Example program to test AES-GCM functionality. Used for a workshop

Dependencies:   mbed

Committer:
HannesTschofenig
Date:
Thu Sep 27 06:34:22 2018 +0000
Revision:
0:796d0f61a05b
Example AES-GCM test program

Who changed what in which revision?

UserRevisionLine numberNew contents of line
HannesTschofenig 0:796d0f61a05b 1 /*
HannesTschofenig 0:796d0f61a05b 2 * FIPS-180-1 compliant SHA-1 implementation
HannesTschofenig 0:796d0f61a05b 3 *
HannesTschofenig 0:796d0f61a05b 4 * Copyright (C) 2006-2014, Brainspark B.V.
HannesTschofenig 0:796d0f61a05b 5 *
HannesTschofenig 0:796d0f61a05b 6 * This file is part of PolarSSL (http://www.polarssl.org)
HannesTschofenig 0:796d0f61a05b 7 * Lead Maintainer: Paul Bakker <polarssl_maintainer at polarssl.org>
HannesTschofenig 0:796d0f61a05b 8 *
HannesTschofenig 0:796d0f61a05b 9 * All rights reserved.
HannesTschofenig 0:796d0f61a05b 10 *
HannesTschofenig 0:796d0f61a05b 11 * This program is free software; you can redistribute it and/or modify
HannesTschofenig 0:796d0f61a05b 12 * it under the terms of the GNU General Public License as published by
HannesTschofenig 0:796d0f61a05b 13 * the Free Software Foundation; either version 2 of the License, or
HannesTschofenig 0:796d0f61a05b 14 * (at your option) any later version.
HannesTschofenig 0:796d0f61a05b 15 *
HannesTschofenig 0:796d0f61a05b 16 * This program is distributed in the hope that it will be useful,
HannesTschofenig 0:796d0f61a05b 17 * but WITHOUT ANY WARRANTY; without even the implied warranty of
HannesTschofenig 0:796d0f61a05b 18 * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the
HannesTschofenig 0:796d0f61a05b 19 * GNU General Public License for more details.
HannesTschofenig 0:796d0f61a05b 20 *
HannesTschofenig 0:796d0f61a05b 21 * You should have received a copy of the GNU General Public License along
HannesTschofenig 0:796d0f61a05b 22 * with this program; if not, write to the Free Software Foundation, Inc.,
HannesTschofenig 0:796d0f61a05b 23 * 51 Franklin Street, Fifth Floor, Boston, MA 02110-1301 USA.
HannesTschofenig 0:796d0f61a05b 24 */
HannesTschofenig 0:796d0f61a05b 25 /*
HannesTschofenig 0:796d0f61a05b 26 * The SHA-1 standard was published by NIST in 1993.
HannesTschofenig 0:796d0f61a05b 27 *
HannesTschofenig 0:796d0f61a05b 28 * http://www.itl.nist.gov/fipspubs/fip180-1.htm
HannesTschofenig 0:796d0f61a05b 29 */
HannesTschofenig 0:796d0f61a05b 30
HannesTschofenig 0:796d0f61a05b 31 #if !defined(POLARSSL_CONFIG_FILE)
HannesTschofenig 0:796d0f61a05b 32 #include "polarssl/config.h"
HannesTschofenig 0:796d0f61a05b 33 #else
HannesTschofenig 0:796d0f61a05b 34 #include POLARSSL_CONFIG_FILE
HannesTschofenig 0:796d0f61a05b 35 #endif
HannesTschofenig 0:796d0f61a05b 36
HannesTschofenig 0:796d0f61a05b 37 #if defined(POLARSSL_SHA1_C)
HannesTschofenig 0:796d0f61a05b 38
HannesTschofenig 0:796d0f61a05b 39 #include "polarssl/sha1.h"
HannesTschofenig 0:796d0f61a05b 40
HannesTschofenig 0:796d0f61a05b 41 #if defined(POLARSSL_FS_IO) || defined(POLARSSL_SELF_TEST)
HannesTschofenig 0:796d0f61a05b 42 #include <stdio.h>
HannesTschofenig 0:796d0f61a05b 43 #endif
HannesTschofenig 0:796d0f61a05b 44
HannesTschofenig 0:796d0f61a05b 45 #if defined(POLARSSL_PLATFORM_C)
HannesTschofenig 0:796d0f61a05b 46 #include "polarssl/platform.h"
HannesTschofenig 0:796d0f61a05b 47 #else
HannesTschofenig 0:796d0f61a05b 48 #define polarssl_printf printf
HannesTschofenig 0:796d0f61a05b 49 #endif
HannesTschofenig 0:796d0f61a05b 50
HannesTschofenig 0:796d0f61a05b 51 #if !defined(POLARSSL_SHA1_ALT)
HannesTschofenig 0:796d0f61a05b 52
HannesTschofenig 0:796d0f61a05b 53 /*
HannesTschofenig 0:796d0f61a05b 54 * 32-bit integer manipulation macros (big endian)
HannesTschofenig 0:796d0f61a05b 55 */
HannesTschofenig 0:796d0f61a05b 56 #ifndef GET_UINT32_BE
HannesTschofenig 0:796d0f61a05b 57 #define GET_UINT32_BE(n,b,i) \
HannesTschofenig 0:796d0f61a05b 58 { \
HannesTschofenig 0:796d0f61a05b 59 (n) = ( (uint32_t) (b)[(i) ] << 24 ) \
HannesTschofenig 0:796d0f61a05b 60 | ( (uint32_t) (b)[(i) + 1] << 16 ) \
HannesTschofenig 0:796d0f61a05b 61 | ( (uint32_t) (b)[(i) + 2] << 8 ) \
HannesTschofenig 0:796d0f61a05b 62 | ( (uint32_t) (b)[(i) + 3] ); \
HannesTschofenig 0:796d0f61a05b 63 }
HannesTschofenig 0:796d0f61a05b 64 #endif
HannesTschofenig 0:796d0f61a05b 65
HannesTschofenig 0:796d0f61a05b 66 #ifndef PUT_UINT32_BE
HannesTschofenig 0:796d0f61a05b 67 #define PUT_UINT32_BE(n,b,i) \
HannesTschofenig 0:796d0f61a05b 68 { \
HannesTschofenig 0:796d0f61a05b 69 (b)[(i) ] = (unsigned char) ( (n) >> 24 ); \
HannesTschofenig 0:796d0f61a05b 70 (b)[(i) + 1] = (unsigned char) ( (n) >> 16 ); \
HannesTschofenig 0:796d0f61a05b 71 (b)[(i) + 2] = (unsigned char) ( (n) >> 8 ); \
