bn.c 1.9 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128
  1. // Copyright 2007,2008 Segher Boessenkool <segher@kernel.crashing.org>
  2. // Licensed under the terms of the GNU GPL, version 2
  3. // http://www.gnu.org/licenses/old-licenses/gpl-2.0.txt
  4. #include <string.h>
  5. #include <stdio.h>
  6. #ifdef WIN32
  7. #include <tools.h>
  8. #else
  9. #include "tools.h"
  10. #endif
  11. static void bn_print(char *name, u8 *a, u32 n)
  12. {
  13. u32 i;
  14. printf("%s = ", name);
  15. for (i = 0; i < n; i++)
  16. printf("%02x", a[i]);
  17. printf("\n");
  18. }
  19. static void bn_zero(u8 *d, u32 n)
  20. {
  21. memset(d, 0, n);
  22. }
  23. static void bn_copy(u8 *d, u8 *a, u32 n)
  24. {
  25. memcpy(d, a, n);
  26. }
  27. int bn_compare(u8 *a, u8 *b, u32 n)
  28. {
  29. u32 i;
  30. for (i = 0; i < n; i++) {
  31. if (a[i] < b[i])
  32. return -1;
  33. if (a[i] > b[i])
  34. return 1;
  35. }
  36. return 0;
  37. }
  38. void bn_sub_modulus(u8 *a, u8 *N, u32 n)
  39. {
  40. u32 i;
  41. u32 dig;
  42. u8 c;
  43. c = 0;
  44. for (i = n - 1; i < n; i--) {
  45. dig = N[i] + c;
  46. c = (a[i] < dig);
  47. a[i] -= dig;
  48. }
  49. }
  50. void bn_add(u8 *d, u8 *a, u8 *b, u8 *N, u32 n)
  51. {
  52. u32 i;
  53. u32 dig;
  54. u8 c;
  55. c = 0;
  56. for (i = n - 1; i < n; i--) {
  57. dig = a[i] + b[i] + c;
  58. c = (dig >= 0x100);
  59. d[i] = dig;
  60. }
  61. if (c)
  62. bn_sub_modulus(d, N, n);
  63. if (bn_compare(d, N, n) >= 0)
  64. bn_sub_modulus(d, N, n);
  65. }
  66. void bn_mul(u8 *d, u8 *a, u8 *b, u8 *N, u32 n)
  67. {
  68. u32 i;
  69. u8 mask;
  70. bn_zero(d, n);
  71. for (i = 0; i < n; i++)
  72. for (mask = 0x80; mask != 0; mask >>= 1) {
  73. bn_add(d, d, d, N, n);
  74. if ((a[i] & mask) != 0)
  75. bn_add(d, d, b, N, n);
  76. }
  77. }
  78. void bn_exp(u8 *d, u8 *a, u8 *N, u32 n, u8 *e, u32 en)
  79. {
  80. u8 t[512];
  81. u32 i;
  82. u8 mask;
  83. bn_zero(d, n);
  84. d[n-1] = 1;
  85. for (i = 0; i < en; i++)
  86. for (mask = 0x80; mask != 0; mask >>= 1) {
  87. bn_mul(t, d, d, N, n);
  88. if ((e[i] & mask) != 0)
  89. bn_mul(d, t, a, N, n);
  90. else
  91. bn_copy(d, t, n);
  92. }
  93. }
  94. // only for prime N -- stupid but lazy, see if I care
  95. void bn_inv(u8 *d, u8 *a, u8 *N, u32 n)
  96. {
  97. u8 t[512], s[512];
  98. bn_copy(t, N, n);
  99. bn_zero(s, n);
  100. s[n-1] = 2;
  101. bn_sub_modulus(t, s, n);
  102. bn_exp(d, a, N, n, t, n);
  103. }