Coverage Report

Created: 2026-09-12 06:55

next uncovered line (L), next uncovered region (R), next uncovered branch (B)
/src/openssl36/providers/implementations/ciphers/cipher_chacha20_poly1305.c
Line
Count
Source
1
/*
2
 * Copyright 2019-2026 The OpenSSL Project Authors. All Rights Reserved.
3
 *
4
 * Licensed under the Apache License 2.0 (the "License").  You may not use
5
 * this file except in compliance with the License.  You can obtain a copy
6
 * in the file LICENSE in the source distribution or at
7
 * https://www.openssl.org/source/license.html
8
 */
9
/* clang-format off */
10
11
/* clang-format on */
12
13
/* Dispatch functions for chacha20_poly1305 cipher */
14
15
#include <string.h>
16
#include <openssl/proverr.h>
17
#include "cipher_chacha20_poly1305.h"
18
#include "prov/implementations.h"
19
#include "prov/providercommon.h"
20
21
156k
#define CHACHA20_POLY1305_KEYLEN CHACHA_KEY_SIZE
22
144k
#define CHACHA20_POLY1305_BLKLEN 1
23
2.11k
#define CHACHA20_POLY1305_MAX_IVLEN 12
24
7.69k
#define CHACHA20_POLY1305_MODE 0
25
144k
#define CHACHA20_POLY1305_FLAGS (PROV_CIPHER_FLAG_AEAD \
26
144k
    | PROV_CIPHER_FLAG_CUSTOM_IV)
27
28
static OSSL_FUNC_cipher_newctx_fn chacha20_poly1305_newctx;
29
static OSSL_FUNC_cipher_freectx_fn chacha20_poly1305_freectx;
30
static OSSL_FUNC_cipher_dupctx_fn chacha20_poly1305_dupctx;
31
static OSSL_FUNC_cipher_encrypt_init_fn chacha20_poly1305_einit;
32
static OSSL_FUNC_cipher_decrypt_init_fn chacha20_poly1305_dinit;
33
static OSSL_FUNC_cipher_get_params_fn chacha20_poly1305_get_params;
34
static OSSL_FUNC_cipher_get_ctx_params_fn chacha20_poly1305_get_ctx_params;
35
static OSSL_FUNC_cipher_set_ctx_params_fn chacha20_poly1305_set_ctx_params;
36
static OSSL_FUNC_cipher_cipher_fn chacha20_poly1305_cipher;
37
static OSSL_FUNC_cipher_update_fn chacha20_poly1305_update;
38
static OSSL_FUNC_cipher_final_fn chacha20_poly1305_final;
39
static OSSL_FUNC_cipher_gettable_ctx_params_fn chacha20_poly1305_gettable_ctx_params;
40
static OSSL_FUNC_cipher_settable_ctx_params_fn chacha20_poly1305_settable_ctx_params;
41
#define chacha20_poly1305_gettable_params ossl_cipher_generic_gettable_params
42
43
static void *chacha20_poly1305_newctx(void *provctx)
44
7.69k
{
45
7.69k
    PROV_CHACHA20_POLY1305_CTX *ctx;
46
47
7.69k
    if (!ossl_prov_is_running())
48
0
        return NULL;
49
50
7.69k
    ctx = OPENSSL_zalloc(sizeof(*ctx));
51
7.69k
    if (ctx != NULL) {
52
7.69k
        ossl_cipher_generic_initkey(&ctx->base, CHACHA20_POLY1305_KEYLEN * 8,
53
7.69k
            CHACHA20_POLY1305_BLKLEN * 8,
54
7.69k
            CHACHA20_POLY1305_IVLEN * 8,
55
7.69k
            CHACHA20_POLY1305_MODE,
56
7.69k
            CHACHA20_POLY1305_FLAGS,
57
7.69k
            ossl_prov_cipher_hw_chacha20_poly1305(
58
7.69k
                CHACHA20_POLY1305_KEYLEN * 8),
59
7.69k
            NULL);
60
7.69k
        ctx->tls_payload_length = NO_TLS_PAYLOAD_LENGTH;
61
7.69k
        ossl_chacha20_initctx(&ctx->chacha);
62
7.69k
    }
63
7.69k
    return ctx;
64
7.69k
}
65
66
static void *chacha20_poly1305_dupctx(void *provctx)
67
0
{
68
0
    PROV_CHACHA20_POLY1305_CTX *ctx = provctx;
69
0
    PROV_CHACHA20_POLY1305_CTX *dctx = NULL;
