death-to-permit-xprt-h-20010327
[openafs.git] / src / rxkad / domestic / crypt_conn.c
1 /*
2  * Copyright 2000, International Business Machines Corporation and others.
3  * All Rights Reserved.
4  * 
5  * This software has been released under the terms of the IBM Public
6  * License.  For details, see the LICENSE file in the top-level source
7  * directory or online at http://www.openafs.org/dl/license10.html
8  */
9
10 /* The rxkad security object.  This contains packet processing routines that
11  * are prohibited from being exported. */
12
13
14 #ifdef KERNEL
15
16 #include "../afs/param.h"
17 #include "../afs/stds.h"
18 #ifndef UKERNEL
19 #include "../h/types.h"
20 #include "../rx/rx.h"
21 #include "../netinet/in.h"
22 #else /* !UKERNEL */
23 #include "../afs/sysincludes.h"
24 #include "../rx/rx.h"
25 #endif /* !UKERNEL */
26
27 #else /* KERNEL */
28
29 #include <afs/param.h>
30 #include <afs/stds.h>
31 #include <sys/types.h>
32 #include <rx/rx.h>
33 #ifdef AFS_NT40_ENV
34 #include <winsock2.h>
35 #else
36 #include <netinet/in.h>
37 #endif
38 #endif /* KERNEL */
39
40 #include "private_data.h"
41 #define XPRT_RXKAD_CRYPT
42
43 afs_int32 rxkad_DecryptPacket (conn, schedule, ivec, len, packet)
44   IN struct rx_connection *conn;
45   IN fc_KeySchedule *schedule;
46   IN fc_InitializationVector *ivec;
47   IN int len;
48   INOUT struct rx_packet *packet;
49 {
50     afs_uint32 xor[2];
51     struct rx_securityClass *obj;
52     struct rxkad_cprivate *tp;          /* s & c have type at same offset */
53     char * data;
54     int i,tlen;
55
56     obj = rx_SecurityObjectOf(conn);
57     tp = (struct rxkad_cprivate *)obj->privateData;
58     LOCK_RXKAD_STATS
59     rxkad_stats.bytesDecrypted[rxkad_TypeIndex(tp->type)] += len;
60     UNLOCK_RXKAD_STATS
61
62     bcopy ((void *)ivec, (void *)xor, sizeof(xor));
63     for (i = 0; len ; i++) {
64       data = rx_data(packet, i, tlen);
65       if (!data || !tlen)
66         break;
67       tlen = MIN(len, tlen);
68       fc_cbc_encrypt (data, data, tlen, schedule, xor, DECRYPT);
69       len -= tlen;
70     }
71     /* Do this if packet checksums are ever enabled (below), but
72      * current version just passes zero
73     afs_int32 cksum;
74     cksum = ntohl(rx_GetInt32(packet, 1));
75     */
76     return 0;
77 }
78
79 afs_int32 rxkad_EncryptPacket (conn, schedule, ivec, len, packet)
80   IN struct rx_connection *conn;
81   IN fc_KeySchedule *schedule;
82   IN fc_InitializationVector *ivec;
83   IN int len;
84   INOUT struct rx_packet *packet;
85 {
86     afs_uint32 xor[2];
87     struct rx_securityClass *obj;
88     struct rxkad_cprivate *tp;          /* s & c have type at same offset */
89     char *data;
90     int i,tlen;
91
92     obj = rx_SecurityObjectOf(conn);
93     tp = (struct rxkad_cprivate *)obj->privateData;
94     LOCK_RXKAD_STATS
95     rxkad_stats.bytesEncrypted[rxkad_TypeIndex(tp->type)] += len;
96     UNLOCK_RXKAD_STATS
97
98     /*
99     afs_int32 cksum;
100     cksum = htonl(0);           
101     * Future option to add cksum here, but for now we just put 0
102     */
103     rx_PutInt32(packet, 1*sizeof(afs_int32), 0); 
104
105     bcopy ((void *)ivec, (void *)xor, sizeof(xor));
106     for (i = 0; len ; i++) {
107       data = rx_data(packet, i, tlen);
108       if (!data || !tlen)
109         break;
110       tlen = MIN(len, tlen);
111       fc_cbc_encrypt (data, data, tlen, schedule, xor, ENCRYPT);
112       len -= tlen;
113     }
114     return 0;
115 }
116