hkdf: when HMAC key is all zeros, still set a valid key length
[openssl.git] / crypto / s390x_arch.h
1 /*
2  * Copyright 2017-2022 The OpenSSL Project Authors. All Rights Reserved.
3  *
4  * Licensed under the Apache License 2.0 (the "License").  You may not use
5  * this file except in compliance with the License.  You can obtain a copy
6  * in the file LICENSE in the source distribution or at
7  * https://www.openssl.org/source/license.html
8  */
9
10 #ifndef OSSL_CRYPTO_S390X_ARCH_H
11 # define OSSL_CRYPTO_S390X_ARCH_H
12
13 # ifndef __ASSEMBLER__
14
15 #include "crypto/bn.h"
16
17 void s390x_kimd(const unsigned char *in, size_t len, unsigned int fc,
18                 void *param);
19 void s390x_klmd(const unsigned char *in, size_t inlen, unsigned char *out,
20                 size_t outlen, unsigned int fc, void *param);
21 void s390x_km(const unsigned char *in, size_t len, unsigned char *out,
22               unsigned int fc, void *param);
23 void s390x_kmac(const unsigned char *in, size_t len, unsigned int fc,
24                 void *param);
25 void s390x_kmo(const unsigned char *in, size_t len, unsigned char *out,
26                unsigned int fc, void *param);
27 void s390x_kmf(const unsigned char *in, size_t len, unsigned char *out,
28                unsigned int fc, void *param);
29 void s390x_kma(const unsigned char *aad, size_t alen, const unsigned char *in,
30                size_t len, unsigned char *out, unsigned int fc, void *param);
31 int s390x_pcc(unsigned int fc, void *param);
32 int s390x_kdsa(unsigned int fc, void *param, const unsigned char *in,
33                size_t len);
34
35 void s390x_flip_endian32(unsigned char dst[32], const unsigned char src[32]);
36 void s390x_flip_endian64(unsigned char dst[64], const unsigned char src[64]);
37
38 int s390x_x25519_mul(unsigned char u_dst[32],
39                      const unsigned char u_src[32],
40                      const unsigned char d_src[32]);
41 int s390x_x448_mul(unsigned char u_dst[56],
42                    const unsigned char u_src[56],
43                    const unsigned char d_src[56]);
44 int s390x_ed25519_mul(unsigned char x_dst[32],
45                       unsigned char y_dst[32],
46                       const unsigned char x_src[32],
47                       const unsigned char y_src[32],
48                       const unsigned char d_src[32]);
49 int s390x_ed448_mul(unsigned char x_dst[57],
50                     unsigned char y_dst[57],
51                     const unsigned char x_src[57],
52                     const unsigned char y_src[57],
53                     const unsigned char d_src[57]);
54
55 /*
56  * The field elements of OPENSSL_s390xcap_P are the 64-bit words returned by
57  * the STFLE instruction followed by the 64-bit word pairs returned by
58  * instructions' QUERY functions. If STFLE returns fewer data or an instruction
59  * is not supported, the corresponding field elements are zero.
