_encrypt,
2177         dummy_decrypt, dummy_sign, dummy_verify): Likewise.
2178         (gcry_pubkey_register): Likewise.
2179         (check_pubkey_algo): Likewise.
2180         (pubkey_generate): Likewise.
2181         (pubkey_check_secret_key): Likewise.
2182         (pubkey_encrypt): Likewise.
2183         (pubkey_decrypt): Likewise.
2184         (pubkey_sign): Likewise.
2185         (pubkey_verify): Likewise.
2186         (sexp_elements_extract): Likewise.
2187         (sexp_to_key): Likewise.
2188         (sexp_to_sig): Likewise.
2189         (sexp_to_enc): Likewise.
2190         (sexp_data_to_mpi): Likewise.
2191         (gcry_pk_encrypt): Likewise.
2192         (gcry_pk_decrypt): Likewise.
2193         (gcry_pk_sign): Likewise.
2194         (gcry_pk_verify): Likewise.
2195         (gcry_pk_testkey): Likewise.
2196         (gcry_pk_genkey): Likewise.
2197         (gcry_pk_ctl): Likewise.
2198         * cipher.c (dummy_setkey): Likewise.
2199         (check_cipher_algo): Likewise.
2200         (gcry_cipher_open): Likewise.
2201         (cipher_setkey): Likewise.
2202         (gcry_cipher_ctl): Likewise.
2203         (cipher_encrypt): Likewise.
2204         (gcry_cipher_encrypt): Likewise.
2205         (cipher_decrypt): Likewise.
2206         (gcry_cipher_decrypt): Likewise.
2207         (gcry_cipher_info): Likewise.
2208         (gcry_cipher_algo_info): Likewise.
2209         * cast5.c (cast_setkey): Likewise.
2210         (do_cast_setkey): Likewise.
2211         * arcfour.c (arcfour_setkey): Likewise.
2212         (do_arcfour_setkey): Likewise.
2213         * blowfish.c (do_bf_setkey): Likewise.
2214         (bf_setkey): Likewise.
2215         * des.c (do_des_setkey): Likewise.
2216         (do_tripledes_setkey): Likewise.
2217
2218 2003-05-22  Moritz Schulte  <moritz@g10code.com>
2219
2220         * tiger.c: Merged code ussing the U64_C macro from GnuPG.
2221
2222         * sha512.c: Likewise.
2223
2224 2003-05-17  Moritz Schulte  <moritz@g10code.com>
2225
2226         * pubkey.c (gcry_pk_genkey): Fix type: acquire a lock, instead of
2227         releasing it.
2228
2229 2003-05-11  Moritz Schulte  <moritz@g10code.com>
2230
2231         * pubkey.c (gcry_pk_testkey): Call REGISTER_DEFAULT_CIPHERS.
2232         (gcry_pk_ctl): Likewise.
2233
2234 2003-04-27  Moritz Schulte  <moritz@g10code.com>
2235
2236         * pubkey.c (gcry_pk_genkey): Release sexp after extracted data has
2237         been used.
2238
2239         * md.c (gcry_md_get_algo_dlen): Simplified, simply call
2240         md_digest_length to do the job.
2241
2242         * des.c (do_des_setkey): Check for selftest failure not only
2243         during initialization.
2244         (do_tripledes_setkey): Include check for selftest failure.
2245
2246         * pubkey.c (gcry_pubkey_register_default): New macro
2247         `pubkey_use_dummy', use it.
2248
2249         * elgamal.c (elg_names): New variable.
2250         (pubkey_spec_elg): Include elg_names.
2251
2252         * dsa.c (dsa_names): New variable.
2253         (pubkey_spec_dsa): Include dsa_names.
2254
2255         * rsa.c (rsa_names): New variable.
2256         (pubkey_spec_rsa): Include rsa_names.
2257
2258         * pubkey.c (gcry_pubkey_lookup_func_name): Compare name also with
2259         the names listed in `sexp_names'.
2260
2261 2003-04-24  Moritz Schulte  <moritz@g10code.com>
2262
2263         * pubkey.c (sexp_to_key): New variables: module, pubkey.  Adjusted
2264         to new module interface.
2265         (sexp_to_key): Changend type of argument `retalgo' from `int *' to
2266         `GcryModule **'.  Adjusted all callers.  Removed argument:
2267         r_algotblidx.
2268         (sexp_to_sig): Changend type of argument `retalgo' from `int *' to
2269         `GcryModule **'.  Adjusted all callers.
2270         (sexp_to_enc): Likewise.
2271
2272         (pubkey_get_npkey, pubkey_get_nskey, pubkey_get_nsig,
2273         pubkey_get_nenc): Use strlen to find out the number.
2274
2275         * rsa.c: Adjust pubkey_spec_rsa to new internal interface.
2276         * dsa.c: Likewise.
2277         * elgamal.c: Likewise.
2278
2279 2003-04-17  Moritz Schulte  <moritz@g10code.com>
2280
2281         * pubkey.c (sexp_elements_extract): New function.
2282         * pubkey.c (sexp_to_key): Removed variable `idx', added `err', use
2283         sexp_elements_extract.
2284         (sexp_to_sig): Likewise.
2285         (sexp_to_enc): Likewise.
2286
2287         * pubkey.c: Terminate list correctly.
2288         * md.c: Include sha512/sha384 in digest_table.
2289
2290 2003-04-16  Moritz Schulte  <moritz@g10code.com>
2291
2292         * Makefile.am: Include support for sha512.c.
2293
2294         * sha512.c: New file, merged from GnuPG, with few modifications
2295         for libgcrypt.
2296
2297         * rand-internal.h: Removed declarations for constructor functions.
2298
2299         * md.c (md_copy): Call _gcry_module_use for incrementing the usage
2300         counter of the digest modules.
2301
2302         * rsa.c: Do not include "rsa.h".
2303         * dsa.c: Do not include "dsa.h".
2304         * elgamal.c: Do not include "elgamal.h".
2305         * des.c: Do not include "des.h".
2306         * cast5.c: Do not include "cast5.h".
2307         * blowfish.c: Do not include "blowfish.h".
2308         * arcfour.c: Do not include "arcfour.h".
2309
2310         * Makefile.am (libcipher_la_DEPENDENCIES): Removed.
2311         (libcipher_la_LIBADD): Removed.
2312         Use Automake conditionals for conditional compilation.
2313
2314 2003-04-13  Moritz Schulte  <moritz@g10code.com>
2315
2316         * cipher.c (gcry_cipher_open): Call REGISTER_DEFAULT_CIPHERS.
2317
2318         * md.c (gcry_md_list): New member: module.
2319         (md_enable): New variable: module, changed use of module and
2320         digest.
2321         (md_enable): Initialize member: module.
2322         (md_close): Call _gcry_module_release.
2323
2324         * cipher.c (gcry_cipher_open): New variable: module, changed use of
2325         module and cipher.
2326         (struct gcry_cipher_handle): New member: module.
2327         (gcry_cipher_open): Initialize member: module.
2328         (gcry_cipher_close): Call _gcry_module_release.
2329
2330 2003-04-09  Moritz Schulte  <moritz@g10code.com>
2331
2332         * cipher.c: Include "ath.h".
2333         * md.c: Likewise.
2334         * pubkey.c: Likewise.
2335
2336         * cipher.c (ciphers_registered_lock): New variable.
2337         * md.c (digests_registered_lock): New variable.
2338         * pubkey.c (pubkeys_registered_lock): New variable.
