LCOV - code coverage report
Current view: top level - src/crypto - ripemd160.cpp (source / functions) Hit Total Coverage
Test: fuzz_coverage.info Lines: 237 237 100.0 %
Date: 2023-10-05 15:40:34 Functions: 23 23 100.0 %
Branches: 8 8 100.0 %

           Branch data     Line data    Source code
       1                 :            : // Copyright (c) 2014-2019 The Bitcoin Core developers
       2                 :            : // Distributed under the MIT software license, see the accompanying
       3                 :            : // file COPYING or http://www.opensource.org/licenses/mit-license.php.
       4                 :            : 
       5                 :            : #include <crypto/ripemd160.h>
       6                 :            : 
       7                 :            : #include <crypto/common.h>
       8                 :            : 
       9                 :            : #include <string.h>
      10                 :            : 
      11                 :            : // Internal implementation code.
      12                 :            : namespace
      13                 :            : {
      14                 :            : /// Internal RIPEMD-160 implementation.
      15                 :            : namespace ripemd160
      16                 :            : {
      17                 :   22556857 : uint32_t inline f1(uint32_t x, uint32_t y, uint32_t z) { return x ^ y ^ z; }
      18                 :   21908576 : uint32_t inline f2(uint32_t x, uint32_t y, uint32_t z) { return (x & y) | (~x & z); }
      19                 :   21908576 : uint32_t inline f3(uint32_t x, uint32_t y, uint32_t z) { return (x | ~y) ^ z; }
      20                 :   21908576 : uint32_t inline f4(uint32_t x, uint32_t y, uint32_t z) { return (x & z) | (y & ~z); }
      21                 :   21908576 : uint32_t inline f5(uint32_t x, uint32_t y, uint32_t z) { return x ^ (y | ~z); }
      22                 :            : 
      23                 :            : /** Initialize RIPEMD-160 state. */
      24                 :     648511 : void inline Initialize(uint32_t* s)
      25                 :            : {
      26                 :     648511 :     s[0] = 0x67452301ul;
      27                 :     648511 :     s[1] = 0xEFCDAB89ul;
      28                 :     648511 :     s[2] = 0x98BADCFEul;
      29                 :     648511 :     s[3] = 0x10325476ul;
      30                 :     648511 :     s[4] = 0xC3D2E1F0ul;
      31                 :     648511 : }
      32                 :            : 
      33                 :  219085760 : uint32_t inline rol(uint32_t x, int i) { return (x << i) | (x >> (32 - i)); }
      34                 :            : 
      35                 :  109542880 : void inline Round(uint32_t& a, uint32_t b, uint32_t& c, uint32_t d, uint32_t e, uint32_t f, uint32_t x, uint32_t k, int r)
      36                 :            : {
      37                 :  109542880 :     a = rol(a + f + x + k, r) + e;
      38                 :  109542880 :     c = rol(c, 10);
      39                 :  109542880 : }
      40                 :            : 
      41                 :   10954288 : void inline R11(uint32_t& a, uint32_t b, uint32_t& c, uint32_t d, uint32_t e, uint32_t x, int r) { Round(a, b, c, d, e, f1(b, c, d), x, 0, r); }
      42                 :   10954288 : void inline R21(uint32_t& a, uint32_t b, uint32_t& c, uint32_t d, uint32_t e, uint32_t x, int r) { Round(a, b, c, d, e, f2(b, c, d), x, 0x5A827999ul, r); }
      43                 :   10954288 : void inline R31(uint32_t& a, uint32_t b, uint32_t& c, uint32_t d, uint32_t e, uint32_t x, int r) { Round(a, b, c, d, e, f3(b, c, d), x, 0x6ED9EBA1ul, r); }
      44                 :   10954288 : void inline R41(uint32_t& a, uint32_t b, uint32_t& c, uint32_t d, uint32_t e, uint32_t x, int r) { Round(a, b, c, d, e, f4(b, c, d), x, 0x8F1BBCDCul, r); }