70
71
0
    if (ctx == NULL)
72
0
        return NULL;
73
0
    dctx = OPENSSL_memdup(ctx, sizeof(*ctx));
74
0
    if (dctx != NULL && dctx->base.tlsmac != NULL && dctx->base.alloced) {
75
0
        dctx->base.tlsmac = OPENSSL_memdup(dctx->base.tlsmac,
76
0
            dctx->base.tlsmacsize);
77
0
        if (dctx->base.tlsmac == NULL) {
78
0
            OPENSSL_free(dctx);
79
0
            dctx = NULL;
80
0
        }
81
0
    }
82
0
    return dctx;
83
0
}
84
85
static void chacha20_poly1305_freectx(void *vctx)
86
7.69k
{
87
7.69k
    PROV_CHACHA20_POLY1305_CTX *ctx = (PROV_CHACHA20_POLY1305_CTX *)vctx;
88
89
7.69k
    if (ctx != NULL) {
90
7.69k
        ossl_cipher_generic_reset_ctx((PROV_CIPHER_CTX *)vctx);
91
7.69k
        OPENSSL_clear_free(ctx, sizeof(*ctx));
92
7.69k
    }
93
7.69k
}
94
95
static int chacha20_poly1305_get_params(OSSL_PARAM params[])
96
136k
{
97
136k
    return ossl_cipher_generic_get_params(params, 0, CHACHA20_POLY1305_FLAGS,
98
136k
        CHACHA20_POLY1305_KEYLEN * 8,
99
136k
        CHACHA20_POLY1305_BLKLEN * 8,
100
136k
        CHACHA20_POLY1305_IVLEN * 8);
101
136k
}
102
103
/* clang-format off */
104
/* Machine generated by util/perl/OpenSSL/paramnames.pm */
105
#ifndef chacha20_poly1305_get_ctx_params_list
106
static const OSSL_PARAM chacha20_poly1305_get_ctx_params_list[] = {
107
    OSSL_PARAM_size_t(OSSL_CIPHER_PARAM_KEYLEN, NULL),
108
    OSSL_PARAM_size_t(OSSL_CIPHER_PARAM_IVLEN, NULL),
109
    OSSL_PARAM_size_t(OSSL_CIPHER_PARAM_AEAD_TAGLEN, NULL),
110
    OSSL_PARAM_octet_string(OSSL_CIPHER_PARAM_AEAD_TAG, NULL, 0),
111
    OSSL_PARAM_size_t(OSSL_CIPHER_PARAM_AEAD_TLS1_AAD_PAD, NULL),
112
    OSSL_PARAM_END
113
};
114
#endif
115
116
#ifndef chacha20_poly1305_get_ctx_params_st
117
struct chacha20_poly1305_get_ctx_params_st {
118
    OSSL_PARAM *ivlen;
119
    OSSL_PARAM *keylen;
120
    OSSL_PARAM *pad;
121
    OSSL_PARAM *tag;
122
    OSSL_PARAM *taglen;
123
};
124
#endif
125
126
#ifndef chacha20_poly1305_get_ctx_params_decoder
127
static int chacha20_poly1305_get_ctx_params_decoder
128
    (const OSSL_PARAM *p, struct chacha20_poly1305_get_ctx_params_st *r)
129
57.9k
{
130
57.9k
    const char *s;
131
132
57.9k
    memset(r, 0, sizeof(*r));
133
57.9k
    if (p != NULL)
134
115k
        for (; (s = p->key) != NULL; p++)
135
57.9k
            switch(s[0]) {
136
0
            default:
137
0
                break;
138
3.89k
            case 'i':
139
3.89k
                if (ossl_likely(strcmp("vlen", s + 1) == 0)) {
140
                    /* OSSL_CIPHER_PARAM_IVLEN */
141
3.89k
                    if (ossl_unlikely(r->ivlen != NULL)) {
142
0
                        ERR_raise_data(ERR_LIB_PROV, PROV_R_REPEATED_PARAMETER,
143
0
                                       "param %s is repeated", s);
144
0
                        return 0;
145
0
                    }
146
3.89k
                    r->ivlen = (OSSL_PARAM *)p;
147
3.89k
                }
148
3.89k
                break;
149
4.31k
            case 'k':
150
4.31k
                if (ossl_likely(strcmp("eylen", s + 1) == 0)) {
151
                    /* OSSL_CIPHER_PARAM_KEYLEN */
152
4.31k
