1*758e9fbaSOystein Eftevaag /* SPDX-License-Identifier: BSD-2-Clause */
2*758e9fbaSOystein Eftevaag /***********************************************************************
3*758e9fbaSOystein Eftevaag * Copyright (c) 2017-2018, Intel Corporation
4*758e9fbaSOystein Eftevaag *
5*758e9fbaSOystein Eftevaag * All rights reserved.
6*758e9fbaSOystein Eftevaag ***********************************************************************/
7*758e9fbaSOystein Eftevaag #ifdef HAVE_CONFIG_H
8*758e9fbaSOystein Eftevaag #include <config.h>
9*758e9fbaSOystein Eftevaag #endif
10*758e9fbaSOystein Eftevaag
11*758e9fbaSOystein Eftevaag #include <inttypes.h>
12*758e9fbaSOystein Eftevaag #include <stdlib.h>
13*758e9fbaSOystein Eftevaag #include <string.h>
14*758e9fbaSOystein Eftevaag #include <assert.h>
15*758e9fbaSOystein Eftevaag
16*758e9fbaSOystein Eftevaag #include <openssl/sha.h>
17*758e9fbaSOystein Eftevaag #include <openssl/hmac.h>
18*758e9fbaSOystein Eftevaag #include <openssl/evp.h>
19*758e9fbaSOystein Eftevaag #include <openssl/opensslv.h>
20*758e9fbaSOystein Eftevaag
21*758e9fbaSOystein Eftevaag #define LOGMODULE testintegration
22*758e9fbaSOystein Eftevaag #include "util/log.h"
23*758e9fbaSOystein Eftevaag #include "sapi-util.h"
24*758e9fbaSOystein Eftevaag #include "test.h"
25*758e9fbaSOystein Eftevaag /*
26*758e9fbaSOystein Eftevaag * Use te provide SAPI context to create & load a primary key. The key will
27*758e9fbaSOystein Eftevaag * be a 2048 bit (restricted decryption) RSA key. The associated symmetric
28*758e9fbaSOystein Eftevaag * key is a 128 bit AES (CFB mode) key.
29*758e9fbaSOystein Eftevaag */
30*758e9fbaSOystein Eftevaag TSS2_RC
create_primary_rsa_2048_aes_128_cfb(TSS2_SYS_CONTEXT * sapi_context,TPM2_HANDLE * handle)31*758e9fbaSOystein Eftevaag create_primary_rsa_2048_aes_128_cfb (
32*758e9fbaSOystein Eftevaag TSS2_SYS_CONTEXT *sapi_context,
33*758e9fbaSOystein Eftevaag TPM2_HANDLE *handle)
34*758e9fbaSOystein Eftevaag {
35*758e9fbaSOystein Eftevaag TSS2_RC rc = TSS2_RC_SUCCESS;
36*758e9fbaSOystein Eftevaag TPM2B_SENSITIVE_CREATE in_sensitive = { 0 };
37*758e9fbaSOystein Eftevaag TPM2B_PUBLIC in_public = { 0 };
38*758e9fbaSOystein Eftevaag TPM2B_DATA outside_info = { 0 };
39*758e9fbaSOystein Eftevaag TPML_PCR_SELECTION creation_pcr = { 0 };
40*758e9fbaSOystein Eftevaag TPM2B_PUBLIC out_public = { 0 };
41*758e9fbaSOystein Eftevaag TPM2B_CREATION_DATA creation_data = { 0 };
42*758e9fbaSOystein Eftevaag TPM2B_DIGEST creation_hash = TPM2B_DIGEST_INIT;
43*758e9fbaSOystein Eftevaag TPMT_TK_CREATION creation_ticket = { 0 };
44*758e9fbaSOystein Eftevaag TPM2B_NAME name = TPM2B_NAME_INIT;
45*758e9fbaSOystein Eftevaag /* session parameters */
46*758e9fbaSOystein Eftevaag /* command session info */
47*758e9fbaSOystein Eftevaag TSS2L_SYS_AUTH_COMMAND sessions_cmd = {