2339
2340         * rndlinux.c (gnupgext_version, func_table): Removed definitions.
2341         (gnupgext_enum_func): Removed function.
2342         (_gcry_rndlinux_constructor): Removed function.
2343
2344         * rndegd.c (gnupgext_version, func_table): Removed definitions.
2345         (gnupgext_enum_func): Removed function.
2346         (_gcry_rndegd_constructor): Removed function.
2347
2348         * rndunix.c (gnupgext_version, func_table): Removed definitions.
2349         (gnupgext_enum_func): Removed function.
2350         (_gcry_rndunix_constructor): Removed function.
2351
2352         * rndw32.c (gnupgext_version, func_table): Removed definitions.
2353         (gnupgext_enum_func): Removed function.
2354         (_gcry_rndw32_constructor): Removed function.
2355
2356         * rndegd.c (rndegd_connect_socket): Simplify code for creating the
2357         egd socket address.
2358         (rndegd_connect_socket): Call log_fatal use instead of
2359         g10_log_fatal.
2360         (egd_gather_random): Renamed to ...
2361         (rndegd_gather_random): ... here.
2362
2363 2003-04-08  Moritz Schulte  <moritz@g10code.com>
2364
2365         * rndlinux.c: Do not include "dynload.h".
2366         * rndunix.c: Likewise.
2367         * rndw32.c: Likewise.
2368
2369         * rndegd.c (rndegd_connect_socket): Factored out from ...
2370         (egd_gather_random): here; call it.
2371         (egd_socket): New variable.
2372         (egd_gather_random): Initialize fd with egd_socket, do not declare
2373         fd static.
2374         (do_read): Merged few changes from GnuPG. FIXME - not finished?
2375         Do not include "dynload.h".
2376
2377         * rndw32.c (gather_random): Renamed to rndw32_gather_random, do
2378         not declare static.
2379         (gather_random_fast): Renamed to rndw32_gather_random_fast, do not
2380         declare static.
2381
2382         * rndunix.c (gather_random): Renamed to rndunix_gather_random, do
2383         not declare static.
2384         * rndegd.c (gather_random): Renamed to rndegd_gather_random, do
2385         not declare static.
2386         * rndlinux.c (gather_random): Renamed to rndlinux_gather_random,
2387         do not declare static.
2388
2389 2003-04-07  Moritz Schulte  <moritz@g10code.com>
2390
2391         * Makefile.am (libcipher_la_SOURCES): Removed construct.c.
2392         (libcipher_la_SOURCES): Added sha1.c, sha256.c, rmd160.c, md4.c,
2393         md5.c, tiger.c and crc.c
2394         (EXTRA_PROGRAMS): Removed sha1, sha256, rmd160, md4, md5, tiger
2395         and crc.  Removed definitions: EXTRA_md4_SOURCES,
2396         EXTRA_md5_SOURCES, EXTRA_rmd160_SOURCES, EXTRA_sha1_SOURCES,
2397         EXTRA_sha256_SOURCES, EXTRA_tiger_SOURCES and EXTRA_crc_SOURCES,
2398         BUILT_SOURCES, DISTCLEANFILES.
2399
2400         * pubkey.c: Do not include "elgamal.h", "dsa.h" and "rsa.h".
2401
2402         * Makefile.am (libcipher_la_SOURCES): Removed rsa.h, elgamal.h,
2403         dsa.h, des.h, cast5.h, arcfour.h and blowfish.h.
2404
2405         * rsa.h: Removed file.
2406         * elgamal.h: Removed file.
2407         * dsa.h: Removed file.
2408         * des.h: Removed file.
2409         * cast5.h: Removed file.
2410         * arcfour.h: Removed file.
2411         * blowfish.h: Removed file.
2412
2413         * Makefile.am (libcipher_la_SOURCES): Removed dynload.c and
2414         dynload.h.
2415
2416         * rsa.c (pubkey_spec_rsa): New variable.
2417         * dsa.c (pubkey_spec_rsa): New variable.
2418         * elgamal.c (pubkey_spec_elg): New variable.
2419
2420         * rsa.c (_gcry_rsa_get_info): Removed function.
2421         * elgamal.c (_gcry_elg_get_info): Removed function.
2422         * dsa.c (_gcry_dsa_get_info): Removed function.
2423
2424         * tiger.c (tiger_get_info): Removed function.
2425         (gnupgext_version, func_table): Removed definitions.
2426         (gnupgext_enum_func): Removed function.
2427         (_gcry_tiger_constructor): Removed function.
2428
2429         * sha1.c (sha1_get_info): Removed function.
2430         (gnupgext_version, func_table): Removed definitions.
2431         (gnupgext_enum_func): Removed function.
2432         (_gcry_sha1_constructor): Removed function.
2433
2434         * sha256.c (sha256_get_info): Removed function.
2435         (gnupgext_version, func_table): Removed definitions.
2436         (gnupgext_enum_func): Removed function.
2437         (_gcry_sha256_constructor): Removed function.
2438
2439         * rmd160.c (rmd160_get_info): Removed function.
2440         (gnupgext_version, func_table): Removed definitions.
2441         (gnupgext_enum_func): Removed function.
2442         (_gcry_rmd160_constructor): Removed function.
2443
2444         * md5.c (md5_get_info): Removed function.
2445         (gnupgext_version, func_table): Removed definitions.
2446         (gnupgext_enum_func): Removed function.
2447         (_gcry_md5_constructor): Removed function.
2448
2449         * md4.c (md4_get_info): Removed function.
2450         (gnupgext_version, func_table): Removed definitions.
2451         (gnupgext_enum_func): Removed function.
2452         (_gcry_md4_constructor): Removed function.
2453
2454         * crc.c (crc_get_info): Removed function.
2455
2456         * arcfour.c (do_arcfour_setkey): Changed type of context argument
2457         to `void *', added local variable for cast, adjusted callers.
2458         (arcfour_setkey): Likewise.
2459         (encrypt_stream): Likewise.
2460         * cast5.c (cast_setkey): Likewise.
2461         (encrypt_block): Likewise.
2462         * rijndael.c (rijndael_setkey): Likewise.
2463         (rijndael_encrypt): Likewise.
2464         (rijndael_decrypt): Likewise.
2465         * twofish.c (twofish_setkey): Likewise.
2466         (twofish_encrypt): Likewise.
2467         (twofish_decrypt): Likewise.
2468         * des.c (do_des_setkey): Likewise.
2469         (do_des_encrypt): Likewise.
2470         (do_des_encrypt): Likewise.
2471         (do_tripledes_encrypt): Likewise.
2472         (do_tripledes_encrypt): Likewise.
2473         * blowfish.c (bf_setkey: Likewise.
2474         (encrypt_block): Likewise.
2475         (decrypt_block): Likewise.
2476
2477         * arcfour.c (encrypt_stream): Likewise.
2478
2479         * rijndael.c (gnupgext_version, func_table): Removed definitions.
2480         (gnupgext_enum_func) Removed function.
2481
2482         * twofish.c (gnupgext_version, func_table): Removed definitions.
2483         (gnupgext_enum_func) Removed function.
2484
2485         * cast5.c (CIPHER_ALGO_CAST5): Removed.
2486
2487         * blowfish.c (FNCCAST_SETKEY, FNCCAST_CRYPT): Removed macros.
2488         (CIPHER_ALGO_BLOWFISH): Removed symbol.
2489         * cast5.c (FNCCAST_SETKEY, FNCCAST_CRYPT): Likewise.
2490         * des.c (selftest_failed): Removed.
