aboutsummaryrefslogtreecommitdiffstats
path: root/src/rmd160.cpp
blob: e092b19a294d08ef45dc05f6876d2c02ab05f1f5 (plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
/*************************************************
* RIPEMD-160 Source File                         *
* (C) 1999-2007 The Botan Project                *
*************************************************/

#include <botan/rmd160.h>
#include <botan/bit_ops.h>

namespace Botan {

namespace {

/*************************************************
* RIPEMD-160 F1 Function                         *
*************************************************/
inline void F1(u32bit& A, u32bit B, u32bit& C, u32bit D, u32bit E,
               u32bit msg, u32bit shift)
   {
   A += (B ^ C ^ D) + msg;
   A  = rotate_left(A, shift) + E;
   C  = rotate_left(C, 10);
   }

/*************************************************
* RIPEMD-160 F2 Function                         *
*************************************************/
inline void F2(u32bit& A, u32bit B, u32bit& C, u32bit D, u32bit E,
               u32bit msg, u32bit shift, u32bit magic)
   {
   A += (D ^ (B & (C ^ D))) + msg + magic;
   A  = rotate_left(A, shift) + E;
   C  = rotate_left(C, 10);
   }

/*************************************************
* RIPEMD-160 F3 Function                         *
*************************************************/
inline void F3(u32bit& A, u32bit B, u32bit& C, u32bit D, u32bit E,
               u32bit msg, u32bit shift, u32bit magic)
   {
   A += (D ^ (B | ~C)) + msg + magic;
   A  = rotate_left(A, shift) + E;
   C  = rotate_left(C, 10);
   }

/*************************************************
* RIPEMD-160 F4 Function                         *
*************************************************/
inline void F4(u32bit& A, u32bit B, u32bit& C, u32bit D, u32bit E,
               u32bit msg, u32bit shift, u32bit magic)
   {
   A += (C ^ (D & (B ^ C))) + msg + magic;
   A  = rotate_left(A, shift) + E;
   C  = rotate_left(C, 10);
   }

/*************************************************
* RIPEMD-160 F5 Function                         *
*************************************************/
inline void F5(u32bit& A, u32bit B, u32bit& C, u32bit D, u32bit E,
               u32bit msg, u32bit shift, u32bit magic)
   {
   A += (B ^ (C | ~D)) + msg + magic;
   A  = rotate_left(A, shift) + E;
   C  = rotate_left(C, 10);
   }

}

/*************************************************
* RIPEMD-160 Compression Function                *
*************************************************/
void RIPEMD_160::hash(const byte input[])
   {
   for(u32bit j = 0; j != 16; ++j)
      M[j] = load_le<u32bit>(input, j);

   u32bit A1 = digest[0], A2 = A1, B1 = digest[1], B2 = B1,
          C1 = digest[2], C2 = C1, D1 = digest[3], D2 = D1,
          E1 = digest[4], E2 = E1;

   const u32bit MAGIC2 = 0x5A827999, MAGIC3 = 0x6ED9EBA1,
                MAGIC4 = 0x8F1BBCDC, MAGIC5 = 0xA953FD4E,
                MAGIC6 = 0x50A28BE6, MAGIC7 = 0x5C4DD124,
                MAGIC8 = 0x6D703EF3, MAGIC9 = 0x7A6D76E9;

