hmac.c 4.0 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110
  1. /* Copyright Statement:
  2. *
  3. * This software/firmware and related documentation ("MediaTek Software") are
  4. * protected under relevant copyright laws. The information contained herein is
  5. * confidential and proprietary to MediaTek Inc. and/or its licensors. Without
  6. * the prior written permission of MediaTek inc. and/or its licensors, any
  7. * reproduction, modification, use or disclosure of MediaTek Software, and
  8. * information contained herein, in whole or in part, shall be strictly
  9. * prohibited.
  10. *
  11. * MediaTek Inc. (C) 2018. All rights reserved.
  12. *
  13. * BY OPENING THIS FILE, RECEIVER HEREBY UNEQUIVOCALLY ACKNOWLEDGES AND AGREES
  14. * THAT THE SOFTWARE/FIRMWARE AND ITS DOCUMENTATIONS ("MEDIATEK SOFTWARE")
  15. * RECEIVED FROM MEDIATEK AND/OR ITS REPRESENTATIVES ARE PROVIDED TO RECEIVER
  16. * ON AN "AS-IS" BASIS ONLY. MEDIATEK EXPRESSLY DISCLAIMS ANY AND ALL
  17. * WARRANTIES, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE IMPLIED
  18. * WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE OR
  19. * NONINFRINGEMENT. NEITHER DOES MEDIATEK PROVIDE ANY WARRANTY WHATSOEVER WITH
  20. * RESPECT TO THE SOFTWARE OF ANY THIRD PARTY WHICH MAY BE USED BY,
  21. * INCORPORATED IN, OR SUPPLIED WITH THE MEDIATEK SOFTWARE, AND RECEIVER AGREES
  22. * TO LOOK ONLY TO SUCH THIRD PARTY FOR ANY WARRANTY CLAIM RELATING THERETO.
  23. * RECEIVER EXPRESSLY ACKNOWLEDGES THAT IT IS RECEIVER'S SOLE RESPONSIBILITY TO
  24. * OBTAIN FROM ANY THIRD PARTY ALL PROPER LICENSES CONTAINED IN MEDIATEK
  25. * SOFTWARE. MEDIATEK SHALL ALSO NOT BE RESPONSIBLE FOR ANY MEDIATEK SOFTWARE
  26. * RELEASES MADE TO RECEIVER'S SPECIFICATION OR TO CONFORM TO A PARTICULAR
  27. * STANDARD OR OPEN FORUM. RECEIVER'S SOLE AND EXCLUSIVE REMEDY AND MEDIATEK'S
  28. * ENTIRE AND CUMULATIVE LIABILITY WITH RESPECT TO THE MEDIATEK SOFTWARE
  29. * RELEASED HEREUNDER WILL BE, AT MEDIATEK'S OPTION, TO REVISE OR REPLACE THE
  30. * MEDIATEK SOFTWARE AT ISSUE, OR REFUND ANY SOFTWARE LICENSE FEES OR SERVICE
  31. * CHARGE PAID BY RECEIVER TO MEDIATEK FOR SUCH MEDIATEK SOFTWARE AT ISSUE.
  32. *
  33. * The following software/firmware and/or related documentation ("MediaTek
  34. * Software") have been modified by MediaTek Inc. All revisions are subject to
  35. * any receiver's applicable license agreements with MediaTek Inc.
  36. */
  37. #include <pal_typedefs.h>
  38. #include <pal_log.h>
  39. #include <hmac.h>
  40. #include <sha256_public.h>
  41. #include <verified_boot_error.h>
  42. static struct hmac_op_metadata hmac_metadata;
  43. /*
  44. * hmac_sha256: calculate HMAC with sepcified key and msg.
  45. * @key: key for HMAC
  46. * @key_sz: key size for HMAC
  47. * @msg: message for HMAC
  48. * @msg_len: message len for HMAC
  49. * @mac: hmac result, 32 bytes long because hash algorithm is fixed to sha256
  50. * return 0 for success, otherwise negative status code.
  51. */
  52. uint32_t hmac_sha256(uint8_t *key, uint32_t key_sz,
  53. uint8_t *msg, uint32_t msg_len, uint8_t *mac)
  54. {
  55. uint32_t ret = STATUS_OK;
  56. int i = 0;
  57. if (key == NULL)
  58. return ERR_VB_CRYPTO_HMAC_KEY_PTR_INVALID;
  59. if (key_sz > RPMB_KEY_SIZE)
  60. return ERR_VB_CRYPTO_HMAC_KEY_LEN_INVALID;
  61. if (msg == NULL)
  62. return ERR_VB_CRYPTO_HMAC_MSG_PTR_INVALID;
  63. if (msg_len > MSG_MAX_SIZE)
  64. return ERR_VB_CRYPTO_HMAC_MSG_LEN_INVALID;
  65. if (msg_len == 0)
  66. return ERR_VB_CRYPTO_HMAC_MSG_LEN_INVALID;
  67. if (mac == NULL)
  68. return ERR_VB_CRYPTO_HMAC_MAC_PTR_INVALID;
  69. memset(&hmac_metadata, 0x0, sizeof(struct hmac_op_metadata));
  70. memcpy(hmac_metadata.msg, msg, msg_len);
  71. memset(hmac_metadata.i_key_pad, 0x36, O_KEY_PAD_SIZE);
  72. memset(hmac_metadata.o_key_pad, 0x5C, I_KEY_PAD_SIZE);
  73. /* Xor inner/outer key padding with input key */
  74. for (i = 0; i < key_sz; i++) {
  75. hmac_metadata.o_key_pad[i] ^= key[i];
  76. hmac_metadata.i_key_pad[i] ^= key[i];
  77. }
  78. /* hash: first pass */
  79. ret = sha256(hmac_metadata.i_key_pad,
  80. (msg_len + I_KEY_PAD_SIZE),
  81. hmac_metadata.hash1);
  82. if (ret)
  83. return ERR_VB_CRYPTO_HMAC_HASH_FAIL;
  84. /* hash: second pass */
  85. ret = sha256(hmac_metadata.o_key_pad,
  86. (O_KEY_PAD_SIZE + SHA256_SIZE),
  87. hmac_metadata.hash2);
  88. if (ret)
  89. return ERR_VB_CRYPTO_HMAC_HASH_FAIL;
  90. /* copy final hash to output mac */
  91. memcpy(mac, hmac_metadata.hash2, SHA256_SIZE);
  92. return STATUS_OK;
  93. }