2491         (initialized): New variable.
2492         (do_des_setkey): Run selftest, if not yet done.
2493         (FNCCAST_SETKEY, FNCCAST_CRYPT): Removed macros.
2494
2495         * arcfour.c (_gcry_arcfour_get_info): Removed function.
2496         * blowfish.c (_gcry_blowfish_get_info): Removed function.
2497         * cast5.c (_gcry_cast5_get_info): Removed function.
2498         * des.c (_gcry_des_get_info): Removed function.
2499         * rijndael.c (_gcry_rijndael_get_info): Removed function.
2500         * twofish.c (_gcry_twofish_get_info): Removed function.
2501
2502         * arcfour.c (cipher_spec_arcfour): New variable.
2503         * twofish.c (cipher_spec_twofish, cipher_spec_twofish128): New
2504         variables.
2505         * rijndael.c (cipher_spec_aes, cipher_spec_aes192,
2506         cipher_spec256): New variables.
2507         * des.c (cipher_spec_des, cipher_spec_tripledes): New variables.
2508         * cast5.c (cipher_spec_cast5): New variable.
2509         * blowfish.c (cipher_spec_blowfish): Likewise.
2510
2511         * twofish.c: Do not include "dynload.h".
2512         * rijndael.c: Likewise.
2513         * des.c: Likewise.
2514         * cast5.c: Likewise.
2515         * blowfish.c: Likewise.
2516         * cipher.c: Likewise.
2517         * crc.c: Likewise.
2518         * md4.c: Likewise.
2519         * md5.c: Likewise.
2520         * md.c: Likewise.
2521         * pubkey.c: Likewise.
2522         * rijndael.c: Likewise.
2523         * sha1.c: Likewise.
2524         * sha256.c: Likewise.
2525
2526         * arcfour.c: Include "cipher.h".
2527         * twofish.c: Likewise.
2528         * rijndael.c: Likewise.
2529         * des.c: Likewise.
2530         * cast5.c: Likewise.
2531         * blowfish.c: Likewise.
2532
2533         * twofish.c (twofish_setkey): Declared argument `key' const.
2534         (twofish_encrypt): Declared argument `inbuf' const.
2535         (twofish_decrypt): Likewise.
2536
2537         * rijndael.c (rijndael_setkey): Declared argument `key' const.
2538         (rijndael_encrypt): Declared argument `inbuf' const.
2539         (rijndael_decrypt): Likewise.
2540
2541         * des.c (do_des_setkey): Declared argument `key' const.
2542         (do_tripledes_setkey): Likewise.
2543         (do_des_encrypt): Declared argument `inbuf' const.
2544         (do_des_decrypt): Likewise.
2545         (do_tripledes_encrypt): Likewise.
2546         (do_tripledes_decrypt): Likewise.
2547
2548         * cast5.c (encrypt_block): Declared argument `inbuf' const.
2549         (decrypt_block): Likewise.
2550         (cast_setkey): Declared argument `key' const.
2551
2552         * blowfish.c (do_bf_setkey): Declared argument `key' const.
2553         (encrypt_block): Declared argument `inbuf' const.
2554         (encrypt_block): Likewise.
2555
2556
2557
2558         * cipher.c: Remove CIPHER_ALGO_DUMMY related code.
2559         Removed struct cipher_table_s.
2560         Changed definition of cipher_table.
2561         Removed definition of disabled_algos.
2562         (ciphers_registered, default_ciphers_registered): New variables.
2563         (REGISTER_DEFAULT_CIPHERS): New macro.
2564         (dummy_setkey): Declared argument `key' const.
2565         (dummy_encrypt_block): Declared argument `inbuf' const.
2566         (dummy_encrypt_block): Likewise.
2567         (dummy_encrypt_stream): Likewise.
2568         (dummy_encrypt_stream): Likewise.
2569         (dummy_setkey): Use `unsigned char' instead of `byte'.
2570         (dummy_encrypt_block): Likewise.
2571         (dummy_decrypt_block): Likewise.
2572         (dummy_encrypt_stream): Likewise.
2573         (dummy_decrypt_stream): Likewise.
2574         (gcry_cipher_register_default): New function.
2575         (gcry_cipher_lookup_func_id): New function.
2576         (gcry_cipher_lookup_func_name): New function.
2577         (gcry_cipher_lookup_id): New function.
2578         (gcry_cipher_lookup_name): New function.
2579         (gcry_cipher_id_new): New function.
2580         (gcry_cipher_register): New function.
2581         (gcry_cipher_unregister): New function.
2582         (setup_cipher_table): Removed function.
2583         (load_cipher_modules): Removed function.
2584         (gcry_cipher_map_name): Adjusted to use new module management.
2585         (cipher_algo_to_string): Likewise.
2586         (disable_cipher_algo): Likewise.
2587         (check_cipher_algo): Likewise.
2588         (cipher_get_keylen): Likewise.
2589         (cipher_get_blocksize): Likewise.
2590         (gcry_cipher_open): Likewise.
2591         (struct gcry_cipher_handle): Replaced members algo, algo_index,
2592         blocksize, setkey, encrypt, decrypt, stencrypt, stdecrypt with one
2593         member: cipher.
2594         (gcry_cipher_open): Adjusted code for new handle structure.
2595         (cipher_setkey): Likewise.
2596         (cipher_setiv): Likewise.
2597         (cipher_reset): Likewise.
2598         (do_ecb_encrypt): Likewise.
2599         (do_ecb_decrypt): Likewise.
2600         (do_cbc_encrypt): Likewise.
2601         (do_cbc_decrypt): Likewise.
2602         (do_cfb_encrypt): Likewise.
2603         (do_cfb_decrypt): Likewise.
2604         (do_ctr_encrypt): Likewise.
2605         (cipher_encrypt): Likewise.
2606         (gcry_cipher_encrypt): Likewise.
2607         (cipher_decrypt): Likewise.
2608         (gcry_cipher_decrypt): Likewise.
2609         (cipher_sync): Likewise.
2610         (gcry_cipher_ctl): Likewise.
2611
2612         * pubkey.c: Removed struct pubkey_table_s.
2613         Changed definition of pubkey_table.
2614         Removed definition of disabled_algos.
2615         (pubkeys_registered, default_pubkeys_registered): New variables.
2616         (REGISTER_DEFAULT_PUBKEYS): New macro.
2617         (setup_pubkey_table): Removed function.
2618         (load_pubkey_modules): Removed function.
2619         (gcry_pubkey_register_default): New function.
2620         (gcry_pubkey_lookup_func_id): New function.
2621         (gcry_pubkey_lookup_func_name): New function.
2622         (gcry_pubkey_lookup_id): New function.
2623         (gcry_pubkey_lookup_name): New function.
2624         (gcry_pubkey_id_new): New function.
2625         (gcry_pubkey_register): New function.
2626         (gcry_pubkey_unregister): New function.
2627         (gcry_pk_map_name): Adjusted to use new module management.
2628         (gcry_pk_algo_name): Likewise.
2629         (disable_pubkey_algo): Likewise.
2630         (check_pubkey_algo): Likewise.
2631         (pubkey_get_npkey): Likewise.
2632         (pubkey_get_nskey): Likewise.
2633         (pubkey_get_nsig): Likewise.
2634         (pubkey_get_nenc): Likewise.
2635         (pubkey_generate): Likewise.
2636         (pubkey_check_secret_key): Likewise.
2637         (pubkey_encrypt): Likewise.
2638         (pubkey_decrypt): Likewise.
2639         (pubkey_sign): Likewise.
2640         (pubkey_verify): Likewise.
2641         (gcry_pk_get_nbits): Likewise.
2642         (gcry_pk_algo_info): Likewise.
2643
2644         * md.c: Removed struct md_digest_list_s.
2645         (digest_list): Changed definition.
2646         (digests_registered, default_digests_registered): New variables.
2647         (REGISTER_DEFAULT_DIGESTS): New macro.
2648         (new_list_item): Removed function.
2649         (setup_md_table): Removed function.
2650         (load_digest_module): Removed function.
2651         (gcry_digest_register_default): New function.
2652         (gcry_digest_lookup_func_id): New function.
2653         (gcry_digest_lookup_func_name): New function.
2654         (gcry_digest_lookup_id): New function.
2655         (gcry_digest_lookup_name): New function.
2656         (gcry_digest_id_new): New function.
2657         (gcry_digest_register): New function.
2658         (gcry_digest_unregister): New function.
2659         (GcryDigestEntry): New type.
2660         (struct gcry_md_context): Adjusted type of `list'.
2661         (gcry_md_map_name): Adjusted to use new module management.
2662         (digest_algo_to_string): Likewise.
2663         (check_digest_algo): Likewise.
2664         (md_enable): Likewise.
2665         (md_digest_length): Likewise.
2666         (md_asn_oid): Likewise.
2667
2668 2003-04-07  Moritz Schulte  <moritz@g10code.com>
2669
2670         * pubkey.c: Replaced PUBKEY_ALGO_DSA with GCRY_PK_DSA,
2671         PUBKEY_ALGO_RSA with GCRY_PK_RSA and PUBKEY_ALGO_ELGAMAL with
2672         GCRY_PK_ELG.
2673
2674         * dsa.c: Replaced PUBKEY_ALGO_DSA with GCRY_PK_DSA.
2675
2676 2003-04-01  Moritz Schulte  <moritz@g10code.com>
2677
2678         * des.c: Removed checks for GCRY_CIPHER_3DES and GCRY_CIPHER_DES.
2679
2680 2003-03-31  Moritz Schulte  <moritz@g10code.com>
2681
2682         * tiger.c (tiger_get_info): Do not declare static.
2683         * sha256.c (sha256_get_info): Likewise.
2684         * sha1.c (sha1_get_info): Likewise.
2685         * rmd160.c (rmd160_get_info): Likewise.
2686         * md5.c (md5_get_info): Likewise.
2687         * md4.c (md4_get_info): Likewise.
2688         * crc.c (crc_get_info): Likewise.
2689
2690         * md.c (load_digest_module): Call setup_md_table during
2691         initialization.
2692         (new_list_item): Link new element into digest_list.
2693
2694         * cipher.c (do_ctr_decrypt): Made do_ctr_encrypt act as a wrapper
2695         for do_ctr_encrypt, since these functions are identical.
2696
2697 2003-03-30  Simon Josefsson  <jas@extundo.com>
2698
2699         * cipher.c (struct gcry_cipher_handle): Add counter field.
2700         (gcry_cipher_open): Add CTR.
2701         (cipher_reset): Clear counter field.
2702         (do_ctr_encrypt, do_ctr_decrypt): New functions.
2703         (cipher_encrypt, cipher_decrypt): Call CTR functions.
2704         (gcry_cipher_ctl): Add SET_CTR to set counter.
2705
2706 2003-03-30  Moritz Schulte  <moritz@g10code.com>
2707
2708         * rsa.c (_gcry_rsa_blind): New function.
2709         (_gcry_rsa_unblind): New function.
2710         (_gcry_rsa_decrypt): Use _gcry_rsa_blind and _gcry_rsa_decrypt.
2711
2712 2003-03-26  Moritz Schulte  <moritz@g10code.com>
2713
2714         * dynload.c (_gcry_enum_gnupgext_pubkeys): Adjust `encrypt' and
2715         `decrypt' function arguments.
2716         (_gcry_enum_gnupgext_pubkeys): Likewise.
2717         * dynload.h: Likewise.
2718
2719         * pubkey.c (dummy_decrypt): Add argument: int flags.
2720         (dummy_encrypt): Likewise.
2721
2722         * elgamal.c (_gcry_elg_encrypt): Add argument: int flags.
2723         (_gcry_elg_decrypt): Likewise.
2724
2725         * rsa.c (_gcry_rsa_encrypt): Add argument: int flags.
2726         (_gcry_rsa_decrypt): Likewise.
2727
2728         * pubkey.c: Add `flags' argument to members `encrypt' and
2729         `decrypt' of struct `pubkey_table_s'.
2730
2731         * rsa.h: Add `flags' argument to function declarations.
2732         * elgamal.h: Likewise.
2733
2734         * pubkey.c (sexp_data_to_mpi): New variable: int parsed_flags.
2735         (sexp_data_to_mpi): Set `parsed_flags'.
2736         (sexp_data_to_mpi): New argument: int *flags.
2737         (gcry_pk_encrypt): New variable: int flags.
2738         (gcry_pk_encrypt): Pass `flags' to pubkey_encrypt.
2739         (pubkey_encrypt): New variable: int flags.
2740         (pubkey_encrypt): Pass `flags' to pubkey encrypt function.
2741         (pubkey_decrypt): Likewise.
2742         (pubkey_decrypt): Pass `flags' to pubkey encrypt function.
2743         (gcry_pk_encrypt): Include `flags' s-exp in return list.
2744         (sexp_to_enc): New argument: int *flags.
2745         (gcry_pk_decrypt): New variable: int flags.
2746         (gcry_pk_decrypt): Pass `flags' to pubkey_decrypt.
2747         (sexp_to_enc): New variable: int parsed_flags.
2748         (sexp_to_enc): Set `parsed_flags'.
2749
2750 2003-03-22  Simon Josefsson  <jas@extundo.com>
2751
2752         * cipher.c (gcry_cipher_open, do_cbc_encrypt)
2753         (gcry_cipher_encrypt): Support GCRY_CIPHER_CBC_MAC.
2754         (gcry_cipher_ctl): Support GCRYCTL_SET_CBC_MAC.
2755
2756 2003-03-19  Werner Koch  <wk@gnupg.org>
2757
2758         * primegen.c (gen_prime): New args EXTRA_CHECK and EXTRA_CHECK_ARG
2759         to allow for a user callback.  Changed all callers.
2760         (_gcry_generate_secret_prime)
2761         (_gcry_generate_public_prime): Ditto, pass them to gen_prime.
2762         * rsa.c (check_exponent): New.
2763         (generate): Use a callback to ensure that a given exponent is
2764         actually generated.
2765
2766 2003-03-12  Moritz Schulte  <moritz@g10code.com>
2767
2768         * primegen.c: Initialize `no_of_small_prime_numbers' statically.
2769         (gen_prime): Remove calculation of `no_of_small_prime_numbers'.
2770
2771 2003-03-03  Moritz Schulte  <moritz@g10code.com>
2772
2773         * md.c (gcry_md_ctl): Rewritten to use same style like the other
2774         functions dispatchers.
2775
2776 2003-03-02  Moritz Schulte  <moritz@g10code.com>
2777
2778         * cipher.c (struct gcry_cipher_handle): New member: algo_index.
2779         (gcry_cipher_open): Allocate memory for two cipher contexts.
2780         Initialize algo_index.
2781         (cipher_setkey): Duplicate context into reserved memory.
2782         (cipher_reset): New function, which resets the context and clear
2783         the IV.
2784         (gcry_cipher_ctl): Call cipher_reset.
2785
2786 2003-02-23  Moritz Schulte  <moritz@g10code.com>
2787
2788         * cipher.c: Remove (bogus) `digitp' macro definition.
2789         * md.c: Likewise.
2790
2791         * blowfish.c (burn_stack): Removed.
2792         * arcfour.c (burn_stack): Likewise.
2793         * cast5.c (burn_stack): Likewise.
2794         * des.c (burn_stack): Likewise.
2795         * md4.c (burn_stack): Likewise.
2796         * md5.c (burn_stack): Likewise.
2797         * random.c (burn_stack): Likewise.
2798         * rijndael.c (burn_stack): Likewise.
2799         * rmd160.c (burn_stack): Likewise.
2800         * sha1.c (burn_stack): Likewise.
2801         * sha256.c (burn_stack): Likewise.
2802         * tiger.c (burn_stack): Likewise.
2803         * twofish.c (burn_stack): Likewise.
2804
2805         * blowfish.c: Changed all occurences of burn_stack to
2806         _gcry_burn_stack.
2807         * arcfour.c: Likewise.
2808         * cast5.c: Likewise.
2809         * des.c: Likewise.
2810         * md4.c: Likewise.
2811         * md5.c: Likewise.
2812         * random.c: Likewise.
2813         * rijndael.c: Likewise.
2814         * rmd160.c: Likewise.
2815         * sha1.c: Likewise.
2816         * sha256.c: Likewise.
2817         * tiger.c: Likewise.
2818         * twofish.c: Likewise.
2819
2820         * arcfour.c (_gcry_arcfour_get_info): Use GCRY_CIPHER_ARCFOUR
2821         instead of hard-coded value `301'.
2822
2823 2003-01-24  Werner Koch  <wk@gnupg.org>
2824
2825         * random.c (_gcry_register_random_progress): New.
2826         (_gcry_random_progress): New.
2827
2828         * rndlinux.c (gather_random): Call the random progress function.
2829
2830 2003-01-23  Werner Koch  <wk@gnupg.org>
2831
2832         * rsa.c (generate): New arg USE_E to request a specific public
2833         exponent.
2834         (_gcry_rsa_generate): Ditto.
2835         * elgamal.c (_gcry_elg_generate): Must add an dummy argument
2836         instead of USE_E.
2837         * dsa.c (_gcry_dsa_generate): Ditto.
2838         * pubkey.c (dummy_generate): Ditto.
2839         (pubkey_generate): Add USE_E arg and pass it down.
2840         (gcry_pk_genkey): Detect "rsa-use-e" parameter and pass it to generate.
2841
2842         * pubkey.c (sexp_to_enc): New arg RET_MODERN.
2843         (gcry_pk_decrypt): Make use of it to return a real S-expression.
2844         Return better error codes.
2845         (gcry_pk_verify): Return better error codes.
2846
2847 2003-01-21  Werner Koch  <wk@gnupg.org>
2848
2849         * random.c (gcry_random_add_bytes): Add QUALITY argument, let
2850         function return an error code and disable its core for now.
2851
2852 2003-01-21  Timo Schulz  <twoaday@freakmail.de>
2853
2854         * random.c (gcry_random_add_bytes): New. Function to add external
2855         random to the pool.
2856
2857 2003-01-20  Simon Josefsson  <jas@extundo.com>
2858
2859         * crc.c: New.
2860         * Makefile.am (EXTRA_PROGRAMS, EXTRA_crc_SOURCES): Add crc.c.
2861         * md.c (gcry_md_get_algo_dlen): Add values for CRC.
2862
2863 2003-01-20  Werner Koch  <wk@gnupg.org>
2864
2865         * sha256.c: New.
2866         * bithelp.h (ror): New.
2867         * Makfile.am: Add sha256.c.
2868         * md.c (oid_table): Add values for SHA256 et al.
2869         (gcry_md_get_algo_dlen): Likewise
2870
2871 2003-01-20  Werner Koch  <wk@gnupg.org>
2872
2873         * pubkey.c (gcry_pk_get_keygrip): Implemented keygrips for DSA
2874         and ElGamal.
2875
2876 2003-01-17  Werner Koch  <wk@gnupg.org>
2877
2878         * cipher.c (gcry_cipher_encrypt): Reworked so that the output will
2879         never contain the plaintext even if the caller did not checked the
2880         return value.
2881
2882         * md.c (gcry_md_get_algo): Changed error code to GCRYERR_GENERAL
2883         because we don't have an invalid md algo but no algorithm enabled.
2884
2885         * pubkey.c (gcry_pk_genkey): Changed error code for bounds check
2886         of table parameters to GCRYERR_INTERNAL.
2887
2888         * md.c (gcry_md_open): Partly reverted Timo's change from
2889         2002-10-10 by removing the check for the algorithm.  An algorithm
2890         of 0 is allowed and anyway we should not double check it or check
2891         it using a different function.  Also fixed the flags check.
2892
2893         * pubkey.c (gcry_pk_encrypt): Make sure that R_CIPH points to NULL
2894         on error.
2895         (gcry_pk_decrypt): Ditto for R_PLAIN.
2896         (gcry_pk_sign): Ditto for R_SIG.
2897         (gcry_pk_genkey): Ditto for R_KEY.
2898
2899 2003-01-16  Werner Koch  <wk@gnupg.org>
2900
2901         * md.c (gcry_md_write): Changed 2nd argument type to void*.
2902         (gcry_md_hash_buffer): Changed type of boths buffers to void*.
2903         (gcry_md_setkey): Changed 2nd argument type to void*.
2904
2905 2003-01-15  Werner Koch  <wk@gnupg.org>
2906
2907         * pubkey.c (sexp_data_to_mpi): New.  This handles pkcs1 padding.
2908         (gcry_pk_sign, gcry_pk_verify): Use it here.
2909         (gcry_pk_encrypt): And here.
2910         (pubkey_verify): Add debug code.
2911         (sexp_to_enc): Handle flags in the input and return the pkcs1 flag
2912         in a new parameter.
2913         (gcry_pk_decrypt): Prepare for future pkcs1 handling.
2914
2915 2002-12-19  Werner Koch  <wk@gnupg.org>
2916
2917         * random.c (_gcry_random_initialize): New.
2918
2919 2002-12-16  Werner Koch  <wk@gnupg.org>
2920
2921         * cipher.c: Added a Teletrust specific OID for 3DES.
2922
2923 2002-12-12  Werner Koch  <wk@gnupg.org>
2924
2925         * md.c: Added another oddball OIW OID (sha-1WithRSAEncryption).
2926
2927 2002-11-23  Werner Koch  <wk@gnupg.org>
2928
2929         * md.c (load_digest_module): Enlarged checked_algos bitmap.
2930         * md4.c (func_table):  Fixed entry for md4.
2931         Both by Simon Josephson.
2932         (transform): Copy data to get the alignment straight. Tested only
2933         on i386.
2934
2935 2002-11-10  Simon Josefsson  <jas@extundo.com>
2936
2937         * cipher.c (gcry_cipher_open): Don't reject CTS flag.
2938         (do_cbc_encrypt, do_cbc_decrypt, cipher_encrypt)
2939         (gcry_cipher_encrypt, cipher_decrypt)
2940         (gcry_cipher_decrypt): Support CTS flag.
2941         (gcry_cipher_ctl): Toggle CTS flag.
2942
2943 2002-11-10  Werner Koch  <wk@gnupg.org>
2944
2945         * md4.c: New. By Simon Josefsson.