HannesTschofenig 0:796d0f61a05b 72 (b)[(i) + 3] = (unsigned char) ( (n) ); \
HannesTschofenig 0:796d0f61a05b 73 }
HannesTschofenig 0:796d0f61a05b 74 #endif
HannesTschofenig 0:796d0f61a05b 75
HannesTschofenig 0:796d0f61a05b 76 /*
HannesTschofenig 0:796d0f61a05b 77 * SHA-1 context setup
HannesTschofenig 0:796d0f61a05b 78 */
HannesTschofenig 0:796d0f61a05b 79 void sha1_starts( sha1_context *ctx )
HannesTschofenig 0:796d0f61a05b 80 {
HannesTschofenig 0:796d0f61a05b 81 ctx->total[0] = 0;
HannesTschofenig 0:796d0f61a05b 82 ctx->total[1] = 0;
HannesTschofenig 0:796d0f61a05b 83
HannesTschofenig 0:796d0f61a05b 84 ctx->state[0] = 0x67452301;
HannesTschofenig 0:796d0f61a05b 85 ctx->state[1] = 0xEFCDAB89;
HannesTschofenig 0:796d0f61a05b 86 ctx->state[2] = 0x98BADCFE;
HannesTschofenig 0:796d0f61a05b 87 ctx->state[3] = 0x10325476;
HannesTschofenig 0:796d0f61a05b 88 ctx->state[4] = 0xC3D2E1F0;
HannesTschofenig 0:796d0f61a05b 89 }
HannesTschofenig 0:796d0f61a05b 90
HannesTschofenig 0:796d0f61a05b 91 void sha1_process( sha1_context *ctx, const unsigned char data[64] )
HannesTschofenig 0:796d0f61a05b 92 {
HannesTschofenig 0:796d0f61a05b 93 uint32_t temp, W[16], A, B, C, D, E;
HannesTschofenig 0:796d0f61a05b 94
HannesTschofenig 0:796d0f61a05b 95 GET_UINT32_BE( W[ 0], data, 0 );
HannesTschofenig 0:796d0f61a05b 96 GET_UINT32_BE( W[ 1], data, 4 );
HannesTschofenig 0:796d0f61a05b 97 GET_UINT32_BE( W[ 2], data, 8 );
HannesTschofenig 0:796d0f61a05b 98 GET_UINT32_BE( W[ 3], data, 12 );
HannesTschofenig 0:796d0f61a05b 99 GET_UINT32_BE( W[ 4], data, 16 );
HannesTschofenig 0:796d0f61a05b 100 GET_UINT32_BE( W[ 5], data, 20 );
HannesTschofenig 0:796d0f61a05b 101 GET_UINT32_BE( W[ 6], data, 24 );
HannesTschofenig 0:796d0f61a05b 102 GET_UINT32_BE( W[ 7], data, 28 );
HannesTschofenig 0:796d0f61a05b 103 GET_UINT32_BE( W[ 8], data, 32 );
HannesTschofenig 0:796d0f61a05b 104 GET_UINT32_BE( W[ 9], data, 36 );
HannesTschofenig 0:796d0f61a05b 105 GET_UINT32_BE( W[10], data, 40 );
HannesTschofenig 0:796d0f61a05b 106 GET_UINT32_BE( W[11], data, 44 );
HannesTschofenig 0:796d0f61a05b 107 GET_UINT32_BE( W[12], data, 48 );
HannesTschofenig 0:796d0f61a05b 108 GET_UINT32_BE( W[13], data, 52 );
HannesTschofenig 0:796d0f61a05b 109 GET_UINT32_BE( W[14], data, 56 );
HannesTschofenig 0:796d0f61a05b 110 GET_UINT32_BE( W[15], data, 60 );
HannesTschofenig 0:796d0f61a05b 111
HannesTschofenig 0:796d0f61a05b 112 #define S(x,n) ((x << n) | ((x & 0xFFFFFFFF) >> (32 - n)))
HannesTschofenig 0:796d0f61a05b 113
HannesTschofenig 0:796d0f61a05b 114 #define R(t) \
HannesTschofenig 0:796d0f61a05b 115 ( \
HannesTschofenig 0:796d0f61a05b 116 temp = W[(t - 3) & 0x0F] ^ W[(t - 8) & 0x0F] ^ \
HannesTschofenig 0:796d0f61a05b 117 W[(t - 14) & 0x0F] ^ W[ t & 0x0F], \
HannesTschofenig 0:796d0f61a05b 118 ( W[t & 0x0F] = S(temp,1) ) \
HannesTschofenig 0:796d0f61a05b 119 )
HannesTschofenig 0:796d0f61a05b 120
HannesTschofenig 0:796d0f61a05b 121 #define P(a,b,c,d,e,x) \
HannesTschofenig 0:796d0f61a05b 122 { \
HannesTschofenig 0:796d0f61a05b 123 e += S(a,5) + F(b,c,d) + K + x; b = S(b,30); \
HannesTschofenig 0:796d0f61a05b 124 }
HannesTschofenig 0:796d0f61a05b 125
HannesTschofenig 0:796d0f61a05b 126 A = ctx->state[0];
HannesTschofenig 0:796d0f61a05b 127 B = ctx->state[1];
HannesTschofenig 0:796d0f61a05b 128 C = ctx->state[2];
HannesTschofenig 0:796d0f61a05b 129 D = ctx->state[3];
HannesTschofenig 0:796d0f61a05b 130 E = ctx->state[4];
HannesTschofenig 0:796d0f61a05b 131
HannesTschofenig 0:796d0f61a05b 132 #define F(x,y,z) (z ^ (x & (y ^ z)))
HannesTschofenig 0:796d0f61a05b 133 #define K 0x5A827999
HannesTschofenig 0:796d0f61a05b 134
HannesTschofenig 0:796d0f61a05b 135 P( A, B, C, D, E, W[0] );
HannesTschofenig 0:796d0f61a05b 136 P( E, A, B, C, D, W[1] );
HannesTschofenig 0:796d0f61a05b 137 P( D, E, A, B, C, W[2] );
HannesTschofenig 0:796d0f61a05b 138 P( C, D, E, A, B, W[3] );
HannesTschofenig 0:796d0f61a05b 139 P( B, C, D, E, A, W[4] );
HannesTschofenig 0:796d0f61a05b 140 P( A, B, C, D, E, W[5] );
HannesTschofenig 0:796d0f61a05b 141 P( E, A, B, C, D, W[6] );
HannesTschofenig 0:796d0f61a05b 142 P( D, E, A, B, C, W[7] );
HannesTschofenig 0:796d0f61a05b 143 P( C, D, E, A, B, W[8] );
HannesTschofenig 0:796d0f61a05b 144 P( B, C, D, E, A, W[9] );
HannesTschofenig 0:796d0f61a05b 145 P( A, B, C, D, E, W[10] );
HannesTschofenig 0:796d0f61a05b 146 P( E, A, B, C, D, W[11] );
HannesTschofenig 0:796d0f61a05b 147 P( D, E, A, B, C, W[12] );
HannesTschofenig 0:796d0f61a05b 148 P( C, D, E, A, B, W[13] );
HannesTschofenig 0:796d0f61a05b 149 P( B, C, D, E, A, W[14] );
HannesTschofenig 0:796d0f61a05b 150 P( A, B, C, D, E, W[15] );