                    if (ossl_unlikely(r->keylen != NULL)) {
153
0
                        ERR_raise_data(ERR_LIB_PROV, PROV_R_REPEATED_PARAMETER,
154
0
                                       "param %s is repeated", s);
155
0
                        return 0;
156
0
                    }
157
4.31k
                    r->keylen = (OSSL_PARAM *)p;
158
4.31k
                }
159
4.31k
                break;
160
49.7k
            case 't':
161
49.7k
                switch(s[1]) {
162
0
                default:
163
0
                    break;
164
45.1k
                case 'a':
165
45.1k
                    switch(s[2]) {
166
0
                    default:
167
0
                        break;
168
45.1k
                    case 'g':
169
45.1k
                        switch(s[3]) {
170
0
                        default:
171
0
                            break;
172
0
                        case 'l':
173
0
                            if (ossl_likely(strcmp("en", s + 4) == 0)) {
174
                                /* OSSL_CIPHER_PARAM_AEAD_TAGLEN */
175
0
                                if (ossl_unlikely(r->taglen != NULL)) {
176
0
                                    ERR_raise_data(ERR_LIB_PROV, PROV_R_REPEATED_PARAMETER,
177
0
                                                   "param %s is repeated", s);
178
0
                                    return 0;
179
0
                                }
180
0
                                r->taglen = (OSSL_PARAM *)p;
181
0
                            }
182
0
                            break;
183
45.1k
                        case '\0':
184
45.1k
                            if (ossl_unlikely(r->tag != NULL)) {
185
0
                                ERR_raise_data(ERR_LIB_PROV, PROV_R_REPEATED_PARAMETER,
186
0
                                               "param %s is repeated", s);
187
0
                                return 0;
188
0
                            }
189
45.1k
                            r->tag = (OSSL_PARAM *)p;
190
45.1k
                        }
191
45.1k
                    }
192
45.1k
                    break;
193
45.1k
                case 'l':
194
4.53k
                    if (ossl_likely(strcmp("saadpad", s + 2) == 0)) {
195
                        /* OSSL_CIPHER_PARAM_AEAD_TLS1_AAD_PAD */
196
4.52k
                        if (ossl_unlikely(r->pad != NULL)) {
197
0
                            ERR_raise_data(ERR_LIB_PROV, PROV_R_REPEATED_PARAMETER,
198
0
                                           "param %s is repeated", s);
199
0
                            return 0;
200
0
                        }
201
4.52k
                        r->pad = (OSSL_PARAM *)p;
202
4.52k
                    }
203
49.7k
                }
204
57.9k
            }
205
57.9k
    return 1;
206
57.9k
}
207
#endif
208
/* End of machine generated */
209
/* clang-format on */
210
211
static int chacha20_poly1305_get_ctx_params(void *vctx, OSSL_PARAM params[])
212
57.9k
{
213
57.9k
    PROV_CHACHA20_POLY1305_CTX *ctx = (PROV_CHACHA20_POLY1305_CTX *)vctx;
214
57.9k
    struct chacha20_poly1305_get_ctx_params_st p;
215
216
57.9k
    if (ctx == NULL || !chacha20_poly1305_get_ctx_params_decoder(params, &p))
217
0
        return 0;