      45                 :   10954288 : void inline R51(uint32_t& a, uint32_t b, uint32_t& c, uint32_t d, uint32_t e, uint32_t x, int r) { Round(a, b, c, d, e, f5(b, c, d), x, 0xA953FD4Eul, r); }
      46                 :            : 
      47                 :   10954288 : void inline R12(uint32_t& a, uint32_t b, uint32_t& c, uint32_t d, uint32_t e, uint32_t x, int r) { Round(a, b, c, d, e, f5(b, c, d), x, 0x50A28BE6ul, r); }
      48                 :   10954288 : void inline R22(uint32_t& a, uint32_t b, uint32_t& c, uint32_t d, uint32_t e, uint32_t x, int r) { Round(a, b, c, d, e, f4(b, c, d), x, 0x5C4DD124ul, r); }
      49                 :   10954288 : void inline R32(uint32_t& a, uint32_t b, uint32_t& c, uint32_t d, uint32_t e, uint32_t x, int r) { Round(a, b, c, d, e, f3(b, c, d), x, 0x6D703EF3ul, r); }
      50                 :   10954288 : void inline R42(uint32_t& a, uint32_t b, uint32_t& c, uint32_t d, uint32_t e, uint32_t x, int r) { Round(a, b, c, d, e, f2(b, c, d), x, 0x7A6D76E9ul, r); }
      51                 :   10954288 : void inline R52(uint32_t& a, uint32_t b, uint32_t& c, uint32_t d, uint32_t e, uint32_t x, int r) { Round(a, b, c, d, e, f1(b, c, d), x, 0, r); }
      52                 :            : 
      53                 :            : /** Perform a RIPEMD-160 transformation, processing a 64-byte chunk. */
      54                 :     684643 : void Transform(uint32_t* s, const unsigned char* chunk)
      55                 :            : {
      56                 :     684643 :     uint32_t a1 = s[0], b1 = s[1], c1 = s[2], d1 = s[3], e1 = s[4];
      57                 :     684643 :     uint32_t a2 = a1, b2 = b1, c2 = c1, d2 = d1, e2 = e1;
      58                 :     684643 :     uint32_t w0 = ReadLE32(chunk + 0), w1 = ReadLE32(chunk + 4), w2 = ReadLE32(chunk + 8), w3 = ReadLE32(chunk + 12);
      59                 :     684643 :     uint32_t w4 = ReadLE32(chunk + 16), w5 = ReadLE32(chunk + 20), w6 = ReadLE32(chunk + 24), w7 = ReadLE32(chunk + 28);
      60                 :     684643 :     uint32_t w8 = ReadLE32(chunk + 32), w9 = ReadLE32(chunk + 36), w10 = ReadLE32(chunk + 40), w11 = ReadLE32(chunk + 44);
      61                 :     684643 :     uint32_t w12 = ReadLE32(chunk + 48), w13 = ReadLE32(chunk + 52), w14 = ReadLE32(chunk + 56), w15 = ReadLE32(chunk + 60);
      62                 :            : 
      63                 :     684643 :     R11(a1, b1, c1, d1, e1, w0, 11);
      64                 :     684643 :     R12(a2, b2, c2, d2, e2, w5, 8);
      65                 :     684643 :     R11(e1, a1, b1, c1, d1, w1, 14);
      66                 :     684643 :     R12(e2, a2, b2, c2, d2, w14, 9);
      67                 :     684643 :     R11(d1, e1, a1, b1, c1, w2, 15);
      68                 :     684643 :     R12(d2, e2, a2, b2, c2, w7, 9);
      69                 :     684643 :     R11(c1, d1, e1, a1, b1, w3, 12);
      70                 :     684643 :     R12(c2, d2, e2, a2, b2, w0, 11);
      71                 :     684643 :     R11(b1, c1, d1, e1, a1, w4, 5);
      72                 :     684643 :     R12(b2, c2, d2, e2, a2, w9, 13);
      73                 :     684643 :     R11(a1, b1, c1, d1, e1, w5, 8);
      74                 :     684643 :     R12(a2, b2, c2, d2, e2, w2, 15);
      75                 :     684643 :     R11(e1, a1, b1, c1, d1, w6, 7);
      76                 :     684643 :     R12(e2, a2, b2, c2, d2, w11, 15);
      77                 :     684643 :     R11(d1, e1, a1, b1, c1, w7, 9);
      78                 :     684643 :     R12(d2, e2, a2, b2, c2, w4, 5);
      79                 :     684643 :     R11(c1, d1, e1, a1, b1, w8, 11);
      80                 :     684643 :     R12(c2, d2, e2, a2, b2, w13, 7);