HannesTschofenig 0:796d0f61a05b 151 P( E, A, B, C, D, R(16) );
HannesTschofenig 0:796d0f61a05b 152 P( D, E, A, B, C, R(17) );
HannesTschofenig 0:796d0f61a05b 153 P( C, D, E, A, B, R(18) );
HannesTschofenig 0:796d0f61a05b 154 P( B, C, D, E, A, R(19) );
HannesTschofenig 0:796d0f61a05b 155
HannesTschofenig 0:796d0f61a05b 156 #undef K
HannesTschofenig 0:796d0f61a05b 157 #undef F
HannesTschofenig 0:796d0f61a05b 158
HannesTschofenig 0:796d0f61a05b 159 #define F(x,y,z) (x ^ y ^ z)
HannesTschofenig 0:796d0f61a05b 160 #define K 0x6ED9EBA1
HannesTschofenig 0:796d0f61a05b 161
HannesTschofenig 0:796d0f61a05b 162 P( A, B, C, D, E, R(20) );
HannesTschofenig 0:796d0f61a05b 163 P( E, A, B, C, D, R(21) );
HannesTschofenig 0:796d0f61a05b 164 P( D, E, A, B, C, R(22) );
HannesTschofenig 0:796d0f61a05b 165 P( C, D, E, A, B, R(23) );
HannesTschofenig 0:796d0f61a05b 166 P( B, C, D, E, A, R(24) );
HannesTschofenig 0:796d0f61a05b 167 P( A, B, C, D, E, R(25) );
HannesTschofenig 0:796d0f61a05b 168 P( E, A, B, C, D, R(26) );
HannesTschofenig 0:796d0f61a05b 169 P( D, E, A, B, C, R(27) );
HannesTschofenig 0:796d0f61a05b 170 P( C, D, E, A, B, R(28) );
HannesTschofenig 0:796d0f61a05b 171 P( B, C, D, E, A, R(29) );
HannesTschofenig 0:796d0f61a05b 172 P( A, B, C, D, E, R(30) );
HannesTschofenig 0:796d0f61a05b 173 P( E, A, B, C, D, R(31) );
HannesTschofenig 0:796d0f61a05b 174 P( D, E, A, B, C, R(32) );
HannesTschofenig 0:796d0f61a05b 175 P( C, D, E, A, B, R(33) );
HannesTschofenig 0:796d0f61a05b 176 P( B, C, D, E, A, R(34) );
HannesTschofenig 0:796d0f61a05b 177 P( A, B, C, D, E, R(35) );
HannesTschofenig 0:796d0f61a05b 178 P( E, A, B, C, D, R(36) );
HannesTschofenig 0:796d0f61a05b 179 P( D, E, A, B, C, R(37) );
HannesTschofenig 0:796d0f61a05b 180 P( C, D, E, A, B, R(38) );
HannesTschofenig 0:796d0f61a05b 181 P( B, C, D, E, A, R(39) );
HannesTschofenig 0:796d0f61a05b 182
HannesTschofenig 0:796d0f61a05b 183 #undef K
HannesTschofenig 0:796d0f61a05b 184 #undef F
HannesTschofenig 0:796d0f61a05b 185
HannesTschofenig 0:796d0f61a05b 186 #define F(x,y,z) ((x & y) | (z & (x | y)))
HannesTschofenig 0:796d0f61a05b 187 #define K 0x8F1BBCDC
HannesTschofenig 0:796d0f61a05b 188
HannesTschofenig 0:796d0f61a05b 189 P( A, B, C, D, E, R(40) );
HannesTschofenig 0:796d0f61a05b 190 P( E, A, B, C, D, R(41) );
HannesTschofenig 0:796d0f61a05b 191 P( D, E, A, B, C, R(42) );
HannesTschofenig 0:796d0f61a05b 192 P( C, D, E, A, B, R(43) );
HannesTschofenig 0:796d0f61a05b 193 P( B, C, D, E, A, R(44) );
HannesTschofenig 0:796d0f61a05b 194 P( A, B, C, D, E, R(45) );
HannesTschofenig 0:796d0f61a05b 195 P( E, A, B, C, D, R(46) );
HannesTschofenig 0:796d0f61a05b 196 P( D, E, A, B, C, R(47) );
HannesTschofenig 0:796d0f61a05b 197 P( C, D, E, A, B, R(48) );
HannesTschofenig 0:796d0f61a05b 198 P( B, C, D, E, A, R(49) );
HannesTschofenig 0:796d0f61a05b 199 P( A, B, C, D, E, R(50) );
HannesTschofenig 0:796d0f61a05b 200 P( E, A, B, C, D, R(51) );
HannesTschofenig 0:796d0f61a05b 201 P( D, E, A, B, C, R(52) );
HannesTschofenig 0:796d0f61a05b 202 P( C, D, E, A, B, R(53) );
HannesTschofenig 0:796d0f61a05b 203 P( B, C, D, E, A, R(54) );
HannesTschofenig 0:796d0f61a05b 204 P( A, B, C, D, E, R(55) );
HannesTschofenig 0:796d0f61a05b 205 P( E, A, B, C, D, R(56) );
HannesTschofenig 0:796d0f61a05b 206 P( D, E, A, B, C, R(57) );
HannesTschofenig 0:796d0f61a05b 207 P( C, D, E, A, B, R(58) );
HannesTschofenig 0:796d0f61a05b 208 P( B, C, D, E, A, R(59) );
HannesTschofenig 0:796d0f61a05b 209
HannesTschofenig 0:796d0f61a05b 210 #undef K
HannesTschofenig 0:796d0f61a05b 211 #undef F
HannesTschofenig 0:796d0f61a05b 212
HannesTschofenig 0:796d0f61a05b 213 #define F(x,y,z) (x ^ y ^ z)
HannesTschofenig 0:796d0f61a05b 214 #define K 0xCA62C1D6
HannesTschofenig 0:796d0f61a05b 215
HannesTschofenig 0:796d0f61a05b 216 P( A, B, C, D, E, R(60) );
HannesTschofenig 0:796d0f61a05b 217 P( E, A, B, C, D, R(61) );
HannesTschofenig 0:796d0f61a05b 218 P( D, E, A, B, C, R(62) );
HannesTschofenig 0:796d0f61a05b 219 P( C, D, E, A, B, R(63) );
HannesTschofenig 0:796d0f61a05b 220 P( B, C, D, E, A, R(64) );
HannesTschofenig 0:796d0f61a05b 221 P( A, B, C, D, E, R(65) );
HannesTschofenig 0:796d0f61a05b 222 P( E, A, B, C, D, R(66) );
HannesTschofenig 0:796d0f61a05b 223 P( D, E, A, B, C, R(67) );
HannesTschofenig 0:796d0f61a05b 224 P( C, D, E, A, B, R(68) );
HannesTschofenig 0:796d0f61a05b 225 P( B, C, D, E, A, R(69) );
HannesTschofenig 0:796d0f61a05b 226 P( A, B, C, D, E, R(70) );
HannesTschofenig 0:796d0f61a05b 227 P( E, A, B, C, D, R(71) );
HannesTschofenig 0:796d0f61a05b 228 P( D, E, A, B, C, R(72) );
HannesTschofenig 0:796d0f61a05b 229 P( C, D, E, A, B, R(73) );
HannesTschofenig 0:796d0f61a05b 230 P( B, C, D, E, A, R(74) );