218
219
57.9k
    if (p.ivlen != NULL
220
3.89k
        && !OSSL_PARAM_set_size_t(p.ivlen, CHACHA20_POLY1305_IVLEN)) {
221
0
        ERR_raise(ERR_LIB_PROV, PROV_R_FAILED_TO_SET_PARAMETER);
222
0
        return 0;
223
0
    }
224
225
57.9k
    if (p.keylen != NULL
226
4.31k
        && !OSSL_PARAM_set_size_t(p.keylen, CHACHA20_POLY1305_KEYLEN)) {
227
0
        ERR_raise(ERR_LIB_PROV, PROV_R_FAILED_TO_SET_PARAMETER);
228
0
        return 0;
229
0
    }
230
231
57.9k
    if (p.taglen != NULL
232
0
        && !OSSL_PARAM_set_size_t(p.taglen, ctx->tag_len)) {
233
0
        ERR_raise(ERR_LIB_PROV, PROV_R_FAILED_TO_SET_PARAMETER);
234
0
        return 0;
235
0
    }
236
237
57.9k
    if (p.pad != NULL
238
4.52k
        && !OSSL_PARAM_set_size_t(p.pad, ctx->tls_aad_pad_sz)) {
239
0
        ERR_raise(ERR_LIB_PROV, PROV_R_FAILED_TO_SET_PARAMETER);
240
0
        return 0;
241
0
    }
242
243
57.9k
    if (p.tag != NULL) {
244
45.1k
        if (p.tag->data_type != OSSL_PARAM_OCTET_STRING) {
245
0
            ERR_raise(ERR_LIB_PROV, PROV_R_FAILED_TO_SET_PARAMETER);
246
0
            return 0;
247
0
        }
248
45.1k
        if (!ctx->base.enc) {
249
0
            ERR_raise(ERR_LIB_PROV, PROV_R_TAG_NOT_SET);
250
0
            return 0;
251
0
        }
252
45.1k
        if (p.tag->data_size == 0 || p.tag->data_size > POLY1305_BLOCK_SIZE) {
253
0
            ERR_raise(ERR_LIB_PROV, PROV_R_INVALID_TAG_LENGTH);
254
0
            return 0;
255
0
        }
256
45.1k
        memcpy(p.tag->data, ctx->tag, p.tag->data_size);
257
45.1k
    }
258
57.9k
    return 1;
259
57.9k
}
260
261
static const OSSL_PARAM *chacha20_poly1305_gettable_ctx_params(ossl_unused void *cctx, ossl_unused void *provctx)
262
70
{
263
70
    return chacha20_poly1305_get_ctx_params_list;
264
70
}
265
266
/* clang-format off */
267
/* Machine generated by util/perl/OpenSSL/paramnames.pm */
268
#ifndef chacha20_poly1305_set_ctx_params_list
269
static const OSSL_PARAM chacha20_poly1305_set_ctx_params_list[] = {
270
    OSSL_PARAM_size_t(OSSL_CIPHER_PARAM_KEYLEN, NULL),
271
    OSSL_PARAM_size_t(OSSL_CIPHER_PARAM_IVLEN, NULL),
272
    OSSL_PARAM_octet_string(OSSL_CIPHER_PARAM_AEAD_TAG, NULL, 0),
273
    OSSL_PARAM_octet_string(OSSL_CIPHER_PARAM_AEAD_TLS1_AAD, NULL, 0),
274
    OSSL_PARAM_octet_string(OSSL_CIPHER_PARAM_AEAD_TLS1_IV_FIXED, NULL, 0),
275
    OSSL_PARAM_END
276
};
277
#endif
278
279
#ifndef chacha20_poly1305_set_ctx_params_st
280
struct chacha20_poly1305_set_ctx_params_st {
281
    OSSL_PARAM *aad;
282
    OSSL_PARAM *fixed;
283
    OSSL_PARAM *ivlen;
284
    OSSL_PARAM *keylen;
285
    OSSL_PARAM *tag;
286
};
287
#endif
288
289
#ifndef chacha20_poly1305_set_ctx_params_decoder
290
static int chacha20_poly1305_set_ctx_params_decoder
291
    (const OSSL_PARAM *p, struct chacha20_poly1305_set_ctx_params_st *r)
292
131k
{
293
131k
    const char *s;
294
295
131k
    memset(r, 0, sizeof(*r));
296
131k
    if (p != NULL)
297
87.4k
        for (; (s = p->key) != NULL; p++)
298
43.8k
            switch(s[0]) {
299
0
            default:
300
0
                break;
301
2.11k
            case 'i':
302
2.11k
                if (ossl_likely(strcmp("vlen", s + 1) == 0)) {