      81                 :     684643 :     R11(b1, c1, d1, e1, a1, w9, 13);
      82                 :     684643 :     R12(b2, c2, d2, e2, a2, w6, 7);
      83                 :     684643 :     R11(a1, b1, c1, d1, e1, w10, 14);
      84                 :     684643 :     R12(a2, b2, c2, d2, e2, w15, 8);
      85                 :     684643 :     R11(e1, a1, b1, c1, d1, w11, 15);
      86                 :     684643 :     R12(e2, a2, b2, c2, d2, w8, 11);
      87                 :     684643 :     R11(d1, e1, a1, b1, c1, w12, 6);
      88                 :     684643 :     R12(d2, e2, a2, b2, c2, w1, 14);
      89                 :     684643 :     R11(c1, d1, e1, a1, b1, w13, 7);
      90                 :     684643 :     R12(c2, d2, e2, a2, b2, w10, 14);
      91                 :     684643 :     R11(b1, c1, d1, e1, a1, w14, 9);
      92                 :     684643 :     R12(b2, c2, d2, e2, a2, w3, 12);
      93                 :     684643 :     R11(a1, b1, c1, d1, e1, w15, 8);
      94                 :     684643 :     R12(a2, b2, c2, d2, e2, w12, 6);
      95                 :            : 
      96                 :     684643 :     R21(e1, a1, b1, c1, d1, w7, 7);
      97                 :     684643 :     R22(e2, a2, b2, c2, d2, w6, 9);
      98                 :     684643 :     R21(d1, e1, a1, b1, c1, w4, 6);
      99                 :     684643 :     R22(d2, e2, a2, b2, c2, w11, 13);
     100                 :     684643 :     R21(c1, d1, e1, a1, b1, w13, 8);
     101                 :     684643 :     R22(c2, d2, e2, a2, b2, w3, 15);
     102                 :     684643 :     R21(b1, c1, d1, e1, a1, w1, 13);
     103                 :     684643 :     R22(b2, c2, d2, e2, a2, w7, 7);
     104                 :     684643 :     R21(a1, b1, c1, d1, e1, w10, 11);
     105                 :     684643 :     R22(a2, b2, c2, d2, e2, w0, 12);
     106                 :     684643 :     R21(e1, a1, b1, c1, d1, w6, 9);
     107                 :     684643 :     R22(e2, a2, b2, c2, d2, w13, 8);
     108                 :     684643 :     R21(d1, e1, a1, b1, c1, w15, 7);
     109                 :     684643 :     R22(d2, e2, a2, b2, c2, w5, 9);
     110                 :     684643 :     R21(c1, d1, e1, a1, b1, w3, 15);
     111                 :     684643 :     R22(c2, d2, e2, a2, b2, w10, 11);
     112                 :     684643 :     R21(b1, c1, d1, e1, a1, w12, 7);
     113                 :     684643 :     R22(b2, c2, d2, e2, a2, w14, 7);
     114                 :     684643 :     R21(a1, b1, c1, d1, e1, w0, 12);
     115                 :     684643 :     R22(a2, b2, c2, d2, e2, w15, 7);
     116                 :     684643 :     R21(e1, a1, b1, c1, d1, w9, 15);
     117                 :     684643 :     R22(e2, a2, b2, c2, d2, w8, 12);
     118                 :     684643 :     R21(d1, e1, a1, b1, c1, w5, 9);
     119                 :     684643 :     R22(d2, e2, a2, b2, c2, w12, 7);
     120                 :     684643 :     R21(c1, d1, e1, a1, b1, w2, 11);
     121                 :     684643 :     R22(c2, d2, e2, a2, b2, w4, 6);
     122                 :     684643 :     R21(b1, c1, d1, e1, a1, w14, 7);
     123                 :     684643 :     R22(b2, c2, d2, e2, a2, w9, 15);
     124                 :     684643 :     R21(a1, b1, c1, d1, e1, w11, 13);
     125                 :     684643 :     R22(a2, b2, c2, d2, e2, w1, 13);
     126                 :     684643 :     R21(e1, a1, b1, c1, d1, w8, 12);
     127                 :     684643 :     R22(e2, a2, b2, c2, d2, w2, 11);
     128                 :            : 
     129                 :     684643 :     R31(d1, e1, a1, b1, c1, w3, 11);
     130                 :     684643 :     R32(d2, e2, a2, b2, c2, w15, 9);