HannesTschofenig 0:796d0f61a05b 231 P( A, B, C, D, E, R(75) );
HannesTschofenig 0:796d0f61a05b 232 P( E, A, B, C, D, R(76) );
HannesTschofenig 0:796d0f61a05b 233 P( D, E, A, B, C, R(77) );
HannesTschofenig 0:796d0f61a05b 234 P( C, D, E, A, B, R(78) );
HannesTschofenig 0:796d0f61a05b 235 P( B, C, D, E, A, R(79) );
HannesTschofenig 0:796d0f61a05b 236
HannesTschofenig 0:796d0f61a05b 237 #undef K
HannesTschofenig 0:796d0f61a05b 238 #undef F
HannesTschofenig 0:796d0f61a05b 239
HannesTschofenig 0:796d0f61a05b 240 ctx->state[0] += A;
HannesTschofenig 0:796d0f61a05b 241 ctx->state[1] += B;
HannesTschofenig 0:796d0f61a05b 242 ctx->state[2] += C;
HannesTschofenig 0:796d0f61a05b 243 ctx->state[3] += D;
HannesTschofenig 0:796d0f61a05b 244 ctx->state[4] += E;
HannesTschofenig 0:796d0f61a05b 245 }
HannesTschofenig 0:796d0f61a05b 246
HannesTschofenig 0:796d0f61a05b 247 /*
HannesTschofenig 0:796d0f61a05b 248 * SHA-1 process buffer
HannesTschofenig 0:796d0f61a05b 249 */
HannesTschofenig 0:796d0f61a05b 250 void sha1_update( sha1_context *ctx, const unsigned char *input, size_t ilen )
HannesTschofenig 0:796d0f61a05b 251 {
HannesTschofenig 0:796d0f61a05b 252 size_t fill;
HannesTschofenig 0:796d0f61a05b 253 uint32_t left;
HannesTschofenig 0:796d0f61a05b 254
HannesTschofenig 0:796d0f61a05b 255 if( ilen <= 0 )
HannesTschofenig 0:796d0f61a05b 256 return;
HannesTschofenig 0:796d0f61a05b 257
HannesTschofenig 0:796d0f61a05b 258 left = ctx->total[0] & 0x3F;
HannesTschofenig 0:796d0f61a05b 259 fill = 64 - left;
HannesTschofenig 0:796d0f61a05b 260
HannesTschofenig 0:796d0f61a05b 261 ctx->total[0] += (uint32_t) ilen;
HannesTschofenig 0:796d0f61a05b 262 ctx->total[0] &= 0xFFFFFFFF;
HannesTschofenig 0:796d0f61a05b 263
HannesTschofenig 0:796d0f61a05b 264 if( ctx->total[0] < (uint32_t) ilen )
HannesTschofenig 0:796d0f61a05b 265 ctx->total[1]++;
HannesTschofenig 0:796d0f61a05b 266
HannesTschofenig 0:796d0f61a05b 267 if( left && ilen >= fill )
HannesTschofenig 0:796d0f61a05b 268 {
HannesTschofenig 0:796d0f61a05b 269 memcpy( (void *) (ctx->buffer + left), input, fill );
HannesTschofenig 0:796d0f61a05b 270 sha1_process( ctx, ctx->buffer );
HannesTschofenig 0:796d0f61a05b 271 input += fill;
HannesTschofenig 0:796d0f61a05b 272 ilen -= fill;
HannesTschofenig 0:796d0f61a05b 273 left = 0;
HannesTschofenig 0:796d0f61a05b 274 }
HannesTschofenig 0:796d0f61a05b 275
HannesTschofenig 0:796d0f61a05b 276 while( ilen >= 64 )
HannesTschofenig 0:796d0f61a05b 277 {
HannesTschofenig 0:796d0f61a05b 278 sha1_process( ctx, input );
HannesTschofenig 0:796d0f61a05b 279 input += 64;
HannesTschofenig 0:796d0f61a05b 280 ilen -= 64;
HannesTschofenig 0:796d0f61a05b 281 }
HannesTschofenig 0:796d0f61a05b 282
HannesTschofenig 0:796d0f61a05b 283 if( ilen > 0 )
HannesTschofenig 0:796d0f61a05b 284 memcpy( (void *) (ctx->buffer + left), input, ilen );
HannesTschofenig 0:796d0f61a05b 285 }
HannesTschofenig 0:796d0f61a05b 286
HannesTschofenig 0:796d0f61a05b 287 static const unsigned char sha1_padding[64] =
HannesTschofenig 0:796d0f61a05b 288 {
HannesTschofenig 0:796d0f61a05b 289 0x80, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0,
HannesTschofenig 0:796d0f61a05b 290 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0,
HannesTschofenig 0:796d0f61a05b 291 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0,
HannesTschofenig 0:796d0f61a05b 292 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0
HannesTschofenig 0:796d0f61a05b 293 };
HannesTschofenig 0:796d0f61a05b 294
HannesTschofenig 0:796d0f61a05b 295 /*
HannesTschofenig 0:796d0f61a05b 296 * SHA-1 final digest
HannesTschofenig 0:796d0f61a05b 297 */
HannesTschofenig 0:796d0f61a05b 298 void sha1_finish( sha1_context *ctx, unsigned char output[20] )
HannesTschofenig 0:796d0f61a05b 299 {
HannesTschofenig 0:796d0f61a05b 300 uint32_t last, padn;
HannesTschofenig 0:796d0f61a05b 301 uint32_t high, low;
HannesTschofenig 0:796d0f61a05b 302 unsigned char msglen[8];
HannesTschofenig 0:796d0f61a05b 303
HannesTschofenig 0:796d0f61a05b 304 high = ( ctx->total[0] >> 29 )
HannesTschofenig 0:796d0f61a05b 305 | ( ctx->total[1] << 3 );
HannesTschofenig 0:796d0f61a05b 306 low = ( ctx->total[0] << 3 );
HannesTschofenig 0:796d0f61a05b 307
HannesTschofenig 0:796d0f61a05b 308 PUT_UINT32_BE( high, msglen, 0 );
HannesTschofenig 0:796d0f61a05b 309 PUT_UINT32_BE( low, msglen, 4 );
HannesTschofenig 0:796d0f61a05b 310
HannesTschofenig 0:796d0f61a05b 311 last = ctx->total[0] & 0x3F;
HannesTschofenig 0:796d0f61a05b 312 padn = ( last < 56 ) ? ( 56 - last ) : ( 120 - last );
HannesTschofenig 0:796d0f61a05b 313
HannesTschofenig 0:796d0f61a05b 314 sha1_update( ctx, sha1_padding, padn );
