mirror of
https://repo.dactyloidae.xyz/Dactyloidae/UXP.git
synced 2026-09-28 11:27:32 +09:00
Issue #1338 - Part 2: Update NSS to 3.48-RTM
This commit is contained in:
parent
1a92143e68
commit
c57cac24e8
885 changed files with 1650639 additions and 59530 deletions
|
|
@ -12,7 +12,7 @@
|
|||
|
||||
#include "nss_scoped_ptrs.h"
|
||||
|
||||
#include "gcm-vectors.h"
|
||||
#include "testvectors/gcm-vectors.h"
|
||||
#include "gtest/gtest.h"
|
||||
#include "util.h"
|
||||
|
||||
|
|
@ -26,87 +26,120 @@ class Pkcs11AesGcmTest : public ::testing::TestWithParam<gcm_kat_value> {
|
|||
std::vector<uint8_t> plaintext = hex_string_to_bytes(val.plaintext);
|
||||
std::vector<uint8_t> aad = hex_string_to_bytes(val.additional_data);
|
||||
std::vector<uint8_t> result = hex_string_to_bytes(val.result);
|
||||
|
||||
bool invalid_ct = val.invalid_ct;
|
||||
bool invalid_iv = val.invalid_iv;
|
||||
std::stringstream s;
|
||||
s << "Test #" << val.test_id << " failed.";
|
||||
std::string msg = s.str();
|
||||
// Ignore GHASH-only vectors.
|
||||
if (key.empty()) {
|
||||
return;
|
||||
}
|
||||
|
||||
// Prepare AEAD params.
|
||||
CK_GCM_PARAMS gcmParams;
|
||||
gcmParams.pIv = iv.data();
|
||||
gcmParams.ulIvLen = iv.size();
|
||||
gcmParams.pAAD = aad.data();
|
||||
gcmParams.ulAADLen = aad.size();
|
||||
gcmParams.ulTagBits = 128;
|
||||
CK_GCM_PARAMS gcm_params;
|
||||
gcm_params.pIv = iv.data();
|
||||
gcm_params.ulIvLen = iv.size();
|
||||
gcm_params.pAAD = aad.data();
|
||||
gcm_params.ulAADLen = aad.size();
|
||||
gcm_params.ulTagBits = 128;
|
||||
|
||||
SECItem params = {siBuffer, reinterpret_cast<unsigned char*>(&gcmParams),
|
||||
sizeof(gcmParams)};
|
||||
SECItem params = {siBuffer, reinterpret_cast<unsigned char*>(&gcm_params),
|
||||
sizeof(gcm_params)};
|
||||
|
||||
ScopedPK11SlotInfo slot(PK11_GetInternalSlot());
|
||||
SECItem keyItem = {siBuffer, key.data(),
|
||||
static_cast<unsigned int>(key.size())};
|
||||
SECItem key_item = {siBuffer, key.data(),
|
||||
static_cast<unsigned int>(key.size())};
|
||||
|
||||
// Import key.
|
||||
ScopedPK11SymKey symKey(PK11_ImportSymKey(
|
||||
slot.get(), mech, PK11_OriginUnwrap, CKA_ENCRYPT, &keyItem, nullptr));
|
||||
EXPECT_TRUE(!!symKey);
|
||||
ScopedPK11SymKey sym_key(PK11_ImportSymKey(
|
||||
slot.get(), mech, PK11_OriginUnwrap, CKA_ENCRYPT, &key_item, nullptr));
|
||||
ASSERT_TRUE(!!sym_key) << msg;
|
||||
|
||||
// Encrypt with bogus parameters.