303
                    /* OSSL_CIPHER_PARAM_IVLEN */
304
2.11k
                    if (ossl_unlikely(r->ivlen != NULL)) {
305
0
                        ERR_raise_data(ERR_LIB_PROV, PROV_R_REPEATED_PARAMETER,
306
0
                                       "param %s is repeated", s);
307
0
                        return 0;
308
0
                    }
309
2.11k
                    r->ivlen = (OSSL_PARAM *)p;
310
2.11k
                }
311
2.11k
                break;
312
2.11k
            case 'k':
313
9
                if (ossl_likely(strcmp("eylen", s + 1) == 0)) {
314
                    /* OSSL_CIPHER_PARAM_KEYLEN */
315
9
                    if (ossl_unlikely(r->keylen != NULL)) {
316
0
                        ERR_raise_data(ERR_LIB_PROV, PROV_R_REPEATED_PARAMETER,
317
0
                                       "param %s is repeated", s);
318
0
                        return 0;
319
0
                    }
320
9
                    r->keylen = (OSSL_PARAM *)p;
321
9
                }
322
9
                break;
323
41.7k
            case 't':
324
41.7k
                switch(s[1]) {
325
0
                default:
326
0
                    break;
327
36.6k
                case 'a':
328
36.6k
                    if (ossl_likely(strcmp("g", s + 2) == 0)) {
329
                        /* OSSL_CIPHER_PARAM_AEAD_TAG */
330
36.6k
                        if (ossl_unlikely(r->tag != NULL)) {
331
0
                            ERR_raise_data(ERR_LIB_PROV, PROV_R_REPEATED_PARAMETER,
332
0
                                           "param %s is repeated", s);
333
0
                            return 0;
334
0
                        }
335
36.6k
                        r->tag = (OSSL_PARAM *)p;
336
36.6k
                    }
337
36.6k
                    break;
338
36.6k
                case 'l':
339
5.04k
                    switch(s[2]) {
340
0
                    default:
341
0
                        break;
342
5.04k
                    case 's':
343
5.04k
                        switch(s[3]) {
344
482
                        default:
345
482
                            break;
346
4.55k
                        case 'a':
347
4.55k
                            if (ossl_likely(strcmp("ad", s + 4) == 0)) {
348
                                /* OSSL_CIPHER_PARAM_AEAD_TLS1_AAD */
349
4.55k
                                if (ossl_unlikely(r->aad != NULL)) {
350
0
                                    ERR_raise_data(ERR_LIB_PROV, PROV_R_REPEATED_PARAMETER,
351
0
                                                   "param %s is repeated", s);
352
0
                                    return 0;
353
0
                                }
354
4.55k
                                r->aad = (OSSL_PARAM *)p;
355
4.55k
                            }
356
4.55k
                            break;
357
4.55k
                        case 'i':
358
9
                            if (ossl_likely(strcmp("vfixed", s + 4) == 0)) {
359
                                /* OSSL_CIPHER_PARAM_AEAD_TLS1_IV_FIXED */
360
9
                                if (ossl_unlikely(r->fixed != NULL)) {
361
0
                                    ERR_raise_data(ERR_LIB_PROV, PROV_R_REPEATED_PARAMETER,