HannesTschofenig 0:796d0f61a05b 315 sha1_update( ctx, msglen, 8 );
HannesTschofenig 0:796d0f61a05b 316
HannesTschofenig 0:796d0f61a05b 317 PUT_UINT32_BE( ctx->state[0], output, 0 );
HannesTschofenig 0:796d0f61a05b 318 PUT_UINT32_BE( ctx->state[1], output, 4 );
HannesTschofenig 0:796d0f61a05b 319 PUT_UINT32_BE( ctx->state[2], output, 8 );
HannesTschofenig 0:796d0f61a05b 320 PUT_UINT32_BE( ctx->state[3], output, 12 );
HannesTschofenig 0:796d0f61a05b 321 PUT_UINT32_BE( ctx->state[4], output, 16 );
HannesTschofenig 0:796d0f61a05b 322 }
HannesTschofenig 0:796d0f61a05b 323
HannesTschofenig 0:796d0f61a05b 324 #endif /* !POLARSSL_SHA1_ALT */
HannesTschofenig 0:796d0f61a05b 325
HannesTschofenig 0:796d0f61a05b 326 /*
HannesTschofenig 0:796d0f61a05b 327 * output = SHA-1( input buffer )
HannesTschofenig 0:796d0f61a05b 328 */
HannesTschofenig 0:796d0f61a05b 329 void sha1( const unsigned char *input, size_t ilen, unsigned char output[20] )
HannesTschofenig 0:796d0f61a05b 330 {
HannesTschofenig 0:796d0f61a05b 331 sha1_context ctx;
HannesTschofenig 0:796d0f61a05b 332
HannesTschofenig 0:796d0f61a05b 333 sha1_starts( &ctx );
HannesTschofenig 0:796d0f61a05b 334 sha1_update( &ctx, input, ilen );
HannesTschofenig 0:796d0f61a05b 335 sha1_finish( &ctx, output );
HannesTschofenig 0:796d0f61a05b 336
HannesTschofenig 0:796d0f61a05b 337 memset( &ctx, 0, sizeof( sha1_context ) );
HannesTschofenig 0:796d0f61a05b 338 }
HannesTschofenig 0:796d0f61a05b 339
HannesTschofenig 0:796d0f61a05b 340 #if defined(POLARSSL_FS_IO)
HannesTschofenig 0:796d0f61a05b 341 /*
HannesTschofenig 0:796d0f61a05b 342 * output = SHA-1( file contents )
HannesTschofenig 0:796d0f61a05b 343 */
HannesTschofenig 0:796d0f61a05b 344 int sha1_file( const char *path, unsigned char output[20] )
HannesTschofenig 0:796d0f61a05b 345 {
HannesTschofenig 0:796d0f61a05b 346 FILE *f;
HannesTschofenig 0:796d0f61a05b 347 size_t n;
HannesTschofenig 0:796d0f61a05b 348 sha1_context ctx;
HannesTschofenig 0:796d0f61a05b 349 unsigned char buf[1024];
HannesTschofenig 0:796d0f61a05b 350
HannesTschofenig 0:796d0f61a05b 351 if( ( f = fopen( path, "rb" ) ) == NULL )
HannesTschofenig 0:796d0f61a05b 352 return( POLARSSL_ERR_SHA1_FILE_IO_ERROR );
HannesTschofenig 0:796d0f61a05b 353
HannesTschofenig 0:796d0f61a05b 354 sha1_starts( &ctx );
HannesTschofenig 0:796d0f61a05b 355
HannesTschofenig 0:796d0f61a05b 356 while( ( n = fread( buf, 1, sizeof( buf ), f ) ) > 0 )
HannesTschofenig 0:796d0f61a05b 357 sha1_update( &ctx, buf, n );
HannesTschofenig 0:796d0f61a05b 358
HannesTschofenig 0:796d0f61a05b 359 sha1_finish( &ctx, output );
HannesTschofenig 0:796d0f61a05b 360
HannesTschofenig 0:796d0f61a05b 361 memset( &ctx, 0, sizeof( sha1_context ) );
HannesTschofenig 0:796d0f61a05b 362
HannesTschofenig 0:796d0f61a05b 363 if( ferror( f ) != 0 )
HannesTschofenig 0:796d0f61a05b 364 {
HannesTschofenig 0:796d0f61a05b 365 fclose( f );
HannesTschofenig 0:796d0f61a05b 366 return( POLARSSL_ERR_SHA1_FILE_IO_ERROR );
HannesTschofenig 0:796d0f61a05b 367 }
HannesTschofenig 0:796d0f61a05b 368
HannesTschofenig 0:796d0f61a05b 369 fclose( f );
HannesTschofenig 0:796d0f61a05b 370 return( 0 );
HannesTschofenig 0:796d0f61a05b 371 }
HannesTschofenig 0:796d0f61a05b 372 #endif /* POLARSSL_FS_IO */
HannesTschofenig 0:796d0f61a05b 373
HannesTschofenig 0:796d0f61a05b 374 /*
HannesTschofenig 0:796d0f61a05b 375 * SHA-1 HMAC context setup
HannesTschofenig 0:796d0f61a05b 376 */
HannesTschofenig 0:796d0f61a05b 377 void sha1_hmac_starts( sha1_context *ctx, const unsigned char *key,
HannesTschofenig 0:796d0f61a05b 378 size_t keylen )
HannesTschofenig 0:796d0f61a05b 379 {
HannesTschofenig 0:796d0f61a05b 380 size_t i;
HannesTschofenig 0:796d0f61a05b 381 unsigned char sum[20];
HannesTschofenig 0:796d0f61a05b 382
HannesTschofenig 0:796d0f61a05b 383 if( keylen > 64 )
HannesTschofenig 0:796d0f61a05b 384 {
HannesTschofenig 0:796d0f61a05b 385 sha1( key, keylen, sum );
HannesTschofenig 0:796d0f61a05b 386 keylen = 20;
HannesTschofenig 0:796d0f61a05b 387 key = sum;
HannesTschofenig 0:796d0f61a05b 388 }
HannesTschofenig 0:796d0f61a05b 389
HannesTschofenig 0:796d0f61a05b 390 memset( ctx->ipad, 0x36, 64 );
HannesTschofenig 0:796d0f61a05b 391 memset( ctx->opad, 0x5C, 64 );
HannesTschofenig 0:796d0f61a05b 392
HannesTschofenig 0:796d0f61a05b 393 for( i = 0; i < keylen; i++ )
HannesTschofenig 0:796d0f61a05b 394 {
HannesTschofenig 0:796d0f61a05b 395 ctx->ipad[i] = (unsigned char)( ctx->ipad[i] ^ key[i] );
HannesTschofenig 0:796d0f61a05b 396 ctx->opad[i] = (unsigned char)( ctx->opad[i] ^ key[i] );
HannesTschofenig 0:796d0f61a05b 397 }
HannesTschofenig 0:796d0f61a05b 398
HannesTschofenig 0:796d0f61a05b 399 sha1_starts( ctx );
