chiark / gitweb /
siphash24: make siphash24_compress decomposable
[elogind.git] / src / basic / siphash24.c
1 /*
2    SipHash reference C implementation
3
4    Written in 2012 by
5    Jean-Philippe Aumasson <jeanphilippe.aumasson@gmail.com>
6    Daniel J. Bernstein <djb@cr.yp.to>
7
8    To the extent possible under law, the author(s) have dedicated all copyright
9    and related and neighboring rights to this software to the public domain
10    worldwide. This software is distributed without any warranty.
11
12    You should have received a copy of the CC0 Public Domain Dedication along with
13    this software. If not, see <http://creativecommons.org/publicdomain/zero/1.0/>.
14
15    (Minimal changes made by Lennart Poettering, to make clean for inclusion in systemd)
16 */
17 #include <stdint.h>
18 #include <stdio.h>
19 #include <string.h>
20
21 #include "siphash24.h"
22
23 typedef uint64_t u64;
24 typedef uint32_t u32;
25 typedef uint8_t u8;
26
27 #define ROTL(x,b) (u64)( ((x) << (b)) | ( (x) >> (64 - (b))) )
28
29 #define U32TO8_LE(p, v)         \
30     (p)[0] = (u8)((v)      ); (p)[1] = (u8)((v) >>  8); \
31     (p)[2] = (u8)((v) >> 16); (p)[3] = (u8)((v) >> 24);
32
33 #define U64TO8_LE(p, v)         \
34   U32TO8_LE((p),     (u32)((v)      ));   \
35   U32TO8_LE((p) + 4, (u32)((v) >> 32));
36
37 #define U8TO64_LE(p) \
38   (((u64)((p)[0])      ) | \
39    ((u64)((p)[1]) <<  8) | \
40    ((u64)((p)[2]) << 16) | \
41    ((u64)((p)[3]) << 24) | \
42    ((u64)((p)[4]) << 32) | \
43    ((u64)((p)[5]) << 40) | \
44    ((u64)((p)[6]) << 48) | \
45    ((u64)((p)[7]) << 56))
46
47 #define SIPROUND(state)         \
48   do {              \
49     (state)->v0 += (state)->v1; (state)->v1=ROTL((state)->v1,13); (state)->v1 ^= (state)->v0; (state)->v0=ROTL((state)->v0,32); \
50     (state)->v2 += (state)->v3; (state)->v3=ROTL((state)->v3,16); (state)->v3 ^= (state)->v2;     \
51     (state)->v0 += (state)->v3; (state)->v3=ROTL((state)->v3,21); (state)->v3 ^= (state)->v0;     \
52     (state)->v2 += (state)->v1; (state)->v1=ROTL((state)->v1,17); (state)->v1 ^= (state)->v2; (state)->v2=ROTL((state)->v2,32); \
53   } while(0)
54
55 struct siphash {
56   u64 v0;
57   u64 v1;
58   u64 v2;
59   u64 v3;
60   u64 padding;
61   size_t inlen;
62 };
63
64 static void siphash_init(struct siphash *state, const uint8_t k[16]) {
65   u64 k0, k1;
66
67   k0 = U8TO64_LE( k );
68   k1 = U8TO64_LE( k + 8 );
69
70   /* "somepseudorandomlygeneratedbytes" */
71   state->v0 = 0x736f6d6570736575ULL ^ k0;
72   state->v1 = 0x646f72616e646f6dULL ^ k1;
73   state->v2 = 0x6c7967656e657261ULL ^ k0;
74   state->v3 = 0x7465646279746573ULL ^ k1;
75   state->padding = 0;
76   state->inlen = 0;
77 }
78
79 static void siphash24_compress(const void *_in, size_t inlen, struct siphash *state) {
80   u64 m;
81   const u8 *in = _in;
82   const u8 *end = in + inlen;
83   int left = state->inlen & 7;
84
85   /* update total length */
86   state->inlen += inlen;
87
88   /* if padding exists, fill it out */
89   if (left > 0) {
90     for ( ; in < end && left < 8; in ++, left ++ )
91       state->padding |= ( ( u64 )*in ) << (left * 8);
92
93     if (in == end && left < 8)
94       /* we did not have enough input to fill out the padding completely */
95       return;
96
97 #ifdef DEBUG
98     printf( "(%3d) v0 %08x %08x\n", ( int )state->inlen, ( u32 )( state->v0 >> 32 ), ( u32 )state->v0 );
99     printf( "(%3d) v1 %08x %08x\n", ( int )state->inlen, ( u32 )( state->v1 >> 32 ), ( u32 )state->v1 );
100     printf( "(%3d) v2 %08x %08x\n", ( int )state->inlen, ( u32 )( state->v2 >> 32 ), ( u32 )state->v2 );