   F1(A1,B1,C1,D1,E1,M[ 0],11       );   F5(A2,B2,C2,D2,E2,M[ 5], 8,MAGIC6);
   F1(E1,A1,B1,C1,D1,M[ 1],14       );   F5(E2,A2,B2,C2,D2,M[14], 9,MAGIC6);
   F1(D1,E1,A1,B1,C1,M[ 2],15       );   F5(D2,E2,A2,B2,C2,M[ 7], 9,MAGIC6);
   F1(C1,D1,E1,A1,B1,M[ 3],12       );   F5(C2,D2,E2,A2,B2,M[ 0],11,MAGIC6);
   F1(B1,C1,D1,E1,A1,M[ 4], 5       );   F5(B2,C2,D2,E2,A2,M[ 9],13,MAGIC6);
   F1(A1,B1,C1,D1,E1,M[ 5], 8       );   F5(A2,B2,C2,D2,E2,M[ 2],15,MAGIC6);
   F1(E1,A1,B1,C1,D1,M[ 6], 7       );   F5(E2,A2,B2,C2,D2,M[11],15,MAGIC6);
   F1(D1,E1,A1,B1,C1,M[ 7], 9       );   F5(D2,E2,A2,B2,C2,M[ 4], 5,MAGIC6);
   F1(C1,D1,E1,A1,B1,M[ 8],11       );   F5(C2,D2,E2,A2,B2,M[13], 7,MAGIC6);
   F1(B1,C1,D1,E1,A1,M[ 9],13       );   F5(B2,C2,D2,E2,A2,M[ 6], 7,MAGIC6);
   F1(A1,B1,C1,D1,E1,M[10],14       );   F5(A2,B2,C2,D2,E2,M[15], 8,MAGIC6);
   F1(E1,A1,B1,C1,D1,M[11],15       );   F5(E2,A2,B2,C2,D2,M[ 8],11,MAGIC6);
   F1(D1,E1,A1,B1,C1,M[12], 6       );   F5(D2,E2,A2,B2,C2,M[ 1],14,MAGIC6);
   F1(C1,D1,E1,A1,B1,M[13], 7       );   F5(C2,D2,E2,A2,B2,M[10],14,MAGIC6);
   F1(B1,C1,D1,E1,A1,M[14], 9       );   F5(B2,C2,D2,E2,A2,M[ 3],12,MAGIC6);
   F1(A1,B1,C1,D1,E1,M[15], 8       );   F5(A2,B2,C2,D2,E2,M[12], 6,MAGIC6);

   F2(E1,A1,B1,C1,D1,M[ 7], 7,MAGIC2);   F4(E2,A2,B2,C2,D2,M[ 6], 9,MAGIC7);
   F2(D1,E1,A1,B1,C1,M[ 4], 6,MAGIC2);   F4(D2,E2,A2,B2,C2,M[11],13,MAGIC7);
   F2(C1,D1,E1,A1,B1,M[13], 8,MAGIC2);   F4(C2,D2,E2,A2,B2,M[ 3],15,MAGIC7);
   F2(B1,C1,D1,E1,A1,M[ 1],13,MAGIC2);   F4(B2,C2,D2,E2,A2,M[ 7], 7,MAGIC7);
   F2(A1,B1,C1,D1,E1,M[10],11,MAGIC2);   F4(A2,B2,C2,D2,E2,M[ 0],12,MAGIC7);
   F2(E1,A1,B1,C1,D1,M[ 6], 9,MAGIC2);   F4(E2,A2,B2,C2,D2,M[13], 8,MAGIC7);
   F2(D1,E1,A1,B1,C1,M[15], 7,MAGIC2);   F4(D2,E2,A2,B2,C2,M[ 5], 9,MAGIC7);
   F2(C1,D1,E1,A1,B1,M[ 3],15,MAGIC2);   F4(C2,D2,E2,A2,B2,M[10],11,MAGIC7);
   F2(B1,C1,D1,E1,A1,M[12], 7,MAGIC2);   F4(B2,C2,D2,E2,A2,M[14], 7,MAGIC7);
   F2(A1,B1,C1,D1,E1,M[ 0],12,MAGIC2);   F4(A2,B2,C2,D2,E2,M[15], 7,MAGIC7);
   F2(E1,A1,B1,C1,D1,M[ 9],15,MAGIC2);   F4(E2,A2,B2,C2,D2,M[ 8],12,MAGIC7);
   F2(D1,E1,A1,B1,C1,M[ 5], 9,MAGIC2);   F4(D2,E2,A2,B2,C2,M[12], 7,MAGIC7);
   F2(C1,D1,E1,A1,B1,M[ 2],11,MAGIC2);   F4(C2,D2,E2,A2,B2,M[ 4], 6,MAGIC7);
   F2(B1,C1,D1,E1,A1,M[14], 7,MAGIC2);   F4(B2,C2,D2,E2,A2,M[ 9],15,MAGIC7);
   F2(A1,B1,C1,D1,E1,M[11],13,MAGIC2);   F4(A2,B2,C2,D2,E2,M[ 1],13,MAGIC7);
   F2(E1,A1,B1,C1,D1,M[ 8],12,MAGIC2);   F4(E2,A2,B2,C2,D2,M[ 2],11,MAGIC7);