|
||||
unsigned int output_len = 0;
|
||||
std::vector<uint8_t> output(plaintext.size() + gcm_params.ulTagBits / 8);
|
||||
// "maxout" must be at least "inlen + tagBytes", or, in this case:
|
||||
// "output.size()" must be at least "plaintext.size() + tagBytes"
|
||||
gcm_params.ulTagBits = 128;
|
||||
SECStatus rv =
|
||||
PK11_Encrypt(sym_key.get(), mech, ¶ms, output.data(), &output_len,
|
||||
output.size() - 10, plaintext.data(), plaintext.size());
|
||||
EXPECT_EQ(SECFailure, rv);
|
||||
EXPECT_EQ(0U, output_len);
|
||||
|
||||
// The valid values for tag size in AES_GCM are:
|
||||
// 32, 64, 96, 104, 112, 120 and 128.
|
||||
gcm_params.ulTagBits = 110;
|
||||
rv = PK11_Encrypt(sym_key.get(), mech, ¶ms, output.data(), &output_len,
|
||||
output.size(), plaintext.data(), plaintext.size());
|
||||
EXPECT_EQ(SECFailure, rv);
|
||||
EXPECT_EQ(0U, output_len);
|
||||
|
||||
// Encrypt.
|
||||
unsigned int outputLen = 0;
|
||||
std::vector<uint8_t> output(plaintext.size() + gcmParams.ulTagBits / 8);
|
||||
SECStatus rv =
|
||||
PK11_Encrypt(symKey.get(), mech, ¶ms, output.data(), &outputLen,
|
||||
output.size(), plaintext.data(), plaintext.size());
|
||||
EXPECT_EQ(rv, SECSuccess);
|
||||
ASSERT_EQ(outputLen, output.size());
|
||||
gcm_params.ulTagBits = 128;
|
||||
rv = PK11_Encrypt(sym_key.get(), mech, ¶ms, output.data(), &output_len,
|
||||
output.size(), plaintext.data(), plaintext.size());
|
||||
if (invalid_iv) {
|
||||
EXPECT_EQ(SECFailure, rv) << msg;
|
||||
EXPECT_EQ(0U, output_len);
|
||||
return;
|
||||
}
|
||||
EXPECT_EQ(SECSuccess, rv) << msg;
|
||||
|
||||
ASSERT_EQ(output_len, output.size()) << msg;
|
||||
|
||||
// Check ciphertext and tag.
|
||||
EXPECT_EQ(result, output);
|
||||
if (invalid_ct) {
|
||||
EXPECT_NE(result, output) << msg;
|
||||
} else {
|
||||
EXPECT_EQ(result, output) << msg;
|
||||
}
|
||||
|
||||
// Decrypt.
|
||||
unsigned int decryptedLen = 0;
|
||||
unsigned int decrypted_len = 0;
|
||||
// The PK11 AES API is stupid, it expects an explicit IV and thus wants
|
||||
// a block more of available output memory.
|
||||
std::vector<uint8_t> decrypted(output.size());
|
||||
rv =
|
||||
PK11_Decrypt(symKey.get(), mech, ¶ms, decrypted.data(),
|
||||
&decryptedLen, decrypted.size(), output.data(), outputLen);
|
||||
EXPECT_EQ(rv, SECSuccess);
|
||||
ASSERT_EQ(decryptedLen, plaintext.size());
|
||||
rv = PK11_Decrypt(sym_key.get(), mech, ¶ms, decrypted.data(),
|
||||
&decrypted_len, decrypted.size(), output.data(),
|
||||
output_len);
|
||||
EXPECT_EQ(SECSuccess, rv) << msg;
|
||||
ASSERT_EQ(decrypted_len, plaintext.size()) << msg;
|
||||
|
||||
// Check the plaintext.
|
||||
EXPECT_EQ(plaintext,
|
||||
std::vector<uint8_t>(decrypted.begin(),
|
||||
decrypted.begin() + decryptedLen));
|
||||
decrypted.begin() + decrypted_len))
|
||||
<< msg;
|
||||
}
|
||||
|
||||
SECStatus EncryptWithIV(std::vector<uint8_t>& iv) {
|
||||
// Generate a random key.