101     printf( "(%3d) v3 %08x %08x\n", ( int )state->inlen, ( u32 )( state->v3 >> 32 ), ( u32 )state->v3 );
102     printf( "(%3d) compress padding %08x %08x\n", ( int )state->inlen, ( u32 )( state->padding >> 32 ), ( u32 )state->padding );
103 #endif
104     state->v3 ^= state->padding;
105     SIPROUND(state);
106     SIPROUND(state);
107     state->v0 ^= state->padding;
108
109     state->padding = 0;
110   }
111
112   end -= ( state->inlen % sizeof (u64) );
113
114   for ( ; in < end; in += 8 )
115   {
116     m = U8TO64_LE( in );
117 #ifdef DEBUG
118     printf( "(%3d) v0 %08x %08x\n", ( int )state->inlen, ( u32 )( state->v0 >> 32 ), ( u32 )state->v0 );
119     printf( "(%3d) v1 %08x %08x\n", ( int )state->inlen, ( u32 )( state->v1 >> 32 ), ( u32 )state->v1 );
120     printf( "(%3d) v2 %08x %08x\n", ( int )state->inlen, ( u32 )( state->v2 >> 32 ), ( u32 )state->v2 );
121     printf( "(%3d) v3 %08x %08x\n", ( int )state->inlen, ( u32 )( state->v3 >> 32 ), ( u32 )state->v3 );
122     printf( "(%3d) compress %08x %08x\n", ( int )state->inlen, ( u32 )( m >> 32 ), ( u32 )m );
123 #endif
124     state->v3 ^= m;
125     SIPROUND(state);
126     SIPROUND(state);
127     state->v0 ^= m;
128   }
129
130   left = state->inlen & 7;
131
132   switch( left )
133   {
134   case 7: state->padding |= ( ( u64 )in[ 6] )  << 48;
135
136   case 6: state->padding |= ( ( u64 )in[ 5] )  << 40;
137
138   case 5: state->padding |= ( ( u64 )in[ 4] )  << 32;
139
140   case 4: state->padding |= ( ( u64 )in[ 3] )  << 24;
141
142   case 3: state->padding |= ( ( u64 )in[ 2] )  << 16;
143
144   case 2: state->padding |= ( ( u64 )in[ 1] )  <<  8;
145
146   case 1: state->padding |= ( ( u64 )in[ 0] ); break;
147
148   case 0: break;
149   }
150 }
151
152 static u64 siphash24_finalize(struct siphash *state) {
153   u64 b;
154
155   b = state->padding | (( ( u64 )state->inlen ) << 56);
156 #ifdef DEBUG
157   printf( "(%3d) v0 %08x %08x\n", ( int )state->inlen, ( u32 )( state->v0 >> 32 ), ( u32 )state->v0 );
158   printf( "(%3d) v1 %08x %08x\n", ( int )state->inlen, ( u32 )( state->v1 >> 32 ), ( u32 )state->v1 );
159   printf( "(%3d) v2 %08x %08x\n", ( int )state->inlen, ( u32 )( state->v2 >> 32 ), ( u32 )state->v2 );
160   printf( "(%3d) v3 %08x %08x\n", ( int )state->inlen, ( u32 )( state->v3 >> 32 ), ( u32 )state->v3 );
161   printf( "(%3d) padding   %08x %08x\n", ( int )state->inlen, ( u32 )( state->padding >> 32 ), ( u32 )state->padding );
162 #endif
163   state->v3 ^= b;
164   SIPROUND(state);
165   SIPROUND(state);
166   state->v0 ^= b;
167
168 #ifdef DEBUG
169   printf( "(%3d) v0 %08x %08x\n", ( int )state->inlen, ( u32 )( state->v0 >> 32 ), ( u32 )state->v0 );
170   printf( "(%3d) v1 %08x %08x\n", ( int )state->inlen, ( u32 )( state->v1 >> 32 ), ( u32 )state->v1 );
171   printf( "(%3d) v2 %08x %08x\n", ( int )state->inlen, ( u32 )( state->v2 >> 32 ), ( u32 )state->v2 );
172   printf( "(%3d) v3 %08x %08x\n", ( int )state->inlen, ( u32 )( state->v3 >> 32 ), ( u32 )state->v3 );
173 #endif
174   state->v2 ^= 0xff;
175   SIPROUND(state);
176   SIPROUND(state);
177   SIPROUND(state);
178   SIPROUND(state);
179
180   return state->v0 ^ state->v1 ^ state->v2  ^ state->v3;
181 }
182
183 /* SipHash-2-4 */
184 void siphash24(uint8_t out[8], const void *_in, size_t inlen, const uint8_t k[16])
185 {
186   struct siphash state;
187   u64 b;
188
189   siphash_init(&state, k);
190
191   siphash24_compress(_in, inlen, &state);
192
193   b = siphash24_finalize(&state);
194
195   U64TO8_LE( out, b );
196 }