   F3(D1,E1,A1,B1,C1,M[ 3],11,MAGIC3);   F3(D2,E2,A2,B2,C2,M[15], 9,MAGIC8);
   F3(C1,D1,E1,A1,B1,M[10],13,MAGIC3);   F3(C2,D2,E2,A2,B2,M[ 5], 7,MAGIC8);
   F3(B1,C1,D1,E1,A1,M[14], 6,MAGIC3);   F3(B2,C2,D2,E2,A2,M[ 1],15,MAGIC8);
   F3(A1,B1,C1,D1,E1,M[ 4], 7,MAGIC3);   F3(A2,B2,C2,D2,E2,M[ 3],11,MAGIC8);
   F3(E1,A1,B1,C1,D1,M[ 9],14,MAGIC3);   F3(E2,A2,B2,C2,D2,M[ 7], 8,MAGIC8);
   F3(D1,E1,A1,B1,C1,M[15], 9,MAGIC3);   F3(D2,E2,A2,B2,C2,M[14], 6,MAGIC8);
   F3(C1,D1,E1,A1,B1,M[ 8],13,MAGIC3);   F3(C2,D2,E2,A2,B2,M[ 6], 6,MAGIC8);
   F3(B1,C1,D1,E1,A1,M[ 1],15,MAGIC3);   F3(B2,C2,D2,E2,A2,M[ 9],14,MAGIC8);
   F3(A1,B1,C1,D1,E1,M[ 2],14,MAGIC3);   F3(A2,B2,C2,D2,E2,M[11],12,MAGIC8);
   F3(E1,A1,B1,C1,D1,M[ 7], 8,MAGIC3);   F3(E2,A2,B2,C2,D2,M[ 8],13,MAGIC8);
   F3(D1,E1,A1,B1,C1,M[ 0],13,MAGIC3);   F3(D2,E2,A2,B2,C2,M[12], 5,MAGIC8);
   F3(C1,D1,E1,A1,B1,M[ 6], 6,MAGIC3);   F3(C2,D2,E2,A2,B2,M[ 2],14,MAGIC8);
   F3(B1,C1,D1,E1,A1,M[13], 5,MAGIC3);   F3(B2,C2,D2,E2,A2,M[10],13,MAGIC8);
   F3(A1,B1,C1,D1,E1,M[11],12,MAGIC3);   F3(A2,B2,C2,D2,E2,M[ 0],13,MAGIC8);
   F3(E1,A1,B1,C1,D1,M[ 5], 7,MAGIC3);   F3(E2,A2,B2,C2,D2,M[ 4], 7,MAGIC8);
   F3(D1,E1,A1,B1,C1,M[12], 5,MAGIC3);   F3(D2,E2,A2,B2,C2,M[13], 5,MAGIC8);

   F4(C1,D1,E1,A1,B1,M[ 1],11,MAGIC4);   F2(C2,D2,E2,A2,B2,M[ 8],15,MAGIC9);
   F4(B1,C1,D1,E1,A1,M[ 9],12,MAGIC4);   F2(B2,C2,D2,E2,A2,M[ 6], 5,MAGIC9);
   F4(A1,B1,C1,D1,E1,M[11],14,MAGIC4);   F2(A2,B2,C2,D2,E2,M[ 4], 8,MAGIC9);
   F4(E1,A1,B1,C1,D1,M[10],15,MAGIC4);   F2(E2,A2,B2,C2,D2,M[ 1],11,MAGIC9);
   F4(D1,E1,A1,B1,C1,M[ 0],14,MAGIC4);   F2(D2,E2,A2,B2,C2,M[ 3],14,MAGIC9);
   F4(C1,D1,E1,A1,B1,M[ 8],15,MAGIC4);   F2(C2,D2,E2,A2,B2,M[11],14,MAGIC9);
   F4(B1,C1,D1,E1,A1,M[12], 9,MAGIC4);   F2(B2,C2,D2,E2,A2,M[15], 6,MAGIC9);
   F4(A1,B1,C1,D1,E1,M[ 4], 8,MAGIC4);   F2(A2,B2,C2,D2,E2,M[ 0],14,MAGIC9);
   F4(E1,A1,B1,C1,D1,M[13], 9,MAGIC4);   F2(E2,A2,B2,C2,D2,M[ 5], 6,MAGIC9);
   F4(D1,E1,A1,B1,C1,M[ 3],14,MAGIC4);   F2(D2,E2,A2,B2,C2,M[12], 9,MAGIC9);
   F4(C1,D1,E1,A1,B1,M[ 7], 5,MAGIC4);   F2(C2,D2,E2,A2,B2,M[ 2],12,MAGIC9);
   F4(B1,C1,D1,E1,A1,M[15], 6,MAGIC4);   F2(B2,C2,D2,E2,A2,M[13], 9,MAGIC9);
   F4(A1,B1,C1,D1,E1,M[14], 8,MAGIC4);   F2(A2,B2,C2,D2,E2,M[ 9],12,MAGIC9);
   F4(E1,A1,B1,C1,D1,M[ 5], 6,MAGIC4);   F2(E2,A2,B2,C2,D2,M[ 7], 5,MAGIC9);
   F4(D1,E1,A1,B1,C1,M[ 6], 5,MAGIC4);   F2(D2,E2,A2,B2,C2,M[10],15,MAGIC9);
   F4(C1,D1,E1,A1,B1,M[ 2],12,MAGIC4);   F2(C2,D2,E2,A2,B2,M[14], 8,MAGIC9);