|
||||
ScopedPK11SlotInfo slot(PK11_GetInternalSlot());
|
||||
ScopedPK11SymKey symKey(
|
||||
ScopedPK11SymKey sym_key(
|
||||
PK11_KeyGen(slot.get(), mech, nullptr, 16, nullptr));
|
||||
EXPECT_TRUE(!!symKey);
|
||||
EXPECT_TRUE(!!sym_key);
|
||||
|
||||
std::vector<uint8_t> data(17);
|
||||
std::vector<uint8_t> output(33);
|
||||
std::vector<uint8_t> aad(0);
|
||||
|
||||
// Prepare AEAD params.
|
||||
CK_GCM_PARAMS gcmParams;
|
||||
gcmParams.pIv = iv.data();
|
||||
gcmParams.ulIvLen = iv.size();
|
||||
gcmParams.pAAD = aad.data();
|
||||
gcmParams.ulAADLen = aad.size();
|
||||
gcmParams.ulTagBits = 128;
|
||||
CK_GCM_PARAMS gcm_params;
|
||||
gcm_params.pIv = iv.data();
|
||||
gcm_params.ulIvLen = iv.size();
|
||||
gcm_params.pAAD = aad.data();
|
||||
gcm_params.ulAADLen = aad.size();
|
||||
gcm_params.ulTagBits = 128;
|
||||
|
||||
SECItem params = {siBuffer, reinterpret_cast<unsigned char*>(&gcmParams),
|
||||
sizeof(gcmParams)};
|
||||
SECItem params = {siBuffer, reinterpret_cast<unsigned char*>(&gcm_params),
|
||||
sizeof(gcm_params)};
|
||||
|
||||
// Try to encrypt.
|
||||
unsigned int outputLen = 0;
|
||||
return PK11_Encrypt(symKey.get(), mech, ¶ms, output.data(), &outputLen,
|
||||
output.size(), data.data(), data.size());
|
||||
unsigned int output_len = 0;
|
||||
return PK11_Encrypt(sym_key.get(), mech, ¶ms, output.data(),
|
||||
&output_len, output.size(), data.data(), data.size());
|
||||
}
|
||||
|
||||
const CK_MECHANISM_TYPE mech = CKM_AES_GCM;
|
||||
|
|
@ -117,19 +150,22 @@ TEST_P(Pkcs11AesGcmTest, TestVectors) { RunTest(GetParam()); }
|
|||
INSTANTIATE_TEST_CASE_P(NISTTestVector, Pkcs11AesGcmTest,
|
||||
::testing::ValuesIn(kGcmKatValues));
|
||||
|
||||
INSTANTIATE_TEST_CASE_P(WycheproofTestVector, Pkcs11AesGcmTest,
|
||||
::testing::ValuesIn(kGcmWycheproofVectors));
|
||||
|
||||
TEST_F(Pkcs11AesGcmTest, ZeroLengthIV) {
|
||||
std::vector<uint8_t> iv(0);
|
||||
EXPECT_EQ(EncryptWithIV(iv), SECFailure);
|
||||
EXPECT_EQ(SECFailure, EncryptWithIV(iv));
|
||||
}
|
||||
|
||||
TEST_F(Pkcs11AesGcmTest, AllZeroIV) {
|
||||
std::vector<uint8_t> iv(16, 0);
|
||||
EXPECT_EQ(EncryptWithIV(iv), SECSuccess);
|
||||
EXPECT_EQ(SECSuccess, EncryptWithIV(iv));
|
||||
}
|
||||
|
||||
TEST_F(Pkcs11AesGcmTest, TwelveByteZeroIV) {
|
||||
std::vector<uint8_t> iv(12, 0);
|
||||
EXPECT_EQ(EncryptWithIV(iv), SECSuccess);
|
||||
EXPECT_EQ(SECSuccess, EncryptWithIV(iv));
|
||||
}
|
||||
|
||||
} // namespace nss_test
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue