ecc: Fix ec_mulm_25519.
[libgcrypt.git] / cipher / rijndael-internal.h
1 /* Rijndael (AES) for GnuPG
2  * Copyright (C) 2000, 2001, 2002, 2003, 2007,
3  *               2008, 2011, 2012 Free Software Foundation, Inc.
4  *
5  * This file is part of Libgcrypt.
6  *
7  * Libgcrypt is free software; you can redistribute it and/or modify
8  * it under the terms of the GNU Lesser General Public License as
9  * published by the Free Software Foundation; either version 2.1 of
10  * the License, or (at your option) any later version.
11  *
12  * Libgcrypt is distributed in the hope that it will be useful,
13  * but WITHOUT ANY WARRANTY; without even the implied warranty of
14  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
15  * GNU Lesser General Public License for more details.
16  *
17  * You should have received a copy of the GNU Lesser General Public
18  * License along with this program; if not, see <http://www.gnu.org/licenses/>.
19  */
20
21 #ifndef G10_RIJNDAEL_INTERNAL_H
22 #define G10_RIJNDAEL_INTERNAL_H
23
24 #include "types.h"  /* for byte and u32 typedefs */
25
26
27 #define MAXKC                   (256/32)
28 #define MAXROUNDS               14
29 #define BLOCKSIZE               (128/8)
30
31
32 /* Helper macro to force alignment to 16 bytes.  */
33 #ifdef HAVE_GCC_ATTRIBUTE_ALIGNED
34 # define ATTR_ALIGNED_16  __attribute__ ((aligned (16)))
35 #else
36 # define ATTR_ALIGNED_16
37 #endif
38
39
40 /* USE_AMD64_ASM indicates whether to use AMD64 assembly code. */
41 #undef USE_AMD64_ASM
42 #if defined(__x86_64__) && (defined(HAVE_COMPATIBLE_GCC_AMD64_PLATFORM_AS) || \
43     defined(HAVE_COMPATIBLE_GCC_WIN64_PLATFORM_AS))
44 # define USE_AMD64_ASM 1
45 #endif
46
47 /* USE_SSSE3 indicates whether to use SSSE3 code. */
48 #if defined(__x86_64__) && defined(HAVE_GCC_INLINE_ASM_SSSE3) && \
49     (defined(HAVE_COMPATIBLE_GCC_AMD64_PLATFORM_AS) || \
50      defined(HAVE_COMPATIBLE_GCC_WIN64_PLATFORM_AS))
51 #  define USE_SSSE3 1
52 #endif
53
54 /* USE_ARM_ASM indicates whether to use ARM assembly code. */
55 #undef USE_ARM_ASM
56 #if defined(__ARMEL__)
57 # ifdef HAVE_COMPATIBLE_GCC_ARM_PLATFORM_AS
58 #  define USE_ARM_ASM 1
59 # endif
60 #endif
61 #if defined(__AARCH64EL__)
62 # ifdef HAVE_COMPATIBLE_GCC_AARCH64_PLATFORM_AS
63 #  define USE_ARM_ASM 1
64 # endif
65 #endif
66
67 /* USE_PADLOCK indicates whether to compile the padlock specific
68    code.  */
69 #undef USE_PADLOCK
70 #ifdef ENABLE_PADLOCK_SUPPORT
71 # ifdef HAVE_GCC_ATTRIBUTE_ALIGNED
72 #  if (defined (__i386__) && SIZEOF_UNSIGNED_LONG == 4) || defined(__x86_64__)
73 #   define USE_PADLOCK 1
74 #  endif
75 # endif
76 #endif /*ENABLE_PADLOCK_SUPPORT*/
77
78 /* USE_AESNI inidicates whether to compile with Intel AES-NI code.  We
79    need the vector-size attribute which seems to be available since
80    gcc 3.  However, to be on the safe side we require at least gcc 4.  */
81 #undef USE_AESNI
82 #ifdef ENABLE_AESNI_SUPPORT
83 # if ((defined (__i386__) && SIZEOF_UNSIGNED_LONG == 4) || defined(__x86_64__))
84 #  if __GNUC__ >= 4
85 #   define USE_AESNI 1
86 #  endif
87 # endif
88 #endif /* ENABLE_AESNI_SUPPORT */
89