     131                 :     684643 :     R31(c1, d1, e1, a1, b1, w10, 13);
     132                 :     684643 :     R32(c2, d2, e2, a2, b2, w5, 7);
     133                 :     684643 :     R31(b1, c1, d1, e1, a1, w14, 6);
     134                 :     684643 :     R32(b2, c2, d2, e2, a2, w1, 15);
     135                 :     684643 :     R31(a1, b1, c1, d1, e1, w4, 7);
     136                 :     684643 :     R32(a2, b2, c2, d2, e2, w3, 11);
     137                 :     684643 :     R31(e1, a1, b1, c1, d1, w9, 14);
     138                 :     684643 :     R32(e2, a2, b2, c2, d2, w7, 8);
     139                 :     684643 :     R31(d1, e1, a1, b1, c1, w15, 9);
     140                 :     684643 :     R32(d2, e2, a2, b2, c2, w14, 6);
     141                 :     684643 :     R31(c1, d1, e1, a1, b1, w8, 13);
     142                 :     684643 :     R32(c2, d2, e2, a2, b2, w6, 6);
     143                 :     684643 :     R31(b1, c1, d1, e1, a1, w1, 15);
     144                 :     684643 :     R32(b2, c2, d2, e2, a2, w9, 14);
     145                 :     684643 :     R31(a1, b1, c1, d1, e1, w2, 14);
     146                 :     684643 :     R32(a2, b2, c2, d2, e2, w11, 12);
     147                 :     684643 :     R31(e1, a1, b1, c1, d1, w7, 8);
     148                 :     684643 :     R32(e2, a2, b2, c2, d2, w8, 13);
     149                 :     684643 :     R31(d1, e1, a1, b1, c1, w0, 13);
     150                 :     684643 :     R32(d2, e2, a2, b2, c2, w12, 5);
     151                 :     684643 :     R31(c1, d1, e1, a1, b1, w6, 6);
     152                 :     684643 :     R32(c2, d2, e2, a2, b2, w2, 14);
     153                 :     684643 :     R31(b1, c1, d1, e1, a1, w13, 5);
     154                 :     684643 :     R32(b2, c2, d2, e2, a2, w10, 13);
     155                 :     684643 :     R31(a1, b1, c1, d1, e1, w11, 12);
     156                 :     684643 :     R32(a2, b2, c2, d2, e2, w0, 13);
     157                 :     684643 :     R31(e1, a1, b1, c1, d1, w5, 7);
     158                 :     684643 :     R32(e2, a2, b2, c2, d2, w4, 7);
     159                 :     684643 :     R31(d1, e1, a1, b1, c1, w12, 5);
     160                 :     684643 :     R32(d2, e2, a2, b2, c2, w13, 5);
     161                 :            : 
     162                 :     684643 :     R41(c1, d1, e1, a1, b1, w1, 11);
     163                 :     684643 :     R42(c2, d2, e2, a2, b2, w8, 15);
     164                 :     684643 :     R41(b1, c1, d1, e1, a1, w9, 12);
     165                 :     684643 :     R42(b2, c2, d2, e2, a2, w6, 5);
     166                 :     684643 :     R41(a1, b1, c1, d1, e1, w11, 14);
     167                 :     684643 :     R42(a2, b2, c2, d2, e2, w4, 8);
     168                 :     684643 :     R41(e1, a1, b1, c1, d1, w10, 15);
     169                 :     684643 :     R42(e2, a2, b2, c2, d2, w1, 11);
     170                 :     684643 :     R41(d1, e1, a1, b1, c1, w0, 14);
     171                 :     684643 :     R42(d2, e2, a2, b2, c2, w3, 14);
     172                 :     684643 :     R41(c1, d1, e1, a1, b1, w8, 15);
     173                 :     684643 :     R42(c2, d2, e2, a2, b2, w11, 14);
     174                 :     684643 :     R41(b1, c1, d1, e1, a1, w12, 9);
     175                 :     684643 :     R42(b2, c2, d2, e2, a2, w15, 6);
     176                 :     684643 :     R41(a1, b1, c1, d1, e1, w4, 8);
     177                 :     684643 :     R42(a2, b2, c2, d2, e2, w0, 14);
     178                 :     684643 :     R41(e1, a1, b1, c1, d1, w13, 9);
     179                 :     684643 :     R42(e2, a2, b2, c2, d2, w5, 6);
     180                 :     684643 :     R41(d1, e1, a1, b1, c1, w3, 14);
     181                 :     684643 :     R42(d2, e2, a2, b2, c2, w12, 9);
