Update copyright year
[openssl.git] / crypto / ec / ecp_nist.c
1 /*
2  * Copyright 2001-2018 The OpenSSL Project Authors. All Rights Reserved.
3  * Copyright (c) 2002, Oracle and/or its affiliates. All rights reserved
4  *
5  * Licensed under the OpenSSL license (the "License").  You may not use
6  * this file except in compliance with the License.  You can obtain a copy
7  * in the file LICENSE in the source distribution or at
8  * https://www.openssl.org/source/license.html
9  */
10
11 #include <limits.h>
12
13 #include <openssl/err.h>
14 #include <openssl/obj_mac.h>
15 #include "ec_lcl.h"
16
17 const EC_METHOD *EC_GFp_nist_method(void)
18 {
19     static const EC_METHOD ret = {
20         EC_FLAGS_DEFAULT_OCT,
21         NID_X9_62_prime_field,
22         ec_GFp_simple_group_init,
23         ec_GFp_simple_group_finish,
24         ec_GFp_simple_group_clear_finish,
25         ec_GFp_nist_group_copy,
26         ec_GFp_nist_group_set_curve,
27         ec_GFp_simple_group_get_curve,
28         ec_GFp_simple_group_get_degree,
29         ec_group_simple_order_bits,
30         ec_GFp_simple_group_check_discriminant,
31         ec_GFp_simple_point_init,
32         ec_GFp_simple_point_finish,
33         ec_GFp_simple_point_clear_finish,
34         ec_GFp_simple_point_copy,
35         ec_GFp_simple_point_set_to_infinity,
36         ec_GFp_simple_set_Jprojective_coordinates_GFp,
37         ec_GFp_simple_get_Jprojective_coordinates_GFp,
38         ec_GFp_simple_point_set_affine_coordinates,
39         ec_GFp_simple_point_get_affine_coordinates,
40         0, 0, 0,
41         ec_GFp_simple_add,
42         ec_GFp_simple_dbl,
43         ec_GFp_simple_invert,
44         ec_GFp_simple_is_at_infinity,
45         ec_GFp_simple_is_on_curve,
46         ec_GFp_simple_cmp,
47         ec_GFp_simple_make_affine,
48         ec_GFp_simple_points_make_affine,
49         0 /* mul */ ,
50         0 /* precompute_mult */ ,
51         0 /* have_precompute_mult */ ,
52         ec_GFp_nist_field_mul,
53         ec_GFp_nist_field_sqr,
54         0 /* field_div */ ,
55         0 /* field_encode */ ,
56         0 /* field_decode */ ,
57         0,                      /* field_set_to_one */
58         ec_key_simple_priv2oct,
59         ec_key_simple_oct2priv,
60         0, /* set private */
61         ec_key_simple_generate_key,
62         ec_key_simple_check_key,
63         ec_key_simple_generate_public_key,
64         0, /* keycopy */
65         0, /* keyfinish */
66         ecdh_simple_compute_key,
67         0, /* field_inverse_mod_ord */
68         ec_GFp_simple_blind_coordinates
69     };
70
71     return &ret;
72 }
73
74 int ec_GFp_nist_group_copy(EC_GROUP *dest, const EC_GROUP *src)
75 {
76     dest->field_mod_func = src->field_mod_func;
77
78     return ec_GFp_simple_group_copy(dest, src);
79 }
80
81 int ec_GFp_nist_group_set_curve(EC_GROUP *group, const BIGNUM *p,
82                                 const BIGNUM *a, const BIGNUM *b, BN_CTX *ctx)
83 {
84     int ret = 0;
85     BN_CTX *new_ctx = NULL;
86
87     if (ctx == NULL)
88         if ((ctx = new_ctx = BN_CTX_new()) == NULL)
89             return 0;
90
91     BN_CTX_start(ctx);
92
93     if (BN_ucmp(BN_get0_nist_prime_192(), p) == 0)
94         group->field_mod_func = BN_nist_mod_192;
95     else if (BN_ucmp(BN_get0_nist_prime_224(), p) == 0)
96         group->field_mod_func = BN_nist_mod_224;
97     else if (BN_ucmp(BN_get0_nist_prime_256(), p) == 0)
98         group->field_mod_func = BN_nist_mod_256;
99     else if (BN_ucmp(BN_get0_nist_prime_384(), p) == 0)
100         group->field_mod_func = BN_nist_mod_384;
101     else if (BN_ucmp(BN_get0_nist_prime_521(), p) == 0)
102         group->field_mod_func = BN_nist_mod_521;
103     else {
104         ECerr(EC_F_EC_GFP_NIST_GROUP_SET_CURVE, EC_R_NOT_A_NIST_PRIME);
105         goto err;
106     }
107
108     ret = ec_GFp_simple_group_set_curve(group, p, a, b, ctx);
109
110  err:
111     BN_CTX_end(ctx);
112     BN_CTX_free(new_ctx);
113     return ret;
114 }
115
116 int ec_GFp_nist_field_mul(const EC_GROUP *group, BIGNUM *r, const BIGNUM *a,
117                           const BIGNUM *b, BN_CTX *ctx)
118 {
119     int ret = 0;
120     BN_CTX *ctx_new = NULL;
121
122     if (!group || !r || !a || !b) {
123         ECerr(EC_F_EC_GFP_NIST_FIELD_MUL, ERR_R_PASSED_NULL_PARAMETER);
124         goto err;
125     }
126     if (!ctx)
127         if ((ctx_new = ctx = BN_CTX_new()) == NULL)
128             goto err;
129
130     if (!BN_mul(r, a, b, ctx))
131         goto err;
132     if (!group->field_mod_func(r, r, group->field, ctx))
133         goto err;
134
135     ret = 1;
136  err:
137     BN_CTX_free(ctx_new);
138     return ret;
139 }
140
141 int ec_GFp_nist_field_sqr(const EC_GROUP *group, BIGNUM *r, const BIGNUM *a,
142                           BN_CTX *ctx)
143 {
144     int ret = 0;
145     BN_CTX *ctx_new = NULL;
146
147     if (!group || !r || !a) {
148         ECerr(EC_F_EC_GFP_NIST_FIELD_SQR, EC_R_PASSED_NULL_PARAMETER);
149         goto err;
150     }
151     if (!ctx)
152         if ((ctx_new = ctx = BN_CTX_new()) == NULL)
153             goto err;
154
155     if (!BN_sqr(r, a, ctx))
156         goto err;
157     if (!group->field_mod_func(r, r, group->field, ctx))
158         goto err;
159
160     ret = 1;
161  err:
162     BN_CTX_free(ctx_new);
163     return ret;
164 }