~andersk/ubuntu/oneiric/openssl/spurious-reboot

« back to all changes in this revision

Viewing changes to .pc/libdoc-manpgs-pod-spell.patch/doc/crypto/BN_BLINDING_new.pod

  • Committer: Package Import Robot
  • Author(s): Steve Beattie
  • Date: 2011-09-14 22:06:03 UTC
  • mfrom: (11.1.23 sid)
  • Revision ID: package-import@ubuntu.com-20110914220603-tsuxw8z3kt4lx9oc
Tags: 1.0.0e-2ubuntu1
* Resynchronise with Debian, fixes CVE-2011-1945, CVE-2011-3207 and
  CVE-2011-3210 (LP: #850608). Remaining changes:
  - debian/libssl1.0.0.postinst:
    + Display a system restart required notification bubble on libssl1.0.0
      upgrade.
    + Use a different priority for libssl1.0.0/restart-services depending
      on whether a desktop, or server dist-upgrade is being performed.
  - debian/{libssl1.0.0-udeb.dirs, control, rules}: Create
    libssl1.0.0-udeb, for the benefit of wget-udeb (no wget-udeb package
    in Debian).
  - debian/{libcrypto1.0.0-udeb.dirs, libssl1.0.0.dirs, libssl1.0.0.files,
    rules}: Move runtime libraries to /lib, for the benefit of
    wpasupplicant.
  - debian/patches/aesni.patch: Backport Intel AES-NI support, now from
    http://rt.openssl.org/Ticket/Display.html?id=2065 rather than the
    0.9.8 variant.
  - debian/patches/Bsymbolic-functions.patch: Link using
    -Bsymbolic-functions.
  - debian/patches/perlpath-quilt.patch: Don't change perl #! paths under
    .pc.
  - debian/rules:
    + Don't run 'make test' when cross-building.
    + Use host compiler when cross-building.  Patch from Neil Williams.
    + Don't build for processors no longer supported: i486, i586 (on
      i386), v8 (on sparc).
    + Fix Makefile to properly clean up libs/ dirs in clean target.
    + Replace duplicate files in the doc directory with symlinks.
* debian/libssl1.0.0.postinst: only display restart notification on
  servers (LP: #244250)

Show diffs side-by-side

added added

removed removed

Lines of Context:
 
1
=pod
 
2
 
 
3
=head1 NAME
 
4
 
 
5
BN_BLINDING_new, BN_BLINDING_free, BN_BLINDING_update, BN_BLINDING_convert, 
 
6
BN_BLINDING_invert, BN_BLINDING_convert_ex, BN_BLINDING_invert_ex, 
 
7
BN_BLINDING_get_thread_id, BN_BLINDING_set_thread_id, BN_BLINDING_get_flags,
 
8
BN_BLINDING_set_flags, BN_BLINDING_create_param - blinding related BIGNUM
 
9
functions.
 
10
 
 
11
=head1 SYNOPSIS
 
12
 
 
13
 #include <openssl/bn.h>
 
14
 
 
15
 BN_BLINDING *BN_BLINDING_new(const BIGNUM *A, const BIGNUM *Ai,
 
16
        BIGNUM *mod);
 
17
 void BN_BLINDING_free(BN_BLINDING *b);
 
18
 int BN_BLINDING_update(BN_BLINDING *b,BN_CTX *ctx);
 
19
 int BN_BLINDING_convert(BIGNUM *n, BN_BLINDING *b, BN_CTX *ctx);
 
20
 int BN_BLINDING_invert(BIGNUM *n, BN_BLINDING *b, BN_CTX *ctx);
 
21
 int BN_BLINDING_convert_ex(BIGNUM *n, BIGNUM *r, BN_BLINDING *b,
 
22
        BN_CTX *ctx);
 
23
 int BN_BLINDING_invert_ex(BIGNUM *n, const BIGNUM *r, BN_BLINDING *b,
 
24
        BN_CTX *ctx);
 
25
 #ifndef OPENSSL_NO_DEPRECATED
 
26
 unsigned long BN_BLINDING_get_thread_id(const BN_BLINDING *);
 
27
 void BN_BLINDING_set_thread_id(BN_BLINDING *, unsigned long);
 
28
 #endif
 
29
 CRYPTO_THREADID *BN_BLINDING_thread_id(BN_BLINDING *);
 
30
 unsigned long BN_BLINDING_get_flags(const BN_BLINDING *);
 
31
 void BN_BLINDING_set_flags(BN_BLINDING *, unsigned long);
 
32
 BN_BLINDING *BN_BLINDING_create_param(BN_BLINDING *b,
 
33
        const BIGNUM *e, BIGNUM *m, BN_CTX *ctx,
 
34
        int (*bn_mod_exp)(BIGNUM *r, const BIGNUM *a, const BIGNUM *p,
 
35
                          const BIGNUM *m, BN_CTX *ctx, BN_MONT_CTX *m_ctx),
 
36
        BN_MONT_CTX *m_ctx);
 
37
 
 
38
=head1 DESCRIPTION
 
39
 
 
40
BN_BLINDING_new() allocates a new B<BN_BLINDING> structure and copies
 
41
the B<A> and B<Ai> values into the newly created B<BN_BLINDING> object.
 