362
0
                                                   "param %s is repeated", s);
363
0
                                    return 0;
364
0
                                }
365
9
                                r->fixed = (OSSL_PARAM *)p;
366
9
                            }
367
5.04k
                        }
368
5.04k
                    }
369
41.7k
                }
370
43.8k
            }
371
131k
    return 1;
372
131k
}
373
#endif
374
/* End of machine generated */
375
/* clang-format on */
376
377
static const OSSL_PARAM *chacha20_poly1305_settable_ctx_params(
378
    ossl_unused void *cctx, ossl_unused void *provctx)
379
13
{
380
13
    return chacha20_poly1305_set_ctx_params_list;
381
13
}
382
383
static int chacha20_poly1305_set_ctx_params(void *vctx,
384
    const OSSL_PARAM params[])
385
131k
{
386
131k
    size_t len;
387
131k
    PROV_CHACHA20_POLY1305_CTX *ctx = (PROV_CHACHA20_POLY1305_CTX *)vctx;
388
131k
    PROV_CIPHER_HW_CHACHA20_POLY1305 *hw = (PROV_CIPHER_HW_CHACHA20_POLY1305 *)ctx->base.hw;
389
131k
    struct chacha20_poly1305_set_ctx_params_st p;
390
391
131k
    if (!chacha20_poly1305_set_ctx_params_decoder(params, &p))
392
0
        return 0;
393
394
131k
    if (p.keylen != NULL) {
395
9
        if (!OSSL_PARAM_get_size_t(p.keylen, &len)) {
396
0
            ERR_raise(ERR_LIB_PROV, PROV_R_FAILED_TO_GET_PARAMETER);
397
0
            return 0;
398
0
        }
399
9
        if (len != CHACHA20_POLY1305_KEYLEN) {
400
3
            ERR_raise(ERR_LIB_PROV, PROV_R_INVALID_KEY_LENGTH);
401
3
            return 0;
402
3
        }
403
9
    }
404
405
131k
    if (p.ivlen != NULL) {
406
2.11k
        if (!OSSL_PARAM_get_size_t(p.ivlen, &len)) {
407
0
            ERR_raise(ERR_LIB_PROV, PROV_R_FAILED_TO_GET_PARAMETER);
408
0
            return 0;
409
0
        }
410
2.11k
        if (len != CHACHA20_POLY1305_MAX_IVLEN) {
411
2
            ERR_raise(ERR_LIB_PROV, PROV_R_INVALID_IV_LENGTH);
412
2
            return 0;
413
2
        }
414
2.11k
    }
415
416
131k
    if (p.tag != NULL) {
417
36.6k
        if (p.tag->data_type != OSSL_PARAM_OCTET_STRING) {
418
0
            ERR_raise(ERR_LIB_PROV, PROV_R_FAILED_TO_GET_PARAMETER);
419
0
            return 0;
420
0
        }
421
36.6k
        if (p.tag->data_size == 0 || p.tag->data_size > POLY1305_BLOCK_SIZE) {
422
2
            ERR_raise(ERR_LIB_PROV, PROV_R_INVALID_TAG_LENGTH);
423
2
            return 0;
424
2
        }
425
36.6k
        if (p.tag->data != NULL) {
426
36.6k
            if (ctx->base.enc) {
427
2
                ERR_raise(ERR_LIB_PROV, PROV_R_TAG_NOT_NEEDED);
428
2
                return 0;
429
2
            }
430
36.6k
            memcpy(ctx->tag, p.tag->data, p.tag->data_size);
431
36.6k
        }
432
36.6k
        ctx->tag_len = p.tag->data_size;
433
36.6k
    }
434
435
131k
    if (p.aad != NULL) {
436
4.54k
        if (p.aad->data_type != OSSL_PARAM_OCTET_STRING) {
437
0
            ERR_raise(ERR_LIB_PROV, PROV_R_FAILED_TO_GET_PARAMETER);
438
0
            return 0;
439
0
        }
440
4.54k
        len = hw->tls_init(&ctx->base, p.aad->data, p.aad->data_size);
441
4.54k
        if (len == 0) {
442
20