     182                 :     684643 :     R41(c1, d1, e1, a1, b1, w7, 5);
     183                 :     684643 :     R42(c2, d2, e2, a2, b2, w2, 12);
     184                 :     684643 :     R41(b1, c1, d1, e1, a1, w15, 6);
     185                 :     684643 :     R42(b2, c2, d2, e2, a2, w13, 9);
     186                 :     684643 :     R41(a1, b1, c1, d1, e1, w14, 8);
     187                 :     684643 :     R42(a2, b2, c2, d2, e2, w9, 12);
     188                 :     684643 :     R41(e1, a1, b1, c1, d1, w5, 6);
     189                 :     684643 :     R42(e2, a2, b2, c2, d2, w7, 5);
     190                 :     684643 :     R41(d1, e1, a1, b1, c1, w6, 5);
     191                 :     684643 :     R42(d2, e2, a2, b2, c2, w10, 15);
     192                 :     684643 :     R41(c1, d1, e1, a1, b1, w2, 12);
     193                 :     684643 :     R42(c2, d2, e2, a2, b2, w14, 8);
     194                 :            : 
     195                 :     684643 :     R51(b1, c1, d1, e1, a1, w4, 9);
     196                 :     684643 :     R52(b2, c2, d2, e2, a2, w12, 8);
     197                 :     684643 :     R51(a1, b1, c1, d1, e1, w0, 15);
     198                 :     684643 :     R52(a2, b2, c2, d2, e2, w15, 5);
     199                 :     684643 :     R51(e1, a1, b1, c1, d1, w5, 5);
     200                 :     684643 :     R52(e2, a2, b2, c2, d2, w10, 12);
     201                 :     684643 :     R51(d1, e1, a1, b1, c1, w9, 11);
     202                 :     684643 :     R52(d2, e2, a2, b2, c2, w4, 9);
     203                 :     684643 :     R51(c1, d1, e1, a1, b1, w7, 6);
     204                 :     684643 :     R52(c2, d2, e2, a2, b2, w1, 12);
     205                 :     684643 :     R51(b1, c1, d1, e1, a1, w12, 8);
     206                 :     684643 :     R52(b2, c2, d2, e2, a2, w5, 5);
     207                 :     684643 :     R51(a1, b1, c1, d1, e1, w2, 13);
     208                 :     684643 :     R52(a2, b2, c2, d2, e2, w8, 14);
     209                 :     684643 :     R51(e1, a1, b1, c1, d1, w10, 12);
     210                 :     684643 :     R52(e2, a2, b2, c2, d2, w7, 6);
     211                 :     684643 :     R51(d1, e1, a1, b1, c1, w14, 5);
     212                 :     684643 :     R52(d2, e2, a2, b2, c2, w6, 8);
     213                 :     684643 :     R51(c1, d1, e1, a1, b1, w1, 12);
     214                 :     684643 :     R52(c2, d2, e2, a2, b2, w2, 13);
     215                 :     684643 :     R51(b1, c1, d1, e1, a1, w3, 13);
     216                 :     684643 :     R52(b2, c2, d2, e2, a2, w13, 6);
     217                 :     684643 :     R51(a1, b1, c1, d1, e1, w8, 14);
     218                 :     684643 :     R52(a2, b2, c2, d2, e2, w14, 5);
     219                 :     684643 :     R51(e1, a1, b1, c1, d1, w11, 11);
     220                 :     684643 :     R52(e2, a2, b2, c2, d2, w0, 15);
     221                 :     684643 :     R51(d1, e1, a1, b1, c1, w6, 8);
     222                 :     684643 :     R52(d2, e2, a2, b2, c2, w3, 13);
     223                 :     684643 :     R51(c1, d1, e1, a1, b1, w15, 5);
     224                 :     684643 :     R52(c2, d2, e2, a2, b2, w9, 11);
     225                 :     684643 :     R51(b1, c1, d1, e1, a1, w13, 6);
     226                 :     684643 :     R52(b2, c2, d2, e2, a2, w11, 11);
     227                 :            : 
     228                 :     684643 :     uint32_t t = s[0];
     229                 :     684643 :     s[0] = s[1] + c1 + d2;
     230                 :     684643 :     s[1] = s[2] + d1 + e2;
     231                 :     684643 :     s[2] = s[3] + e1 + a2;
     232                 :     684643 :     s[3] = s[4] + a1 + b2;