2946         * Makefile.am (EXTRA_PROGRAMS): Add md4.c.
2947         * md.c (oid_table,gcry_md_get_algo_dlen): MD4 support.
2948
2949 2002-10-14  Werner Koch  <wk@gnupg.org>
2950
2951         * arcfour.c (do_encrypt_stream): Don't use increment op when
2952         assigning to the same variable.
2953
2954 2002-10-10  Timo Schulz  <ts@winpt.org>
2955
2956         * pubkey.c (gcry_pk_genkey): Check boundaries.
2957
2958         * md.c (gcry_md_open): Check that algo is available and only
2959         valid flag values are used.
2960         (gcry_md_get_algo): Add error handling.
2961
2962 2002-09-26  Werner Koch  <wk@gnupg.org>
2963
2964         * md.c: Include an OID for TIGER.
2965         * tiger.c (tiger_get_info): Use a regular OID.
2966
2967 2002-09-17  Werner Koch  <wk@gnupg.org>
2968
2969         * random.c: Replaced mutex.h by the new ath.h.  Changed all calls.
2970
2971 2002-09-16  Werner Koch  <wk@gnupg.org>
2972
2973         * arcfour.c (do_encrypt_stream): Use register modifier and modulo.
2974         According to Nikos Mavroyanopoulos this increases perfromace on
2975         i386 system noticable.  And I always tought gcc is clever enough.
2976         * md5.c (transform): Use register modifier.
2977         * rmd160.c (transform): Ditto.
2978         * sha1.c (transform): Ditto.  We hope that there are 6 free registers.
2979         * random.c (gcry_randomize): Rewrote to avoid malloc calls.
2980
2981         * rndlinux.c (gather_random): Replaced remaining fprintfs by log_*.
2982         * arcfour.c (do_arcfour_setkey): Ditto.
2983         * twofish.c (do_twofish_setkey): Ditto.
2984         * rndegd.c (gather_random): Ditto.
2985         * rijndael.c (do_setkey): Ditto.
2986         * random.c (_gcry_random_dump_stats): Ditto.
2987         * primegen.c (_gcry_generate_elg_prime): Ditto.
2988         * des.c (_gcry_des_get_info): Ditto.
2989         * cast5.c (do_cast_setkey): Ditto.
2990         * blowfish.c (do_bf_setkey): Ditto.
2991
2992 2002-08-26  Werner Koch  <wk@gnupg.org>
2993
2994         * des.c (weak_keys): Fixed one entry in the table and compared
2995         all entries against the literature.
2996         (selftest): Checksum the weak key table.
2997
2998 2002-08-21  Werner Koch  <wk@gnupg.org>
2999
3000         * pubkey.c: Enable keygrip calculation for "openpgp-rsa".
3001
3002 2002-08-17  Werner Koch  <wk@gnupg.org>
3003
3004         * cipher.c (setup_cipher_table): Don't overwrite the DES entry
3005         with the entry for DUMMY.
3006
3007 2002-08-14  Werner Koch  <wk@gnupg.org>
3008
3009         * des.c (do_des_setkey,do_des_encrypt, do_des_decrypt): New.
3010         (_gcry_des_get_info): Support plain old DES.
3011         * cipher.c (setup_cipher_table): Put DES into the table.
3012
3013 2002-07-25  Werner Koch  <wk@gnupg.org>
3014
3015         * rndunix.c (_gcry_rndunix_constructor): Prefixed with _gcry_.
3016         Noted by Stephan Austermuehle.
3017
3018 2002-07-08  Timo Schulz  <ts@winpt.org>
3019
3020         * rndw32.c: Replaced the m_ memory functions with the real
3021         gcry_ functions. Renamed all g10_ prefixed functions to log_.
3022
3023 2002-06-12  Werner Koch  <wk@gnupg.org>
3024
3025         * rsa.c (generate): Use e = 65537 for now.
3026
3027 2002-06-11  Werner Koch  <wk@gnupg.org>
3028
3029         * pubkey.c (gcry_pk_get_keygrip): Allow a "protected-private-key".
3030
3031 2002-06-05  Timo Schulz  <ts@winpt.org>
3032
3033         * cipher.c (gcry_cipher_encrypt, gcry_cipher_decrypt):
3034         Check that the input size is a multiple of the blocksize.
3035
3036 2002-05-23  Werner Koch  <wk@gnupg.org>
3037
3038         * md.c (oid_table): Add an rsadsi OID for MD5.
3039
3040 2002-05-21  Werner Koch  <wk@gnupg.org>
3041
3042         * primegen.c, elgamal.c, dsa.c (progress): Do not print anything
3043         by default.  Pass an extra identifying string to the callback and
3044         reserved 2 argumenst for current and total counters.  Changed the
3045         register function prototype.
3046
3047 2002-05-17  Werner Koch  <wk@gnupg.org>
3048
3049         * rndegd.c (rndegd_constructor): Fixed name of register function
3050         and prefixed the function name with _gcry_.
3051         * rndw32.c (rndw32_constructor): Ditto.
3052         * tiger.c (tiger_constructor): Ditto.
3053
3054         * Makefile.am: Removed all dynamic loading stuff.
3055         * dynload.c: Ditto. Now only used for the constructor system.
3056
3057 2002-05-15  Werner Koch  <wk@gnupg.org>
3058
3059         * random.c (gcry_random_bytes,gcry_random_bytes_secure)
3060         (gcry_randomize): Make sure we are initialized.
3061
3062 2002-05-14  Werner Koch  <wk@gnupg.org>
3063
3064         Changed license of most files to the LGPL.
3065
3066 2002-05-02  Werner Koch  <wk@gnupg.org>
3067
3068         * random.c (_gcry_fast_random_poll): Initialize the module so the
3069         mutex can be used.
3070
3071         * primegen.c (small_prime_numbers): Moved table from smallprime.c
3072         * smallprime.c: File removed.
3073
3074         * des.c (leftkey_swap, rightkey_swap, working_memcmp): Made static.
3075
3076         * cipher.c (gcry_cipher_map_name): Map "RIJNDAEL" to "AES".
3077         * rijndael.c (rijndael_get_info): We do only support a 128 bit
3078         blocksize so it makes sense to change the algorithm strings to
3079         AES.
3080
3081         * tiger.c (tiger_final): Removed superfluous token pasting operators.
3082         * md5.c (md5_final): Ditto.
3083
3084 2002-04-30  Werner Koch  <wk@gnupg.org>
3085
3086         * cipher.c: Fixed list of copyright years.
3087
3088 2002-03-18  Werner Koch  <wk@gnupg.org>
3089
3090         * random.c (initialize): Initialize the new pool lock mutex.
3091         (_gcry_fast_random_poll): Add locking and moved main
3092         code out to...
3093         (do_fast_random_poll): new function.
3094         (read_pool): Use the new function here.
3095         (get_random_bytes): Add locking.
3096         (_gcry_update_random_seed_file): Ditto.
3097
3098 2002-03-11  Werner Koch  <wk@gnupg.org>
3099
3100         * md.c: Add rsaSignatureWithripemd160 to OID table.
3101
3102 2002-02-20  Werner Koch  <wk@gnupg.org>
3103
3104         * sha1.c: Removed a left over comment note.  The code has been
3105         rewritten from scratch in 1998.  Thanks to Niels Möller for
3106         reporting this misleading comment.
3107
3108 2002-02-18  Werner Koch  <wk@gnupg.org>
3109
3110         * rndunix.c (rndunix_constructor): Use the the new prefixed
3111         function name.  Reported by Jordi Mallach.