HannesTschofenig 0:796d0f61a05b 400 sha1_update( ctx, ctx->ipad, 64 );
HannesTschofenig 0:796d0f61a05b 401
HannesTschofenig 0:796d0f61a05b 402 memset( sum, 0, sizeof( sum ) );
HannesTschofenig 0:796d0f61a05b 403 }
HannesTschofenig 0:796d0f61a05b 404
HannesTschofenig 0:796d0f61a05b 405 /*
HannesTschofenig 0:796d0f61a05b 406 * SHA-1 HMAC process buffer
HannesTschofenig 0:796d0f61a05b 407 */
HannesTschofenig 0:796d0f61a05b 408 void sha1_hmac_update( sha1_context *ctx, const unsigned char *input,
HannesTschofenig 0:796d0f61a05b 409 size_t ilen )
HannesTschofenig 0:796d0f61a05b 410 {
HannesTschofenig 0:796d0f61a05b 411 sha1_update( ctx, input, ilen );
HannesTschofenig 0:796d0f61a05b 412 }
HannesTschofenig 0:796d0f61a05b 413
HannesTschofenig 0:796d0f61a05b 414 /*
HannesTschofenig 0:796d0f61a05b 415 * SHA-1 HMAC final digest
HannesTschofenig 0:796d0f61a05b 416 */
HannesTschofenig 0:796d0f61a05b 417 void sha1_hmac_finish( sha1_context *ctx, unsigned char output[20] )
HannesTschofenig 0:796d0f61a05b 418 {
HannesTschofenig 0:796d0f61a05b 419 unsigned char tmpbuf[20];
HannesTschofenig 0:796d0f61a05b 420
HannesTschofenig 0:796d0f61a05b 421 sha1_finish( ctx, tmpbuf );
HannesTschofenig 0:796d0f61a05b 422 sha1_starts( ctx );
HannesTschofenig 0:796d0f61a05b 423 sha1_update( ctx, ctx->opad, 64 );
HannesTschofenig 0:796d0f61a05b 424 sha1_update( ctx, tmpbuf, 20 );
HannesTschofenig 0:796d0f61a05b 425 sha1_finish( ctx, output );
HannesTschofenig 0:796d0f61a05b 426
HannesTschofenig 0:796d0f61a05b 427 memset( tmpbuf, 0, sizeof( tmpbuf ) );
HannesTschofenig 0:796d0f61a05b 428 }
HannesTschofenig 0:796d0f61a05b 429
HannesTschofenig 0:796d0f61a05b 430 /*
HannesTschofenig 0:796d0f61a05b 431 * SHA1 HMAC context reset
HannesTschofenig 0:796d0f61a05b 432 */
HannesTschofenig 0:796d0f61a05b 433 void sha1_hmac_reset( sha1_context *ctx )
HannesTschofenig 0:796d0f61a05b 434 {
HannesTschofenig 0:796d0f61a05b 435 sha1_starts( ctx );
HannesTschofenig 0:796d0f61a05b 436 sha1_update( ctx, ctx->ipad, 64 );
HannesTschofenig 0:796d0f61a05b 437 }
HannesTschofenig 0:796d0f61a05b 438
HannesTschofenig 0:796d0f61a05b 439 /*
HannesTschofenig 0:796d0f61a05b 440 * output = HMAC-SHA-1( hmac key, input buffer )
HannesTschofenig 0:796d0f61a05b 441 */
HannesTschofenig 0:796d0f61a05b 442 void sha1_hmac( const unsigned char *key, size_t keylen,
HannesTschofenig 0:796d0f61a05b 443 const unsigned char *input, size_t ilen,
HannesTschofenig 0:796d0f61a05b 444 unsigned char output[20] )
HannesTschofenig 0:796d0f61a05b 445 {
HannesTschofenig 0:796d0f61a05b 446 sha1_context ctx;
HannesTschofenig 0:796d0f61a05b 447
HannesTschofenig 0:796d0f61a05b 448 sha1_hmac_starts( &ctx, key, keylen );
HannesTschofenig 0:796d0f61a05b 449 sha1_hmac_update( &ctx, input, ilen );
HannesTschofenig 0:796d0f61a05b 450 sha1_hmac_finish( &ctx, output );
HannesTschofenig 0:796d0f61a05b 451
HannesTschofenig 0:796d0f61a05b 452 memset( &ctx, 0, sizeof( sha1_context ) );
HannesTschofenig 0:796d0f61a05b 453 }
HannesTschofenig 0:796d0f61a05b 454
HannesTschofenig 0:796d0f61a05b 455 #if defined(POLARSSL_SELF_TEST)
HannesTschofenig 0:796d0f61a05b 456 /*
HannesTschofenig 0:796d0f61a05b 457 * FIPS-180-1 test vectors
HannesTschofenig 0:796d0f61a05b 458 */
HannesTschofenig 0:796d0f61a05b 459 static unsigned char sha1_test_buf[3][57] =
HannesTschofenig 0:796d0f61a05b 460 {
HannesTschofenig 0:796d0f61a05b 461 { "abc" },
HannesTschofenig 0:796d0f61a05b 462 { "abcdbcdecdefdefgefghfghighijhijkijkljklmklmnlmnomnopnopq" },
HannesTschofenig 0:796d0f61a05b 463 { "" }
HannesTschofenig 0:796d0f61a05b 464 };
HannesTschofenig 0:796d0f61a05b 465
HannesTschofenig 0:796d0f61a05b 466 static const int sha1_test_buflen[3] =
HannesTschofenig 0:796d0f61a05b 467 {
HannesTschofenig 0:796d0f61a05b 468 3, 56, 1000
HannesTschofenig 0:796d0f61a05b 469 };
HannesTschofenig 0:796d0f61a05b 470
HannesTschofenig 0:796d0f61a05b 471 static const unsigned char sha1_test_sum[3][20] =
HannesTschofenig 0:796d0f61a05b 472 {
HannesTschofenig 0:796d0f61a05b 473 { 0xA9, 0x99, 0x3E, 0x36, 0x47, 0x06, 0x81, 0x6A, 0xBA, 0x3E,
HannesTschofenig 0:796d0f61a05b 474 0x25, 0x71, 0x78, 0x50, 0xC2, 0x6C, 0x9C, 0xD0, 0xD8, 0x9D },
HannesTschofenig 0:796d0f61a05b 475 { 0x84, 0x98, 0x3E, 0x44, 0x1C, 0x3B, 0xD2, 0x6E, 0xBA, 0xAE,
HannesTschofenig 0:796d0f61a05b 476 0x4A, 0xA1, 0xF9, 0x51, 0x29, 0xE5, 0xE5, 0x46, 0x70, 0xF1 },
HannesTschofenig 0:796d0f61a05b 477 { 0x34, 0xAA, 0x97, 0x3C, 0xD4, 0xC4, 0xDA, 0xA4, 0xF6, 0x1E,
HannesTschofenig 0:796d0f61a05b 478 0xEB, 0x2B, 0xDB, 0xAD, 0x27, 0x31, 0x65, 0x34, 0x01, 0x6F }
HannesTschofenig 0:796d0f61a05b 479 };
HannesTschofenig 0:796d0f61a05b 480
HannesTschofenig 0:796d0f61a05b 481 /*
