~ubuntu-branches/ubuntu/quantal/aria2/quantal

« back to all changes in this revision

Viewing changes to src/LibgmpDHKeyExchange.cc

  • Committer: Package Import Robot
  • Author(s): Kartik Mistry
  • Date: 2011-11-08 20:25:08 UTC
  • mfrom: (2.5.7 sid)
  • Revision ID: package-import@ubuntu.com-20111108202508-scfph8rj6tz0cckk
Tags: 1.13.0-1
* New upstream version:
  + Depends on libgcrypt11 (>= 1.5.0-3) (Closes: #642989)

Show diffs side-by-side

added added

removed removed

Lines of Context:
 
1
/* <!-- copyright */
 
2
/*
 
3
 * aria2 - The high speed download utility
 
4
 *
 
5
 * Copyright (C) 2011 Tatsuhiro Tsujikawa
 
6
 *
 
7
 * This program is free software; you can redistribute it and/or modify
 
8
 * it under the terms of the GNU General Public License as published by
 
9
 * the Free Software Foundation; either version 2 of the License, or
 
10
 * (at your option) any later version.
 
11
 *
 
12
 * This program is distributed in the hope that it will be useful,
 
13
 * but WITHOUT ANY WARRANTY; without even the implied warranty of
 
14
 * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
 
15
 * GNU General Public License for more details.
 
16
 *
 
17
 * You should have received a copy of the GNU General Public License
 
18
 * along with this program; if not, write to the Free Software
 
19
 * Foundation, Inc., 51 Franklin Street, Fifth Floor, Boston, MA 02110-1301 USA
 
20
 *
 
21
 * In addition, as a special exception, the copyright holders give
 
22
 * permission to link the code of portions of this program with the
 
23
 * OpenSSL library under certain conditions as described in each
 
24
 * individual source file, and distribute linked combinations
 
25
 * including the two.
 
26
 * You must obey the GNU General Public License in all respects
 
27
 * for all of the code used other than OpenSSL.  If you modify
 
28
 * file(s) with this exception, you may extend this exception to your
 
29
 * version of the file(s), but you are not obligated to do so.  If you
 
30
 * do not wish to do so, delete this exception statement from your
 
31
 * version.  If you delete this exception statement from all source
 
32
 * files in the program, then also delete it here.
 
33
 */
 
34
/* copyright --> */
 
35
#include "LibgmpDHKeyExchange.h"
 
36
 
 
37
#include <cstring>
 
38
 
 
39
#include "DlAbortEx.h"
 
40
#include "fmt.h"
 
41
#include "a2gmp.h"
 
42
#include "util.h"
 
43
 
 
44
namespace aria2 {
 
45
 
 
46
namespace {
 
47
void handleError(int err)
 
48
{
 
49
  throw DL_ABORT_EX
 
50
    (fmt("Exception in libgmp routine(DHKeyExchange class): code%d", err));
 
51
}
 
52
} // namespace
 
53
 
 
54
DHKeyExchange::DHKeyExchange()
 
55
  : keyLength_(0)
 
56
{
 
57
  mpz_init(prime_);
 
58
  mpz_init(generator_);
 
59
  mpz_init(privateKey_);
 
60
  mpz_init(publicKey_);
 
61
}
 
62
 
 
63
DHKeyExchange::~DHKeyExchange()
 
64
{
 
65
  mpz_clear(prime_);
 
66
  mpz_clear(generator_);
 
67
  mpz_clear(privateKey_);
 
68
  mpz_clear(publicKey_);
 
69
}
 
70
 
 
71
void DHKeyExchange::init
 
72
(const unsigned char* prime, size_t primeBits,
 
73
 const unsigned char* generator,
 
74
 size_t privateKeyBits)
 
75
{
 
76
  if(mpz_set_str(prime_, reinterpret_cast<const char*>(prime), 16) == -1) {
 
77
    handleError(-1);
 
78
  }
 
79
  if(mpz_set_str
 
80
     (generator_, reinterpret_cast<const char*>(generator), 16) == -1) {
 
81
    handleError(-1);
 
82
  }
 
83
  mpz_urandomb(privateKey_, global::gmpRandstate, privateKeyBits);
 
84
  keyLength_ = (primeBits+7)/8;
 
85
}
 
86
 
 
87
void DHKeyExchange::generatePublicKey()
 
88
{
 
89
  mpz_powm(publicKey_, generator_, privateKey_, prime_);
 
90
}
 
91
 
 
92
size_t DHKeyExchange::getPublicKey(unsigned char* out, size_t outLength) const
 
93
{
 
94
  if(outLength < keyLength_) {
 
95
    throw DL_ABORT_EX
 
96
      (fmt("Insufficient buffer for public key. expect:%lu, actual:%lu",
 
97
           static_cast<unsigned long>(keyLength_),
 
98
           static_cast<unsigned long>(outLength)));
 
99
  }
 
100
  memset(out, 0, outLength);
 
101
  size_t publicKeyBytes = (mpz_sizeinbase(publicKey_, 2)+7)/8;
 
102
  size_t offset = keyLength_-publicKeyBytes;
 
103
  size_t nwritten;
 
104
  mpz_export(out+offset, &nwritten, 1, 1, 1, 0, publicKey_);
 
105
  return nwritten;
 
106
}
 
107
 
 
108
void DHKeyExchange::generateNonce(unsigned char* out, size_t outLength) const
 
109
{
 
110
  util::generateRandomData(out, outLength);
 
111
}
 
112
 
 
113
size_t DHKeyExchange::computeSecret
 
114
(unsigned char* out, size_t outLength,
 
115
 const unsigned char* peerPublicKeyData,
 
116
 size_t peerPublicKeyLength) const
 
117
{
 
118
  if(outLength < keyLength_) {
 
119
    throw DL_ABORT_EX
 
120
      (fmt("Insufficient buffer for secret. expect:%lu, actual:%lu",
 
121
           static_cast<unsigned long>(keyLength_),
 
122
           static_cast<unsigned long>(outLength)));
 
123
  }
 
124
  mpz_t peerPublicKey;
 
125
  mpz_init(peerPublicKey);
 
126
  mpz_import(peerPublicKey, peerPublicKeyLength, 1, 1, 1, 0, peerPublicKeyData);
 
127
  mpz_t secret;
 
128
  mpz_init(secret);
 
129
  mpz_powm(secret, peerPublicKey, privateKey_, prime_);
 
130
  mpz_clear(peerPublicKey);
 
131
 
 
132
  memset(out, 0, outLength);
 
133
  size_t secretBytes = (mpz_sizeinbase(secret, 2)+7)/8;
 
134
  size_t offset = keyLength_-secretBytes;
 
135
  size_t nwritten;
 
136
  mpz_export(out+offset, &nwritten, 1, 1, 1, 0, secret);
 
137
  mpz_clear(secret);
 
138
  return nwritten;
 
139
}
 
140
 
 
141
} // namespace aria2