42
 
 
43
BN_BLINDING_free() frees the B<BN_BLINDING> structure.
 
44
 
 
45
BN_BLINDING_update() updates the B<BN_BLINDING> parameters by squaring
 
46
the B<A> and B<Ai> or, after specific number of uses and if the
 
47
necessary parameters are set, by re-creating the blinding parameters.
 
48
 
 
49
BN_BLINDING_convert_ex() multiplies B<n> with the blinding factor B<A>.
 
50
If B<r> is not NULL a copy the inverse blinding factor B<Ai> will be
 
51
returned in B<r> (this is useful if a B<RSA> object is shared amoung
 
52
several threads). BN_BLINDING_invert_ex() multiplies B<n> with the
 
53
inverse blinding factor B<Ai>. If B<r> is not NULL it will be used as
 
54
the inverse blinding.
 
55
 
 
56
BN_BLINDING_convert() and BN_BLINDING_invert() are wrapper
 
57
functions for BN_BLINDING_convert_ex() and BN_BLINDING_invert_ex()
 
58
with B<r> set to NULL.
 
59
 
 
60
BN_BLINDING_thread_id() provides access to the B<CRYPTO_THREADID>
 
61
object within the B<BN_BLINDING> structure. This is to help users
 
62
provide proper locking if needed for multi-threaded use. The "thread
 
63
id" object of a newly allocated B<BN_BLINDING> structure is
 
64
initialised to the thread id in which BN_BLINDING_new() was called.
 
65
 
 
66
BN_BLINDING_get_flags() returns the BN_BLINDING flags. Currently
 
67
there are two supported flags: B<BN_BLINDING_NO_UPDATE> and
 
68
B<BN_BLINDING_NO_RECREATE>. B<BN_BLINDING_NO_UPDATE> inhibits the
 
69
automatic update of the B<BN_BLINDING> parameters after each use
 
70
and B<BN_BLINDING_NO_RECREATE> inhibits the automatic re-creation
 
71
of the B<BN_BLINDING> parameters after a fixed number of uses (currently
 
72
32). In newly allocated B<BN_BLINDING> objects no flags are set.
 
73
BN_BLINDING_set_flags() sets the B<BN_BLINDING> parameters flags.
 
74
 
 
75
BN_BLINDING_create_param() creates new B<BN_BLINDING> parameters
 
76
using the exponent B<e> and the modulus B<m>. B<bn_mod_exp> and
 
77
B<m_ctx> can be used to pass special functions for exponentiation
 
78
(normally BN_mod_exp_mont() and B<BN_MONT_CTX>).
 
79
 
 
80
=head1 RETURN VALUES
 
81
 
 
82
BN_BLINDING_new() returns the newly allocated B<BN_BLINDING> structure
 
83
or NULL in case of an error.
 
84
 
 
85
BN_BLINDING_update(), BN_BLINDING_convert(), BN_BLINDING_invert(),
 
86
BN_BLINDING_convert_ex() and BN_BLINDING_invert_ex() return 1 on
 
87
success and 0 if an error occured.
 
88
 
 
89
BN_BLINDING_thread_id() returns a pointer to the thread id object
 
90
within a B<BN_BLINDING> object.
 
91
 
 
92
BN_BLINDING_get_flags() returns the currently set B<BN_BLINDING> flags
 
93
(a B<unsigned long> value).
 
94
 
 
95
BN_BLINDING_create_param() returns the newly created B<BN_BLINDING> 
 
96
parameters or NULL on error.
 
97
 
 
98
=head1 SEE ALSO
 
99
 
 
100
L<bn(3)|bn(3)>
 
101
 
 
102
=head1 HISTORY
 
103
 
 
104
BN_BLINDING_thread_id was first introduced in OpenSSL 1.0.0, and it
 
105
deprecates BN_BLINDING_set_thread_id and BN_BLINDING_get_thread_id.
 
106
 
 
107
BN_BLINDING_convert_ex, BN_BLINDIND_invert_ex, BN_BLINDING_get_thread_id,
 
108
BN_BLINDING_set_thread_id, BN_BLINDING_set_flags, BN_BLINDING_get_flags
 
109
and BN_BLINDING_create_param were first introduced in OpenSSL 0.9.8
 
110
 
 
111
=head1 AUTHOR
 
112
 
 
113
Nils Larsch for the OpenSSL project (http://www.openssl.org).
 
114
 
 
115
=cut