begone-with-AFS-HIDE-20010327
[openafs.git] / src / rxkad / domestic / crypt_conn.c
1 /*
2  * Copyright 2000, International Business Machines Corporation and others.
3  * All Rights Reserved.
4  * 
5  * This software has been released under the terms of the IBM Public
6  * License.  For details, see the LICENSE file in the top-level source
7  * directory or online at http://www.openafs.org/dl/license10.html
8  */
9
10 /* The rxkad security object.  This contains packet processing routines that
11  * are prohibited from being exported. */
12
13
14 #ifdef KERNEL
15
16 #include "../afs/param.h"
17 #include "../afs/stds.h"
18 #ifndef UKERNEL
19 #include "../h/types.h"
20 #include "../rx/rx.h"
21 #include "../netinet/in.h"
22 #else /* !UKERNEL */
23 #include "../afs/sysincludes.h"
24 #include "../rx/rx.h"
25 #endif /* !UKERNEL */
26
27 #else /* KERNEL */
28
29 #include <afs/param.h>
30 #include <afs/stds.h>
31 #include <sys/types.h>
32 #include <rx/rx.h>
33 #ifdef AFS_NT40_ENV
34 #include <winsock2.h>
35 #else
36 #include <netinet/in.h>
37 #endif
38 #endif /* KERNEL */
39
40 #include "private_data.h"
41 #define XPRT_RXKAD_CRYPT
42 #ifdef KERNEL
43 #include "../afs/permit_xprt.h"
44 #else
45 #include "../permit_xprt.h"
46 #endif
47
48
49 afs_int32 rxkad_DecryptPacket (conn, schedule, ivec, len, packet)
50   IN struct rx_connection *conn;
51   IN fc_KeySchedule *schedule;
52   IN fc_InitializationVector *ivec;
53   IN int len;
54   INOUT struct rx_packet *packet;
55 {
56     afs_uint32 xor[2];
57     struct rx_securityClass *obj;
58     struct rxkad_cprivate *tp;          /* s & c have type at same offset */
59     char * data;
60     int i,tlen;
61
62     if (!xprt_CryptOK (conn)) return RXKADILLEGALLEVEL;
63     obj = rx_SecurityObjectOf(conn);
64     tp = (struct rxkad_cprivate *)obj->privateData;
65     LOCK_RXKAD_STATS
66     rxkad_stats.bytesDecrypted[rxkad_TypeIndex(tp->type)] += len;
67     UNLOCK_RXKAD_STATS
68
69     bcopy ((void *)ivec, (void *)xor, sizeof(xor));
70     for (i = 0; len ; i++) {
71       data = rx_data(packet, i, tlen);
72       if (!data || !tlen)
73         break;
74       tlen = MIN(len, tlen);
75       fc_cbc_encrypt (data, data, tlen, schedule, xor, DECRYPT);
76       len -= tlen;
77     }
78     /* Do this if packet checksums are ever enabled (below), but
79      * current version just passes zero
80     afs_int32 cksum;
81     cksum = ntohl(rx_GetInt32(packet, 1));
82     */
83     return 0;
84 }
85
86 afs_int32 rxkad_EncryptPacket (conn, schedule, ivec, len, packet)
87   IN struct rx_connection *conn;
88   IN fc_KeySchedule *schedule;
89   IN fc_InitializationVector *ivec;
90   IN int len;
91   INOUT struct rx_packet *packet;
92 {
93     afs_uint32 xor[2];
94     struct rx_securityClass *obj;
95     struct rxkad_cprivate *tp;          /* s & c have type at same offset */
96     char *data;
97     int i,tlen;
98
99     if (!xprt_CryptOK (conn)) return RXKADILLEGALLEVEL;
100     obj = rx_SecurityObjectOf(conn);
101     tp = (struct rxkad_cprivate *)obj->privateData;
102     LOCK_RXKAD_STATS
103     rxkad_stats.bytesEncrypted[rxkad_TypeIndex(tp->type)] += len;
104     UNLOCK_RXKAD_STATS
105
106     /*
107     afs_int32 cksum;
108     cksum = htonl(0);           
109     * Future option to add cksum here, but for now we just put 0
110     */
111     rx_PutInt32(packet, 1*sizeof(afs_int32), 0); 
112
113     bcopy ((void *)ivec, (void *)xor, sizeof(xor));
114     for (i = 0; len ; i++) {
115       data = rx_data(packet, i, tlen);
116       if (!data || !tlen)
117         break;
118       tlen = MIN(len, tlen);
119       fc_cbc_encrypt (data, data, tlen, schedule, xor, ENCRYPT);
120       len -= tlen;
121     }
122     return 0;
123 }
124