60  */
61 struct OPENSSL_s390xcap_st {
62     unsigned long long stfle[4];
63     unsigned long long kimd[2];
64     unsigned long long klmd[2];
65     unsigned long long km[2];
66     unsigned long long kmc[2];
67     unsigned long long kmac[2];
68     unsigned long long kmctr[2];
69     unsigned long long kmo[2];
70     unsigned long long kmf[2];
71     unsigned long long prno[2];
72     unsigned long long kma[2];
73     unsigned long long pcc[2];
74     unsigned long long kdsa[2];
75 };
76
77 #if defined(__GNUC__) && defined(__linux)
78 __attribute__ ((visibility("hidden")))
79 #endif
80 extern struct OPENSSL_s390xcap_st OPENSSL_s390xcap_P;
81
82 #ifdef S390X_MOD_EXP
83 # if defined(__GNUC__) && defined(__linux)
84 __attribute__ ((visibility("hidden")))
85 # endif
86 extern int OPENSSL_s390xcex;
87 #endif
88
89 /* Max number of 64-bit words currently returned by STFLE */
90 #  define S390X_STFLE_MAX       3
91
92 /* convert facility bit number or function code to bit mask */
93 #  define S390X_CAPBIT(i)       (1ULL << (63 - (i) % 64))
94
95 # endif
96
97 /* OPENSSL_s390xcap_P offsets [bytes] */
98 # define S390X_STFLE            0x00
99 # define S390X_KIMD             0x20
100 # define S390X_KLMD             0x30
101 # define S390X_KM               0x40
102 # define S390X_KMC              0x50
103 # define S390X_KMAC             0x60
104 # define S390X_KMCTR            0x70
105 # define S390X_KMO              0x80
106 # define S390X_KMF              0x90
107 # define S390X_PRNO             0xa0
108 # define S390X_KMA              0xb0
109 # define S390X_PCC              0xc0
110 # define S390X_KDSA             0xd0
111
112 /* Facility Bit Numbers */
113 # define S390X_MSA              17      /* message-security-assist */
114 # define S390X_STCKF            25      /* store-clock-fast */
115 # define S390X_MSA5             57      /* message-security-assist-ext. 5 */
116 # define S390X_MSA3             76      /* message-security-assist-ext. 3 */
117 # define S390X_MSA4             77      /* message-security-assist-ext. 4 */
118 # define S390X_VX               129     /* vector */
119 # define S390X_VXD              134     /* vector packed decimal */
120 # define S390X_VXE              135     /* vector enhancements 1 */
121 # define S390X_MSA8             146     /* message-security-assist-ext. 8 */
122 # define S390X_MSA9             155     /* message-security-assist-ext. 9 */
123
124 /* Function Codes */
125
126 /* all instructions */
127 # define S390X_QUERY            0
128
129 /* kimd/klmd */
130 # define S390X_SHA_1            1
131 # define S390X_SHA_256          2
132 # define S390X_SHA_512          3
133 # define S390X_SHA3_224         32
134 # define S390X_SHA3_256         33
135 # define S390X_SHA3_384         34
136 # define S390X_SHA3_512         35
137 # define S390X_KECCAK_224       32
138 # define S390X_KECCAK_256       33
139 # define S390X_KECCAK_384       34
140 # define S390X_KECCAK_512       35
141 # define S390X_SHAKE_128        36
142 # define S390X_SHAKE_256        37
143 # define S390X_GHASH            65
144
145 /* km/kmc/kmac/kmctr/kmo/kmf/kma */
146 # define S390X_AES_128          18
147 # define S390X_AES_192          19
148 # define S390X_AES_256          20
149
150 /* km */
151 # define S390X_XTS_AES_128      50
152 # define S390X_XTS_AES_256      52
153
154 /* prno */
155 # define S390X_SHA_512_DRNG     3
156 # define S390X_TRNG             114
157
158 /* pcc */
159 # define S390X_SCALAR_MULTIPLY_P256     64
160 # define S390X_SCALAR_MULTIPLY_P384     65
161 # define S390X_SCALAR_MULTIPLY_P521     66
162 # define S390X_SCALAR_MULTIPLY_ED25519  72
163 # define S390X_SCALAR_MULTIPLY_ED448    73
164 # define S390X_SCALAR_MULTIPLY_X25519   80
165 # define S390X_SCALAR_MULTIPLY_X448     81
166
167 /* kdsa */
168 # define S390X_ECDSA_VERIFY_P256        1
169 # define S390X_ECDSA_VERIFY_P384        2
170 # define S390X_ECDSA_VERIFY_P521        3
171 # define S390X_ECDSA_SIGN_P256          9
172 # define S390X_ECDSA_SIGN_P384          10
173 # define S390X_ECDSA_SIGN_P521          11
174 # define S390X_EDDSA_VERIFY_ED25519     32
175 # define S390X_EDDSA_VERIFY_ED448       36
176 # define S390X_EDDSA_SIGN_ED25519       40
177 # define S390X_EDDSA_SIGN_ED448         44
178
179 /* Register 0 Flags */
180 # define S390X_DECRYPT          0x80
181 # define S390X_KMA_LPC          0x100
182 # define S390X_KMA_LAAD         0x200
183 # define S390X_KMA_HS           0x400
184 # define S390X_KDSA_D           0x80
185 # define S390X_KLMD_PS          0x100
186
187 #endif