3112
3113 2002-02-10  Werner Koch  <wk@gnupg.org>
3114
3115         * random.c (mix_pool): Carry an extra failsafe_digest buffer
3116         around to make the function more robust.
3117
3118 2002-02-08  Werner Koch  <wk@gnupg.org>
3119
3120         * random.c (add_randomness): Xor new data into the pool and not
3121         just copy it.  This avoids any choosen input attacks which are not
3122         serious in our setting because an outsider won't be able to mix
3123         data in and even then we keep going with a PRNG.  Thanks to Stefan
3124         Keller for pointing this out.
3125
3126 2002-01-04  Werner Koch  <wk@gnupg.org>
3127
3128         * pubkey.c (gcry_pk_genkey): Do not release skey - it is static.
3129
3130         * primegen.c (gen_prime): Of course we should use set_bit
3131         and not set_highbit to set the second high bit.
3132
3133 2001-12-18  Werner Koch  <wk@gnupg.org>
3134
3135         * rsa.c (generate): Loop until we find the exact modulus size.
3136         Changed the exponent to 41.
3137         (rsa_get_info): s/usage/r_usage/ to avoid shadow warnings.
3138         * primegen.c (gen_prime): Set 2 high order bits for secret primes.
3139
3140         * Makefile.am (DISTCLEANFILES): Include construct.c.
3141
3142 2001-12-17  Werner Koch  <wk@gnupg.org>
3143
3144         * pubkey.c (gcry_pk_get_keygrip): New - experimental.
3145
3146 2001-12-11  Werner Koch  <wk@gnupg.org>
3147
3148         * cipher.c: Added OIDs for AES.
3149         (gcry_cipher_mode_from_oid): New.
3150         (gcry_cipher_map_name): Moved OID search code to ..
3151         (search_oid): .. new function.
3152
3153 2001-12-10  Werner Koch  <wk@gnupg.org>
3154
3155         * pubkey.c (gcry_pk_encrypt): Find the signature algorithm by name
3156         and not by number.
3157
3158         * pubkey.c (gcry_pk_encrypt,gcry_pk_decrypt,gcry_pk_sign)
3159         (gcry_pk_verify,gcry_pk_testkey, gcry_pk_genkey)
3160         (gcry_pk_get_nbits): Release the arrays.  Noted by Nikos
3161         Mavroyanopoulos.
3162
3163 2001-12-06  Werner Koch  <wk@gnupg.org>
3164
3165         * cipher.c (gcry_cipher_map_name): Look also for OIDs prefixed
3166         with "oid."  or "OID.".
3167
3168 2001-12-05  Werner Koch  <wk@gnupg.org>
3169
3170         * pubkey.c (algo_info_table): Fixed entry for openpgp-rsa.
3171
3172 2001-11-24  Werner Koch  <wk@gnupg.org>
3173
3174         * pubkey.c: Added the rsaEncryption OID to the tables.
3175         (sexp_to_key): Add an arg to return the index of the algorithm,
3176         changed all callers.
3177         (gcry_pk_sign): Find the signature algorithm by name and not by
3178         number.
3179         (gcry_pk_get_nbits): Fixed so that we can now really pass a secret
3180         key to get the result.
3181
3182         * md.c (gcry_md_map_name): Look also for OIDs prefixed with "oid."
3183         or "OID." so that an OID string can be used as an S-Exp token.
3184
3185 2001-11-20  Werner Koch  <wk@gnupg.org>
3186
3187         * md.c (gcry_md_map_name): Lookup by OID if the the name begins
3188         with a digit.
3189         (oid_table): New.
3190
3191 2001-11-16  Werner Koch  <wk@gnupg.org>
3192
3193         * md.c (gcry_md_info): New operator GCRYCTL_IS_ALGO_ENABLED.
3194
3195 2001-11-07  Werner Koch  <wk@gnupg.org>
3196
3197         * md.c (gcry_md_hash_buffer): Close the handle which was left open
3198         for algorithms other than rmd160.
3199
3200 2001-08-08  Werner Koch  <wk@gnupg.org>
3201
3202         * rndw32.c (gather_random): Use toolhelp in addition to the NT
3203         gatherer for Windows2000.  Suggested by Sami Tolvanen.
3204
3205         * random.c (read_pool): Fixed length check, this used to be one
3206         byte to strict.  Made an assert out of it because the caller has
3207         already made sure that only poolsize bytes are requested.
3208         Reported by Marcus Brinkmann.
3209
3210 2001-08-03  Werner Koch  <wk@gnupg.org>
3211
3212         * cipher.c (cipher_encrypt, cipher_decrypt): Prepare to return
3213         errors. We have to change the interface to all ciphers to make
3214         this really work but we should do so to prepare for hardware
3215         encryption modules.
3216         (gcry_cipher_encrypt, gcry_cipher_decrypt): Return the error and
3217         set lasterr.
3218         (gcry_cipher_ctl): Make sure that errors from setkey are returned.
3219
3220 2001-08-02  Werner Koch  <wk@gnupg.org>
3221
3222         * rndlinux.c (gather_random): casted a size_t arg to int so that
3223         the format string is correct.  Casting is okay here and avoids
3224         translation changes.
3225
3226         * random.c (fast_random_poll): Do not check the return code of
3227         getrusage.
3228
3229         * rndunix.c: Add a signal.h header to avoid warnings on Solaris 7
3230         and 8.
3231
3232         * tiger.c (print_abc,print_data): Removed.
3233
3234         * rijndael.c, des.c, blowfish.c, twofish.c, cast5.c, arcfour.c
3235         (burn_stack): New.  Add wrappers for most functions to be able to
3236         call burn_stack after the function invocation. This methods seems
3237         to be the most portable way to zeroise the stack used. It does
3238         only work on stack frame based machines but it is highly portable
3239         and has no side effects.  Just setting the automatic variables at
3240         the end of a function to zero does not work well because the
3241         compiler will optimize them away - marking them as volatile would
3242         be bad for performance.
3243         * md5.c, sha1.c, rmd160.c, tiger.c (burn_stack): Likewise.
3244         * random.c (burn_stack): New.
3245         (mix_pool): Use it here to burn the stack of the mixblock function.
3246
3247         * primegen.c (_gcry_generate_elg_prime): Freed q at 3 places.
3248         Thanks to Tommi Komulainen.
3249
3250         * arcfour.c (arcfour_setkey): Check the minimim keylength against
3251         bytes and not bits.
3252         (selftest): Must reset the key before decryption.
3253
3254 2001-05-31  Werner Koch  <wk@gnupg.org>
3255
3256         * sha1.c (sha1_init): Made static.
3257
3258         Changed all g10_ prefixed function names as well as some mpi_
3259         function names to cope with the introduced naming changes.
3260
3261         * md.c (prepare_macpads): Made key const.
3262
3263 2001-05-28  Werner Koch  <wk@gnupg.org>
3264
3265         * rndegd.c (gather_random): Removed the use of tty_printf.
3266
3267 2001-03-29  Werner Koch  <wk@gnupg.org>
3268
3269         * md5.c (md5_final): Fixed calculation of hashed length.  Thanks
3270         to disastry@saiknes.lv for pointing out that it was horrible wrong
3271         for more than 512MB of input.
3272         * sha1.c (sha1_final): Ditto.
3273         * rmd160.c (rmd160_final): Ditto.
3274         * tiger.c (tiger_final): Ditto.