HannesTschofenig 0:796d0f61a05b 482 * RFC 2202 test vectors
HannesTschofenig 0:796d0f61a05b 483 */
HannesTschofenig 0:796d0f61a05b 484 static unsigned char sha1_hmac_test_key[7][26] =
HannesTschofenig 0:796d0f61a05b 485 {
HannesTschofenig 0:796d0f61a05b 486 { "\x0B\x0B\x0B\x0B\x0B\x0B\x0B\x0B\x0B\x0B\x0B\x0B\x0B\x0B\x0B\x0B"
HannesTschofenig 0:796d0f61a05b 487 "\x0B\x0B\x0B\x0B" },
HannesTschofenig 0:796d0f61a05b 488 { "Jefe" },
HannesTschofenig 0:796d0f61a05b 489 { "\xAA\xAA\xAA\xAA\xAA\xAA\xAA\xAA\xAA\xAA\xAA\xAA\xAA\xAA\xAA\xAA"
HannesTschofenig 0:796d0f61a05b 490 "\xAA\xAA\xAA\xAA" },
HannesTschofenig 0:796d0f61a05b 491 { "\x01\x02\x03\x04\x05\x06\x07\x08\x09\x0A\x0B\x0C\x0D\x0E\x0F\x10"
HannesTschofenig 0:796d0f61a05b 492 "\x11\x12\x13\x14\x15\x16\x17\x18\x19" },
HannesTschofenig 0:796d0f61a05b 493 { "\x0C\x0C\x0C\x0C\x0C\x0C\x0C\x0C\x0C\x0C\x0C\x0C\x0C\x0C\x0C\x0C"
HannesTschofenig 0:796d0f61a05b 494 "\x0C\x0C\x0C\x0C" },
HannesTschofenig 0:796d0f61a05b 495 { "" }, /* 0xAA 80 times */
HannesTschofenig 0:796d0f61a05b 496 { "" }
HannesTschofenig 0:796d0f61a05b 497 };
HannesTschofenig 0:796d0f61a05b 498
HannesTschofenig 0:796d0f61a05b 499 static const int sha1_hmac_test_keylen[7] =
HannesTschofenig 0:796d0f61a05b 500 {
HannesTschofenig 0:796d0f61a05b 501 20, 4, 20, 25, 20, 80, 80
HannesTschofenig 0:796d0f61a05b 502 };
HannesTschofenig 0:796d0f61a05b 503
HannesTschofenig 0:796d0f61a05b 504 static unsigned char sha1_hmac_test_buf[7][74] =
HannesTschofenig 0:796d0f61a05b 505 {
HannesTschofenig 0:796d0f61a05b 506 { "Hi There" },
HannesTschofenig 0:796d0f61a05b 507 { "what do ya want for nothing?" },
HannesTschofenig 0:796d0f61a05b 508 { "\xDD\xDD\xDD\xDD\xDD\xDD\xDD\xDD\xDD\xDD"
HannesTschofenig 0:796d0f61a05b 509 "\xDD\xDD\xDD\xDD\xDD\xDD\xDD\xDD\xDD\xDD"
HannesTschofenig 0:796d0f61a05b 510 "\xDD\xDD\xDD\xDD\xDD\xDD\xDD\xDD\xDD\xDD"
HannesTschofenig 0:796d0f61a05b 511 "\xDD\xDD\xDD\xDD\xDD\xDD\xDD\xDD\xDD\xDD"
HannesTschofenig 0:796d0f61a05b 512 "\xDD\xDD\xDD\xDD\xDD\xDD\xDD\xDD\xDD\xDD" },
HannesTschofenig 0:796d0f61a05b 513 { "\xCD\xCD\xCD\xCD\xCD\xCD\xCD\xCD\xCD\xCD"
HannesTschofenig 0:796d0f61a05b 514 "\xCD\xCD\xCD\xCD\xCD\xCD\xCD\xCD\xCD\xCD"
HannesTschofenig 0:796d0f61a05b 515 "\xCD\xCD\xCD\xCD\xCD\xCD\xCD\xCD\xCD\xCD"
HannesTschofenig 0:796d0f61a05b 516 "\xCD\xCD\xCD\xCD\xCD\xCD\xCD\xCD\xCD\xCD"
HannesTschofenig 0:796d0f61a05b 517 "\xCD\xCD\xCD\xCD\xCD\xCD\xCD\xCD\xCD\xCD" },
HannesTschofenig 0:796d0f61a05b 518 { "Test With Truncation" },
HannesTschofenig 0:796d0f61a05b 519 { "Test Using Larger Than Block-Size Key - Hash Key First" },
HannesTschofenig 0:796d0f61a05b 520 { "Test Using Larger Than Block-Size Key and Larger"
HannesTschofenig 0:796d0f61a05b 521 " Than One Block-Size Data" }
HannesTschofenig 0:796d0f61a05b 522 };
HannesTschofenig 0:796d0f61a05b 523
HannesTschofenig 0:796d0f61a05b 524 static const int sha1_hmac_test_buflen[7] =
HannesTschofenig 0:796d0f61a05b 525 {
HannesTschofenig 0:796d0f61a05b 526 8, 28, 50, 50, 20, 54, 73
HannesTschofenig 0:796d0f61a05b 527 };
HannesTschofenig 0:796d0f61a05b 528
HannesTschofenig 0:796d0f61a05b 529 static const unsigned char sha1_hmac_test_sum[7][20] =
HannesTschofenig 0:796d0f61a05b 530 {
HannesTschofenig 0:796d0f61a05b 531 { 0xB6, 0x17, 0x31, 0x86, 0x55, 0x05, 0x72, 0x64, 0xE2, 0x8B,
HannesTschofenig 0:796d0f61a05b 532 0xC0, 0xB6, 0xFB, 0x37, 0x8C, 0x8E, 0xF1, 0x46, 0xBE, 0x00 },
HannesTschofenig 0:796d0f61a05b 533 { 0xEF, 0xFC, 0xDF, 0x6A, 0xE5, 0xEB, 0x2F, 0xA2, 0xD2, 0x74,
HannesTschofenig 0:796d0f61a05b 534 0x16, 0xD5, 0xF1, 0x84, 0xDF, 0x9C, 0x25, 0x9A, 0x7C, 0x79 },
HannesTschofenig 0:796d0f61a05b 535 { 0x12, 0x5D, 0x73, 0x42, 0xB9, 0xAC, 0x11, 0xCD, 0x91, 0xA3,
HannesTschofenig 0:796d0f61a05b 536 0x9A, 0xF4, 0x8A, 0xA1, 0x7B, 0x4F, 0x63, 0xF1, 0x75, 0xD3 },
HannesTschofenig 0:796d0f61a05b 537 { 0x4C, 0x90, 0x07, 0xF4, 0x02, 0x62, 0x50, 0xC6, 0xBC, 0x84,
HannesTschofenig 0:796d0f61a05b 538 0x14, 0xF9, 0xBF, 0x50, 0xC8, 0x6C, 0x2D, 0x72, 0x35, 0xDA },
HannesTschofenig 0:796d0f61a05b 539 { 0x4C, 0x1A, 0x03, 0x42, 0x4B, 0x55, 0xE0, 0x7F, 0xE7, 0xF2,
HannesTschofenig 0:796d0f61a05b 540 0x7B, 0xE1 },
HannesTschofenig 0:796d0f61a05b 541 { 0xAA, 0x4A, 0xE5, 0xE1, 0x52, 0x72, 0xD0, 0x0E, 0x95, 0x70,
HannesTschofenig 0:796d0f61a05b 542 0x56, 0x37, 0xCE, 0x8A, 0x3B, 0x55, 0xED, 0x40, 0x21, 0x12 },
HannesTschofenig 0:796d0f61a05b 543 { 0xE8, 0xE9, 0x9D, 0x0F, 0x45, 0x23, 0x7D, 0x78, 0x6D, 0x6B,
HannesTschofenig 0:796d0f61a05b 544 0xBA, 0xA7, 0x96, 0x5C, 0x78, 0x08, 0xBB, 0xFF, 0x1A, 0x91 }
HannesTschofenig 0:796d0f61a05b 545 };
HannesTschofenig 0:796d0f61a05b 546
HannesTschofenig 0:796d0f61a05b 547 /*
HannesTschofenig 0:796d0f61a05b 548 * Checkup routine
