Skip to content
体验新版
项目
组织
正在加载...
登录
切换导航
打开侧边栏
openeuler
raspberrypi-kernel
提交
c92e040d
R
raspberrypi-kernel
项目概览
openeuler
/
raspberrypi-kernel
通知
13
Star
1
Fork
0
代码
文件
提交
分支
Tags
贡献者
分支图
Diff
Issue
0
列表
看板
标记
里程碑
合并请求
0
Wiki
0
Wiki
分析
仓库
DevOps
项目成员
Pages
R
raspberrypi-kernel
项目概览
项目概览
详情
发布
仓库
仓库
文件
提交
分支
标签
贡献者
分支图
比较
Issue
0
Issue
0
列表
看板
标记
里程碑
合并请求
0
合并请求
0
Pages
分析
分析
仓库分析
DevOps
Wiki
0
Wiki
成员
成员
收起侧边栏
关闭侧边栏
动态
分支图
创建新Issue
提交
Issue看板
提交
c92e040d
编写于
5月 04, 2016
作者:
T
Theodore Ts'o
浏览文件
操作
浏览文件
下载
电子邮件补丁
差异文件
random: add backtracking protection to the CRNG
Signed-off-by:
N
Theodore Ts'o
<
tytso@mit.edu
>
上级
1e7f583a
变更
1
隐藏空白更改
内联
并排
Showing
1 changed file
with
49 addition
and
5 deletion
+49
-5
drivers/char/random.c
drivers/char/random.c
+49
-5
未找到文件。
drivers/char/random.c
浏览文件 @
c92e040d
...
...
@@ -438,7 +438,8 @@ static int crng_init_cnt = 0;
#define CRNG_INIT_CNT_THRESH (2*CHACHA20_KEY_SIZE)
static
void
_extract_crng
(
struct
crng_state
*
crng
,
__u8
out
[
CHACHA20_BLOCK_SIZE
]);
static
void
extract_crng
(
__u8
out
[
CHACHA20_BLOCK_SIZE
]);
static
void
_crng_backtrack_protect
(
struct
crng_state
*
crng
,
__u8
tmp
[
CHACHA20_BLOCK_SIZE
],
int
used
);
static
void
process_random_ready_list
(
void
);
/**********************************************************************
...
...
@@ -826,8 +827,11 @@ static void crng_reseed(struct crng_state *crng, struct entropy_store *r)
num
=
extract_entropy
(
r
,
&
buf
,
32
,
16
,
0
);
if
(
num
==
0
)
return
;
}
else
}
else
{
_extract_crng
(
&
primary_crng
,
buf
.
block
);
_crng_backtrack_protect
(
&
primary_crng
,
buf
.
block
,
CHACHA20_KEY_SIZE
);
}
spin_lock_irqsave
(
&
primary_crng
.
lock
,
flags
);
for
(
i
=
0
;
i
<
8
;
i
++
)
{
unsigned
long
rv
;
...
...
@@ -889,9 +893,46 @@ static void extract_crng(__u8 out[CHACHA20_BLOCK_SIZE])
_extract_crng
(
crng
,
out
);
}
/*
* Use the leftover bytes from the CRNG block output (if there is
* enough) to mutate the CRNG key to provide backtracking protection.
*/
static
void
_crng_backtrack_protect
(
struct
crng_state
*
crng
,
__u8
tmp
[
CHACHA20_BLOCK_SIZE
],
int
used
)
{
unsigned
long
flags
;
__u32
*
s
,
*
d
;
int
i
;
used
=
round_up
(
used
,
sizeof
(
__u32
));
if
(
used
+
CHACHA20_KEY_SIZE
>
CHACHA20_BLOCK_SIZE
)
{
extract_crng
(
tmp
);
used
=
0
;
}
spin_lock_irqsave
(
&
crng
->
lock
,
flags
);
s
=
(
__u32
*
)
&
tmp
[
used
];
d
=
&
crng
->
state
[
4
];
for
(
i
=
0
;
i
<
8
;
i
++
)
*
d
++
^=
*
s
++
;
spin_unlock_irqrestore
(
&
crng
->
lock
,
flags
);
}
static
void
crng_backtrack_protect
(
__u8
tmp
[
CHACHA20_BLOCK_SIZE
],
int
used
)
{
struct
crng_state
*
crng
=
NULL
;
#ifdef CONFIG_NUMA
if
(
crng_node_pool
)
crng
=
crng_node_pool
[
numa_node_id
()];
if
(
crng
==
NULL
)
#endif
crng
=
&
primary_crng
;
_crng_backtrack_protect
(
crng
,
tmp
,
used
);
}
static
ssize_t
extract_crng_user
(
void
__user
*
buf
,
size_t
nbytes
)
{
ssize_t
ret
=
0
,
i
;
ssize_t
ret
=
0
,
i
=
CHACHA20_BLOCK_SIZE
;
__u8
tmp
[
CHACHA20_BLOCK_SIZE
];
int
large_request
=
(
nbytes
>
256
);
...
...
@@ -916,6 +957,7 @@ static ssize_t extract_crng_user(void __user *buf, size_t nbytes)
buf
+=
i
;
ret
+=
i
;
}
crng_backtrack_protect
(
tmp
,
i
);
/* Wipe data just written to memory */
memzero_explicit
(
tmp
,
sizeof
(
tmp
));
...
...
@@ -1473,8 +1515,10 @@ void get_random_bytes(void *buf, int nbytes)
if
(
nbytes
>
0
)
{
extract_crng
(
tmp
);
memcpy
(
buf
,
tmp
,
nbytes
);
memzero_explicit
(
tmp
,
nbytes
);
}
crng_backtrack_protect
(
tmp
,
nbytes
);
}
else
crng_backtrack_protect
(
tmp
,
CHACHA20_BLOCK_SIZE
);
memzero_explicit
(
tmp
,
sizeof
(
tmp
));
}
EXPORT_SYMBOL
(
get_random_bytes
);
...
...
编辑
预览
Markdown
is supported
0%
请重试
或
添加新附件
.
添加附件
取消
You are about to add
0
people
to the discussion. Proceed with caution.
先完成此消息的编辑!
取消
想要评论请
注册
或
登录