48*758e9fbaSOystein Eftevaag .auths = {{ .sessionHandle = TPM2_RS_PW }},
49*758e9fbaSOystein Eftevaag .count = 1
50*758e9fbaSOystein Eftevaag };
51*758e9fbaSOystein Eftevaag /* response session info */
52*758e9fbaSOystein Eftevaag TSS2L_SYS_AUTH_RESPONSE sessions_rsp = {
53*758e9fbaSOystein Eftevaag .auths = { 0 },
54*758e9fbaSOystein Eftevaag .count = 0
55*758e9fbaSOystein Eftevaag };
56*758e9fbaSOystein Eftevaag
57*758e9fbaSOystein Eftevaag if (sapi_context == NULL || handle == NULL) {
58*758e9fbaSOystein Eftevaag return TSS2_RC_LAYER_MASK | TSS2_BASE_RC_BAD_REFERENCE;
59*758e9fbaSOystein Eftevaag }
60*758e9fbaSOystein Eftevaag in_public.publicArea.type = TPM2_ALG_RSA;
61*758e9fbaSOystein Eftevaag in_public.publicArea.nameAlg = TPM2_ALG_SHA256;
62*758e9fbaSOystein Eftevaag in_public.publicArea.objectAttributes |= TPMA_OBJECT_RESTRICTED;
63*758e9fbaSOystein Eftevaag in_public.publicArea.objectAttributes |= TPMA_OBJECT_USERWITHAUTH;
64*758e9fbaSOystein Eftevaag in_public.publicArea.objectAttributes |= TPMA_OBJECT_DECRYPT;
65*758e9fbaSOystein Eftevaag in_public.publicArea.objectAttributes |= TPMA_OBJECT_FIXEDTPM;
66*758e9fbaSOystein Eftevaag in_public.publicArea.objectAttributes |= TPMA_OBJECT_FIXEDPARENT;
67*758e9fbaSOystein Eftevaag in_public.publicArea.objectAttributes |= TPMA_OBJECT_SENSITIVEDATAORIGIN;
68*758e9fbaSOystein Eftevaag in_public.publicArea.parameters.rsaDetail.symmetric.algorithm = TPM2_ALG_AES;
69*758e9fbaSOystein Eftevaag in_public.publicArea.parameters.rsaDetail.symmetric.keyBits.aes = 128;
70*758e9fbaSOystein Eftevaag in_public.publicArea.parameters.rsaDetail.symmetric.mode.aes = TPM2_ALG_CFB;
71*758e9fbaSOystein Eftevaag in_public.publicArea.parameters.rsaDetail.scheme.scheme = TPM2_ALG_NULL;
72*758e9fbaSOystein Eftevaag in_public.publicArea.parameters.rsaDetail.keyBits = 2048;
73*758e9fbaSOystein Eftevaag
74*758e9fbaSOystein Eftevaag LOG_INFO("CreatePrimary RSA 2048, AES 128 CFB");
75*758e9fbaSOystein Eftevaag rc = Tss2_Sys_CreatePrimary (sapi_context,
76*758e9fbaSOystein Eftevaag TPM2_RH_OWNER,
77*758e9fbaSOystein Eftevaag &sessions_cmd,
78*758e9fbaSOystein Eftevaag &in_sensitive,
79*758e9fbaSOystein Eftevaag &in_public,
80*758e9fbaSOystein Eftevaag &outside_info,
81*758e9fbaSOystein Eftevaag &creation_pcr,
82*758e9fbaSOystein Eftevaag handle,
83*758e9fbaSOystein Eftevaag &out_public,
84*758e9fbaSOystein Eftevaag &creation_data,
85*758e9fbaSOystein Eftevaag &creation_hash,
86*758e9fbaSOystein Eftevaag &creation_ticket,
87*758e9fbaSOystein Eftevaag &name,
88*758e9fbaSOystein Eftevaag &sessions_rsp);
89*758e9fbaSOystein Eftevaag if (rc == TPM2_RC_SUCCESS) {
90*758e9fbaSOystein Eftevaag LOG_INFO("success");
91*758e9fbaSOystein Eftevaag } else {
92*758e9fbaSOystein Eftevaag LOG_ERROR("CreatePrimary FAILED! Response Code : 0x%x", rc);
93*758e9fbaSOystein Eftevaag exit(1);