HannesTschofenig 0:796d0f61a05b 549 */
HannesTschofenig 0:796d0f61a05b 550 int sha1_self_test( int verbose )
HannesTschofenig 0:796d0f61a05b 551 {
HannesTschofenig 0:796d0f61a05b 552 int i, j, buflen;
HannesTschofenig 0:796d0f61a05b 553 unsigned char buf[1024];
HannesTschofenig 0:796d0f61a05b 554 unsigned char sha1sum[20];
HannesTschofenig 0:796d0f61a05b 555 sha1_context ctx;
HannesTschofenig 0:796d0f61a05b 556
HannesTschofenig 0:796d0f61a05b 557 /*
HannesTschofenig 0:796d0f61a05b 558 * SHA-1
HannesTschofenig 0:796d0f61a05b 559 */
HannesTschofenig 0:796d0f61a05b 560 for( i = 0; i < 3; i++ )
HannesTschofenig 0:796d0f61a05b 561 {
HannesTschofenig 0:796d0f61a05b 562 if( verbose != 0 )
HannesTschofenig 0:796d0f61a05b 563 polarssl_printf( " SHA-1 test #%d: ", i + 1 );
HannesTschofenig 0:796d0f61a05b 564
HannesTschofenig 0:796d0f61a05b 565 sha1_starts( &ctx );
HannesTschofenig 0:796d0f61a05b 566
HannesTschofenig 0:796d0f61a05b 567 if( i == 2 )
HannesTschofenig 0:796d0f61a05b 568 {
HannesTschofenig 0:796d0f61a05b 569 memset( buf, 'a', buflen = 1000 );
HannesTschofenig 0:796d0f61a05b 570
HannesTschofenig 0:796d0f61a05b 571 for( j = 0; j < 1000; j++ )
HannesTschofenig 0:796d0f61a05b 572 sha1_update( &ctx, buf, buflen );
HannesTschofenig 0:796d0f61a05b 573 }
HannesTschofenig 0:796d0f61a05b 574 else
HannesTschofenig 0:796d0f61a05b 575 sha1_update( &ctx, sha1_test_buf[i],
HannesTschofenig 0:796d0f61a05b 576 sha1_test_buflen[i] );
HannesTschofenig 0:796d0f61a05b 577
HannesTschofenig 0:796d0f61a05b 578 sha1_finish( &ctx, sha1sum );
HannesTschofenig 0:796d0f61a05b 579
HannesTschofenig 0:796d0f61a05b 580 if( memcmp( sha1sum, sha1_test_sum[i], 20 ) != 0 )
HannesTschofenig 0:796d0f61a05b 581 {
HannesTschofenig 0:796d0f61a05b 582 if( verbose != 0 )
HannesTschofenig 0:796d0f61a05b 583 polarssl_printf( "failed\n" );
HannesTschofenig 0:796d0f61a05b 584
HannesTschofenig 0:796d0f61a05b 585 return( 1 );
HannesTschofenig 0:796d0f61a05b 586 }
HannesTschofenig 0:796d0f61a05b 587
HannesTschofenig 0:796d0f61a05b 588 if( verbose != 0 )
HannesTschofenig 0:796d0f61a05b 589 polarssl_printf( "passed\n" );
HannesTschofenig 0:796d0f61a05b 590 }
HannesTschofenig 0:796d0f61a05b 591
HannesTschofenig 0:796d0f61a05b 592 if( verbose != 0 )
HannesTschofenig 0:796d0f61a05b 593 polarssl_printf( "\n" );
HannesTschofenig 0:796d0f61a05b 594
HannesTschofenig 0:796d0f61a05b 595 for( i = 0; i < 7; i++ )
HannesTschofenig 0:796d0f61a05b 596 {
HannesTschofenig 0:796d0f61a05b 597 if( verbose != 0 )
HannesTschofenig 0:796d0f61a05b 598 polarssl_printf( " HMAC-SHA-1 test #%d: ", i + 1 );
HannesTschofenig 0:796d0f61a05b 599
HannesTschofenig 0:796d0f61a05b 600 if( i == 5 || i == 6 )
HannesTschofenig 0:796d0f61a05b 601 {
HannesTschofenig 0:796d0f61a05b 602 memset( buf, '\xAA', buflen = 80 );
HannesTschofenig 0:796d0f61a05b 603 sha1_hmac_starts( &ctx, buf, buflen );
HannesTschofenig 0:796d0f61a05b 604 }
HannesTschofenig 0:796d0f61a05b 605 else
HannesTschofenig 0:796d0f61a05b 606 sha1_hmac_starts( &ctx, sha1_hmac_test_key[i],
HannesTschofenig 0:796d0f61a05b 607 sha1_hmac_test_keylen[i] );
HannesTschofenig 0:796d0f61a05b 608
HannesTschofenig 0:796d0f61a05b 609 sha1_hmac_update( &ctx, sha1_hmac_test_buf[i],
HannesTschofenig 0:796d0f61a05b 610 sha1_hmac_test_buflen[i] );
HannesTschofenig 0:796d0f61a05b 611
HannesTschofenig 0:796d0f61a05b 612 sha1_hmac_finish( &ctx, sha1sum );
HannesTschofenig 0:796d0f61a05b 613
HannesTschofenig 0:796d0f61a05b 614 buflen = ( i == 4 ) ? 12 : 20;
HannesTschofenig 0:796d0f61a05b 615
HannesTschofenig 0:796d0f61a05b 616 if( memcmp( sha1sum, sha1_hmac_test_sum[i], buflen ) != 0 )
HannesTschofenig 0:796d0f61a05b 617 {
HannesTschofenig 0:796d0f61a05b 618 if( verbose != 0 )
HannesTschofenig 0:796d0f61a05b 619 polarssl_printf( "failed\n" );
HannesTschofenig 0:796d0f61a05b 620
HannesTschofenig 0:796d0f61a05b 621 return( 1 );
HannesTschofenig 0:796d0f61a05b 622 }
HannesTschofenig 0:796d0f61a05b 623
HannesTschofenig 0:796d0f61a05b 624 if( verbose != 0 )
HannesTschofenig 0:796d0f61a05b 625 polarssl_printf( "passed\n" );
HannesTschofenig 0:796d0f61a05b 626 }
HannesTschofenig 0:796d0f61a05b 627
HannesTschofenig 0:796d0f61a05b 628 if( verbose != 0 )
HannesTschofenig 0:796d0f61a05b 629 polarssl_printf( "\n" );
HannesTschofenig 0:796d0f61a05b 630
HannesTschofenig 0:796d0f61a05b 631 return( 0 );
HannesTschofenig 0:796d0f61a05b 632 }
HannesTschofenig 0:796d0f61a05b 633
HannesTschofenig 0:796d0f61a05b 634 #endif /* POLARSSL_SELF_TEST */
HannesTschofenig 0:796d0f61a05b 635
HannesTschofenig 0:796d0f61a05b 636 #endif /* POLARSSL_SHA1_C */
HannesTschofenig 0:796d0f61a05b 637
HannesTschofenig 0:796d0f61a05b 638