     233                 :     684643 :     s[4] = t + b1 + c2;
     234                 :     684643 : }
     235                 :            : 
     236                 :            : } // namespace ripemd160
     237                 :            : 
     238                 :            : } // namespace
     239                 :            : 
     240                 :            : ////// RIPEMD160
     241                 :            : 
     242                 :     648281 : CRIPEMD160::CRIPEMD160()
     243                 :            : {
     244                 :     648281 :     ripemd160::Initialize(s);
     245                 :     648281 : }
     246                 :            : 
     247                 :    1945326 : CRIPEMD160& CRIPEMD160::Write(const unsigned char* data, size_t len)
     248                 :            : {
     249                 :    1945326 :     const unsigned char* end = data + len;
     250                 :    1945326 :     size_t bufsize = bytes % 64;
     251   [ +  +  +  + ]:    1945326 :     if (bufsize && bufsize + len >= 64) {
     252                 :            :         // Fill the buffer, and process it.
     253                 :     648561 :         memcpy(buf + bufsize, data, 64 - bufsize);
     254                 :     648561 :         bytes += 64 - bufsize;
     255                 :     648561 :         data += 64 - bufsize;
     256                 :     648561 :         ripemd160::Transform(s, buf);
     257                 :     648561 :         bufsize = 0;
     258                 :     648561 :     }
     259         [ +  + ]:    1981408 :     while (end - data >= 64) {
     260                 :            :         // Process full chunks directly from the source.
     261                 :      36082 :         ripemd160::Transform(s, data);
     262                 :      36082 :         bytes += 64;
     263                 :      36082 :         data += 64;
     264                 :            :     }
     265         [ +  + ]:    1945326 :     if (end > data) {
     266                 :            :         // Fill the buffer with what remains.
     267                 :    1296002 :         memcpy(buf + bufsize, data, end - data);
     268                 :    1296002 :         bytes += end - data;
     269                 :    1296002 :     }
     270                 :    1945326 :     return *this;
     271                 :            : }
     272                 :            : 
     273                 :     648173 : void CRIPEMD160::Finalize(unsigned char hash[OUTPUT_SIZE])
     274                 :            : {
     275                 :            :     static const unsigned char pad[64] = {0x80};
     276                 :            :     unsigned char sizedesc[8];
     277                 :     648173 :     WriteLE64(sizedesc, bytes << 3);
     278                 :     648173 :     Write(pad, 1 + ((119 - (bytes % 64)) % 64));
     279                 :     648173 :     Write(sizedesc, 8);
     280                 :     648173 :     WriteLE32(hash, s[0]);
     281                 :     648173 :     WriteLE32(hash + 4, s[1]);
     282                 :     648173 :     WriteLE32(hash + 8, s[2]);
     283                 :     648173 :     WriteLE32(hash + 12, s[3]);
     284                 :     648173 :     WriteLE32(hash + 16, s[4]);
     285                 :     648173 : }
     286                 :            : 
     287                 :        230 : CRIPEMD160& CRIPEMD160::Reset()
     288                 :            : {
     289                 :        230 :     bytes = 0;
     290                 :        230 :     ripemd160::Initialize(s);
     291                 :        230 :     return *this;
     292                 :            : }

Generated by: LCOV version 1.14