90 /* USE_ARM_CE indicates whether to enable ARMv8 Crypto Extension assembly
91  * code. */
92 #undef USE_ARM_CE
93 #ifdef ENABLE_ARM_CRYPTO_SUPPORT
94 # if defined(HAVE_ARM_ARCH_V6) && defined(__ARMEL__) \
95      && defined(HAVE_COMPATIBLE_GCC_ARM_PLATFORM_AS) \
96      && defined(HAVE_GCC_INLINE_ASM_AARCH32_CRYPTO)
97 #  define USE_ARM_CE 1
98 # elif defined(__AARCH64EL__) \
99        && defined(HAVE_COMPATIBLE_GCC_AARCH64_PLATFORM_AS) \
100        && defined(HAVE_GCC_INLINE_ASM_AARCH64_CRYPTO)
101 #  define USE_ARM_CE 1
102 # endif
103 #endif /* ENABLE_ARM_CRYPTO_SUPPORT */
104
105 struct RIJNDAEL_context_s;
106
107 typedef unsigned int (*rijndael_cryptfn_t)(const struct RIJNDAEL_context_s *ctx,
108                                            unsigned char *bx,
109                                            const unsigned char *ax);
110 typedef void (*rijndael_prefetchfn_t)(void);
111
112 /* Our context object.  */
113 typedef struct RIJNDAEL_context_s
114 {
115   /* The first fields are the keyschedule arrays.  This is so that
116      they are aligned on a 16 byte boundary if using gcc.  This
117      alignment is required for the AES-NI code and a good idea in any
118      case.  The alignment is guaranteed due to the way cipher.c
119      allocates the space for the context.  The PROPERLY_ALIGNED_TYPE
120      hack is used to force a minimal alignment if not using gcc of if
121      the alignment requirement is higher that 16 bytes.  */
122   union
123   {
124     PROPERLY_ALIGNED_TYPE dummy;
125     byte keyschedule[MAXROUNDS+1][4][4];
126     u32 keyschedule32[MAXROUNDS+1][4];
127 #ifdef USE_PADLOCK
128     /* The key as passed to the padlock engine.  It is only used if
129        the padlock engine is used (USE_PADLOCK, below).  */
130     unsigned char padlock_key[16] __attribute__ ((aligned (16)));
131 #endif /*USE_PADLOCK*/
132   } u1;
133   union
134   {
135     PROPERLY_ALIGNED_TYPE dummy;
136     byte keyschedule[MAXROUNDS+1][4][4];
137     u32 keyschedule32[MAXROUNDS+1][4];
138   } u2;
139   int rounds;                         /* Key-length-dependent number of rounds.  */
140   unsigned int decryption_prepared:1; /* The decryption key schedule is available.  */
141 #ifdef USE_PADLOCK
142   unsigned int use_padlock:1;         /* Padlock shall be used.  */
143 #endif /*USE_PADLOCK*/
144 #ifdef USE_AESNI
145   unsigned int use_aesni:1;           /* AES-NI shall be used.  */
146 #endif /*USE_AESNI*/
147 #ifdef USE_SSSE3
148   unsigned int use_ssse3:1;           /* SSSE3 shall be used.  */
149 #endif /*USE_SSSE3*/
150 #ifdef USE_ARM_CE
151   unsigned int use_arm_ce:1;          /* ARMv8 CE shall be used.  */
152 #endif /*USE_ARM_CE*/
153   rijndael_cryptfn_t encrypt_fn;
154   rijndael_cryptfn_t decrypt_fn;
155   rijndael_prefetchfn_t prefetch_enc_fn;
156   rijndael_prefetchfn_t prefetch_dec_fn;
157 } RIJNDAEL_context ATTR_ALIGNED_16;
158
159 /* Macros defining alias for the keyschedules.  */
160 #define keyschenc   u1.keyschedule
161 #define keyschenc32 u1.keyschedule32
162 #define keyschdec   u2.keyschedule
163 #define keyschdec32 u2.keyschedule32
164 #define padlockkey  u1.padlock_key
165
166 #endif /* G10_RIJNDAEL_INTERNAL_H */