            ERR_raise(ERR_LIB_PROV, PROV_R_INVALID_DATA);
443
20
            return 0;
444
20
        }
445
4.52k
        ctx->tls_aad_pad_sz = len;
446
4.52k
    }
447
448
131k
    if (p.fixed != NULL) {
449
0
        if (p.fixed->data_type != OSSL_PARAM_OCTET_STRING) {
450
0
            ERR_raise(ERR_LIB_PROV, PROV_R_FAILED_TO_GET_PARAMETER);
451
0
            return 0;
452
0
        }
453
0
        if (hw->tls_iv_set_fixed(&ctx->base, p.fixed->data,
454
0
                p.fixed->data_size)
455
0
            == 0) {
456
0
            ERR_raise(ERR_LIB_PROV, PROV_R_INVALID_IV_LENGTH);
457
0
            return 0;
458
0
        }
459
0
    }
460
131k
    return 1;
461
131k
}
462
463
static int chacha20_poly1305_einit(void *vctx, const unsigned char *key,
464
    size_t keylen, const unsigned char *iv,
465
    size_t ivlen, const OSSL_PARAM params[])
466
100k
{
467
100k
    int ret;
468
469
    /* The generic function checks for ossl_prov_is_running() */
470
100k
    ret = ossl_cipher_generic_einit(vctx, key, keylen, iv, ivlen, NULL);
471
100k
    if (ret && iv != NULL) {
472
96.3k
        PROV_CIPHER_CTX *ctx = (PROV_CIPHER_CTX *)vctx;
473
96.3k
        PROV_CIPHER_HW_CHACHA20_POLY1305 *hw = (PROV_CIPHER_HW_CHACHA20_POLY1305 *)ctx->hw;
474
475
96.3k
        hw->initiv(ctx);
476
96.3k
    }
477
100k
    if (ret && !chacha20_poly1305_set_ctx_params(vctx, params))
478
0
        ret = 0;
479
100k
    return ret;
480
100k
}
481
482
static int chacha20_poly1305_dinit(void *vctx, const unsigned char *key,
483
    size_t keylen, const unsigned char *iv,
484
    size_t ivlen, const OSSL_PARAM params[])
485
68.1k
{
486
68.1k
    int ret;
487
488
    /* The generic function checks for ossl_prov_is_running() */
489
68.1k
    ret = ossl_cipher_generic_dinit(vctx, key, keylen, iv, ivlen, NULL);
490
68.1k
    if (ret && iv != NULL) {
491
65.5k
        PROV_CIPHER_CTX *ctx = (PROV_CIPHER_CTX *)vctx;
492
65.5k
        PROV_CIPHER_HW_CHACHA20_POLY1305 *hw = (PROV_CIPHER_HW_CHACHA20_POLY1305 *)ctx->hw;
493
494
65.5k
        hw->initiv(ctx);
495
65.5k
    }
496
68.1k
    if (ret && !chacha20_poly1305_set_ctx_params(vctx, params))
497
0
        ret = 0;
498
68.1k
    return ret;
499
68.1k
}
500
501
static int chacha20_poly1305_cipher(void *vctx, unsigned char *out,
502
    size_t *outl, size_t outsize,
503
    const unsigned char *in, size_t inl)
504
323k
{
505
323k
    PROV_CIPHER_CTX *ctx = (PROV_CIPHER_CTX *)vctx;
506
323k
    PROV_CIPHER_HW_CHACHA20_POLY1305 *hw = (PROV_CIPHER_HW_CHACHA20_POLY1305 *)ctx->hw;
507
508
323k
    if (!ossl_prov_is_running())
509
0
        return 0;
510
511
323k
    if (outsize < inl) {
512
0
        ERR_raise(ERR_LIB_PROV, PROV_R_OUTPUT_BUFFER_TOO_SMALL);
513
0
        return 0;
514
0
    }
515
516
323k
    if (!hw->aead_cipher(ctx, out, outl, in, inl))
517
7.81k
        return 0;
518
519
316k
    return 1;
520
323k
}
521
522
static int chacha20_poly1305_update(void *vctx, unsigned char *out,
523
    size_t *outl, size_t outsize,
524
    const unsigned char *in, size_t inl)
525
196k
{
526
    /*
527
     * A zero-length update is a no-op. Only EVP_Cipher() and Final produce or
528
     * check the authentication tag.