3275
3276         * blowfish.c (encrypt,do_encrypt): Changed name to do_encrypt to
3277         avoid name clashes with an encrypt function in stdlib.h of
3278         Dynix/PIX.  Thanks to Gene Carter.
3279         * elgamal.c (encrypt,do_encrypt): Ditto.
3280
3281         * twofish.c (gnupgext_enum_func): Use only when when compiled as a
3282         module.
3283         * rijndael.c (gnupgext_enum_func): Ditto.
3284
3285         * tiger.c (tiger_get_info): Return "TIGER192" and not just
3286         "TIGER".  By Edwin Woudt.
3287
3288         * random.c: Always include time.h - standard requirement.  Thanks
3289         to James Troup.
3290
3291         * rndw32.c: Fixes to the macros.
3292
3293 2001-01-11  Werner Koch  <wk@gnupg.org>
3294
3295         * cipher.c (cipher_encrypt,gcry_cipher_encrypt): Use blocksize and
3296         not 8.
3297
3298 2000-12-19  Werner Koch  <wk@gnupg.org>
3299
3300         Major change:
3301         Removed all GnuPG stuff and renamed this piece of software
3302         to gcrypt.
3303
3304 2000-11-14  Werner Koch  <wk@gnupg.org>
3305
3306         * dsa.c (test_keys): Replaced mpi_alloc by gcry_mpi_new and
3307         mpi_free by gcry_mpi_release.
3308         * elgamal.c (test_keys,generate): Ditto, also for mpi_alloc_secure.
3309         * rsa.c (test_keys,generate,rsa_verify): Ditto.
3310         * primegen.c (generate_elg_prime): Ditto.
3311         (gen_prime): Ditto and removed nlimbs.
3312
3313         * rsa.c (generate): Allocate 2 more vars in secure memory.
3314
3315         * Makefile.am (OMIT_DEPENDENCIES): Hack to work around dependency
3316         problems.
3317
3318 2000-10-09  Werner Koch  <wk@gnupg.org>
3319
3320         * arcfour.c, arcfour.h: New.
3321         * cipher.c (cipher_encrypt, cipher_decrypt): Add stream mode.
3322         (setup_cipher_table): Add Arcfour.
3323         (gcry_cipher_open): Kludge to allow stream mode.
3324
3325 Wed Oct  4 13:16:18 CEST 2000  Werner Koch  <wk@openit.de>
3326
3327         * sha1.c (transform): Use rol() macro.  Actually this is not needed
3328         for a newer gcc but there are still aoter compilers.
3329
3330         * rsa.c (test_keys): Use new random function.
3331
3332         * md.c (gcry_md_setkey): New function to overcome problems with
3333         const conflics.
3334         (gcry_md_ctl): Pass set key to the new functions.
3335
3336         * rijndael.c: New.
3337         * cipher.c: Add Rijndael support.
3338
3339 Mon Sep 18 16:35:45 CEST 2000  Werner Koch  <wk@openit.de>
3340
3341         * rndlinux.c (open_device): Loose random device checking.
3342         By Nils Ellmenreich.
3343
3344         * random.c (fast_random_poll): Check ENOSYS for getrusage.
3345         * rndunix.c:  Add 2 sources for QNX. By Sam Roberts.
3346
3347         * pubkey.c (gcry_pk_algo_info): Add GCRYCTL_GET_ALGO_USAGE.
3348
3349         * rsa.c: Changed the comment about the patent.
3350         (secret): Speed up by using the CRT.  For a 2k keys this
3351         is about 3 times faster.
3352         (stronger_key_check): New but unused code to check the secret key.
3353         * Makefile.am: Included rsa.[ch].
3354         * pubkey.c: Enabled RSA support.
3355         (pubkey_get_npkey): Removed RSA workaround.
3356
3357 Mon Jul 31 10:04:47 CEST 2000  Werner Koch  <wk@openit.de>
3358
3359   * pubkey.c: Replaced all gcry_sexp_{car,cdr}_{data,mpi} by the new
3360   gcry_sexp_nth_{data,mpi} functions.
3361
3362 Tue Jul 25 17:44:15 CEST 2000  Werner Koch  <wk@openit.de>
3363
3364   * pubkey.c (exp_to_key,sexp_to_sig,sexp_to_enc,gcry_pk_encrypt,
3365     gcry_pk_decrypt,gcry_pk_sign,gcry_pk_genkey): Changed to work with
3366     the new S-Exp interface.
3367
3368 Mon Jul 17 16:35:47 CEST 2000  Werner Koch  <wk@>
3369
3370   * random.c (gather_faked): Replaced make_timestamp by time(2) again.
3371
3372 Fri Jul 14 19:38:23 CEST 2000  Werner Koch  <wk@>
3373
3374   * md.c (gcry_md_ctl): Support GCRYCTL_{START,STOP}_DUMP.
3375
3376   * Makefile.am: Never compile mingw32 as module.
3377
3378   * Makefile.am: Tweaked module build and removed libtool
3379
3380   * Makefile.am:  Replaced -O1 by -O. Suggested by Alec Habig.
3381
3382   * elgamal.c (sign): Removed inactive code.
3383
3384   * rsa.c, rsa.h: New based on the old module version (only in CVS for now).
3385   * pubkey.c (setup_pubkey_table): Added commented support for RSA.
3386
3387   * rndunix.c (waitpid): New. For UTS 2.1.  All by Dave Dykstra.
3388   (my_popen): Do the FD_CLOEXEC only if it is available
3389   (start_gatherer): Cope with missing _SC_OPEN_MAX
3390
3391   * rndunix.c: Add some more headers for QNX. By Sam Roberts.
3392
3393   * rndegd.c (gather_random): Shortcut level 0.
3394   * rndunix.c (gather_random): Ditto.
3395   * rndw32.c (gather_random): Ditto.
3396
3397   * rndw32.c: Replaced with code from Cryptlib and commented the old stuff.
3398   * rndw32.c: Add some debuging code enabled by an environment variable.
3399
3400   * random.c (read_seed_file): Binary open for DOSish system
3401   (update_random_seed_file): Ditto.
3402   * random.c [MINGW32]: Include process.h for getpid.
3403   * random.c (fast_random_poll): Add clock_gettime() as fallback for
3404   system which support this POSIX.4 fucntion. By Sam Roberts.
3405
3406   * random.c (read_seed_file): Removed the S_ISLNK test becuase it
3407   is already covered by !S_ISREG and is not defined in Unixware.
3408   Reported by Dave Dykstra.
3409   (update_random_seed_file): Silently ignore update request when pool
3410   is not filled.
3411
3412   * random.c (read_seed_file): New.
3413   (set_random_seed_file): New.
3414   (read_pool): Try to read the seeding file.
3415   (update_random_seed_file): New.
3416
3417   (read_pool): Do an initial extra seeding when level 2 quality random
3418   is requested the first time.  This requestes at least POOLSIZE/2 bytes
3419   of entropy.  Compined with the seeding file this should make normal
3420   random bytes cheaper and increase the quality of the random bytes
3421   used for key generation.
3422
3423   * random.c (read_pool): Print a more friendly error message in
3424   cases when too much random is requested in one call.
3425
3426   * random.c (fast_random_poll): Check whether RUSAGE_SELF is defined;
3427   this is not the case for some ESIX and Unixware, although they have
3428   getrusage().
3429
3430   * primegen.c (generate_elg_prime): All primes are now generated with
3431   the lowest random quality level.  Because they are public anyway we
3432   don't need stronger random and by this we do not drain the systems
3433   entropy so much.
3434