   F5(B1,C1,D1,E1,A1,M[ 4], 9,MAGIC5);   F1(B2,C2,D2,E2,A2,M[12], 8       );
   F5(A1,B1,C1,D1,E1,M[ 0],15,MAGIC5);   F1(A2,B2,C2,D2,E2,M[15], 5       );
   F5(E1,A1,B1,C1,D1,M[ 5], 5,MAGIC5);   F1(E2,A2,B2,C2,D2,M[10],12       );
   F5(D1,E1,A1,B1,C1,M[ 9],11,MAGIC5);   F1(D2,E2,A2,B2,C2,M[ 4], 9       );
   F5(C1,D1,E1,A1,B1,M[ 7], 6,MAGIC5);   F1(C2,D2,E2,A2,B2,M[ 1],12       );
   F5(B1,C1,D1,E1,A1,M[12], 8,MAGIC5);   F1(B2,C2,D2,E2,A2,M[ 5], 5       );
   F5(A1,B1,C1,D1,E1,M[ 2],13,MAGIC5);   F1(A2,B2,C2,D2,E2,M[ 8],14       );
   F5(E1,A1,B1,C1,D1,M[10],12,MAGIC5);   F1(E2,A2,B2,C2,D2,M[ 7], 6       );
   F5(D1,E1,A1,B1,C1,M[14], 5,MAGIC5);   F1(D2,E2,A2,B2,C2,M[ 6], 8       );
   F5(C1,D1,E1,A1,B1,M[ 1],12,MAGIC5);   F1(C2,D2,E2,A2,B2,M[ 2],13       );
   F5(B1,C1,D1,E1,A1,M[ 3],13,MAGIC5);   F1(B2,C2,D2,E2,A2,M[13], 6       );
   F5(A1,B1,C1,D1,E1,M[ 8],14,MAGIC5);   F1(A2,B2,C2,D2,E2,M[14], 5       );
   F5(E1,A1,B1,C1,D1,M[11],11,MAGIC5);   F1(E2,A2,B2,C2,D2,M[ 0],15       );
   F5(D1,E1,A1,B1,C1,M[ 6], 8,MAGIC5);   F1(D2,E2,A2,B2,C2,M[ 3],13       );
   F5(C1,D1,E1,A1,B1,M[15], 5,MAGIC5);   F1(C2,D2,E2,A2,B2,M[ 9],11       );
   F5(B1,C1,D1,E1,A1,M[13], 6,MAGIC5);   F1(B2,C2,D2,E2,A2,M[11],11       );

   C1        = digest[1] + C1 + D2; digest[1] = digest[2] + D1 + E2;
   digest[2] = digest[3] + E1 + A2; digest[3] = digest[4] + A1 + B2;
   digest[4] = digest[0] + B1 + C2; digest[0] = C1;
   }

/*************************************************
* Copy out the digest                            *
*************************************************/
void RIPEMD_160::copy_out(byte output[])
   {
   for(u32bit j = 0; j != OUTPUT_LENGTH; j += 4)
      store_le(digest[j/4], output + j);
   }

/*************************************************
* Clear memory of sensitive data                 *
*************************************************/
void RIPEMD_160::clear() throw()
   {
   MDx_HashFunction::clear();
   M.clear();
   digest[0] = 0x67452301;
   digest[1] = 0xEFCDAB89;
   digest[2] = 0x98BADCFE;
   digest[3] = 0x10325476;
   digest[4] = 0xC3D2E1F0;
   }

}