529
     */
530
196k
    if (inl == 0) {
531
0
        if (!ossl_prov_is_running())
532
0
            return 0;
533
0
        *outl = 0;
534
0
        return 1;
535
0
    }
536
537
196k
    return chacha20_poly1305_cipher(vctx, out, outl, outsize, in, inl);
538
196k
}
539
540
static int chacha20_poly1305_final(void *vctx, unsigned char *out, size_t *outl,
541
    size_t outsize)
542
94.6k
{
543
94.6k
    PROV_CIPHER_CTX *ctx = (PROV_CIPHER_CTX *)vctx;
544
94.6k
    PROV_CIPHER_HW_CHACHA20_POLY1305 *hw = (PROV_CIPHER_HW_CHACHA20_POLY1305 *)ctx->hw;
545
546
94.6k
    if (!ossl_prov_is_running())
547
0
        return 0;
548
549
94.6k
    if (hw->aead_cipher(ctx, out, outl, NULL, 0) <= 0)
550
37.7k
        return 0;
551
552
56.9k
    *outl = 0;
553
56.9k
    return 1;
554
94.6k
}
555
556
/* ossl_chacha20_ossl_poly1305_functions */
557
const OSSL_DISPATCH ossl_chacha20_ossl_poly1305_functions[] = {
558
    { OSSL_FUNC_CIPHER_NEWCTX, (void (*)(void))chacha20_poly1305_newctx },
559
    { OSSL_FUNC_CIPHER_FREECTX, (void (*)(void))chacha20_poly1305_freectx },
560
    { OSSL_FUNC_CIPHER_DUPCTX, (void (*)(void))chacha20_poly1305_dupctx },
561
    { OSSL_FUNC_CIPHER_ENCRYPT_INIT, (void (*)(void))chacha20_poly1305_einit },
562
    { OSSL_FUNC_CIPHER_DECRYPT_INIT, (void (*)(void))chacha20_poly1305_dinit },
563
    { OSSL_FUNC_CIPHER_UPDATE, (void (*)(void))chacha20_poly1305_update },
564
    { OSSL_FUNC_CIPHER_FINAL, (void (*)(void))chacha20_poly1305_final },
565
    { OSSL_FUNC_CIPHER_CIPHER, (void (*)(void))chacha20_poly1305_cipher },
566
    { OSSL_FUNC_CIPHER_GET_PARAMS,
567
        (void (*)(void))chacha20_poly1305_get_params },
568
    { OSSL_FUNC_CIPHER_GETTABLE_PARAMS,
569
        (void (*)(void))chacha20_poly1305_gettable_params },
570
    { OSSL_FUNC_CIPHER_GET_CTX_PARAMS,
571
        (void (*)(void))chacha20_poly1305_get_ctx_params },
572
    { OSSL_FUNC_CIPHER_GETTABLE_CTX_PARAMS,
573
        (void (*)(void))chacha20_poly1305_gettable_ctx_params },
574
    { OSSL_FUNC_CIPHER_SET_CTX_PARAMS,
575
        (void (*)(void))chacha20_poly1305_set_ctx_params },
576
    { OSSL_FUNC_CIPHER_SETTABLE_CTX_PARAMS,
577
        (void (*)(void))chacha20_poly1305_settable_ctx_params },
578
    OSSL_DISPATCH_END
579
};