94*758e9fbaSOystein Eftevaag }
95*758e9fbaSOystein Eftevaag
96*758e9fbaSOystein Eftevaag return rc;
97*758e9fbaSOystein Eftevaag }
98*758e9fbaSOystein Eftevaag
99*758e9fbaSOystein Eftevaag TSS2_RC
create_aes_128_cfb(TSS2_SYS_CONTEXT * sapi_context,TPM2_HANDLE handle_parent,TPM2_HANDLE * handle)100*758e9fbaSOystein Eftevaag create_aes_128_cfb (
101*758e9fbaSOystein Eftevaag TSS2_SYS_CONTEXT *sapi_context,
102*758e9fbaSOystein Eftevaag TPM2_HANDLE handle_parent,
103*758e9fbaSOystein Eftevaag TPM2_HANDLE *handle)
104*758e9fbaSOystein Eftevaag {
105*758e9fbaSOystein Eftevaag TSS2_RC rc = TSS2_RC_SUCCESS;
106*758e9fbaSOystein Eftevaag TPM2B_SENSITIVE_CREATE in_sensitive = { 0 };
107*758e9fbaSOystein Eftevaag /* template defining key type */
108*758e9fbaSOystein Eftevaag TPM2B_PUBLIC in_public = {
109*758e9fbaSOystein Eftevaag .size = 0,
110*758e9fbaSOystein Eftevaag .publicArea.type = TPM2_ALG_SYMCIPHER,
111*758e9fbaSOystein Eftevaag .publicArea.nameAlg = TPM2_ALG_SHA256,
112*758e9fbaSOystein Eftevaag .publicArea.objectAttributes = TPMA_OBJECT_DECRYPT |
113*758e9fbaSOystein Eftevaag TPMA_OBJECT_FIXEDTPM |
114*758e9fbaSOystein Eftevaag TPMA_OBJECT_FIXEDPARENT |
115*758e9fbaSOystein Eftevaag TPMA_OBJECT_SENSITIVEDATAORIGIN |
116*758e9fbaSOystein Eftevaag TPMA_OBJECT_SIGN_ENCRYPT |
117*758e9fbaSOystein Eftevaag TPMA_OBJECT_USERWITHAUTH,
118*758e9fbaSOystein Eftevaag .publicArea.parameters.symDetail.sym = {
119*758e9fbaSOystein Eftevaag .algorithm = TPM2_ALG_AES,
120*758e9fbaSOystein Eftevaag .keyBits.sym = 128,
121*758e9fbaSOystein Eftevaag .mode.sym = TPM2_ALG_CFB,
122*758e9fbaSOystein Eftevaag },
123*758e9fbaSOystein Eftevaag };
124*758e9fbaSOystein Eftevaag
125*758e9fbaSOystein Eftevaag TPM2B_DATA outside_info = { 0 };
126*758e9fbaSOystein Eftevaag TPML_PCR_SELECTION creation_pcr = { 0 };
127*758e9fbaSOystein Eftevaag TPM2B_PRIVATE out_private = TPM2B_PRIVATE_INIT;
128*758e9fbaSOystein Eftevaag TPM2B_PUBLIC out_public = { 0 };
129*758e9fbaSOystein Eftevaag TPM2B_CREATION_DATA creation_data = { 0 };
130*758e9fbaSOystein Eftevaag TPM2B_DIGEST creation_hash = TPM2B_DIGEST_INIT;
131*758e9fbaSOystein Eftevaag TPMT_TK_CREATION creation_ticket = { 0 };
132*758e9fbaSOystein Eftevaag TPM2B_NAME name = TPM2B_NAME_INIT;
133*758e9fbaSOystein Eftevaag /* session parameters */
134*758e9fbaSOystein Eftevaag /* command session info */
135*758e9fbaSOystein Eftevaag TSS2L_SYS_AUTH_COMMAND sessions_cmd = {
136*758e9fbaSOystein Eftevaag .auths = {{ .sessionHandle = TPM2_RS_PW }},
137*758e9fbaSOystein Eftevaag .count = 1
138*758e9fbaSOystein Eftevaag };
139*758e9fbaSOystein Eftevaag /* response session info */
140*758e9fbaSOystein Eftevaag TSS2L_SYS_AUTH_RESPONSE sessions_rsp = {
141*758e9fbaSOystein Eftevaag .auths = { 0 },
142*758e9fbaSOystein Eftevaag .count = 0
143*758e9fbaSOystein Eftevaag };
144*758e9fbaSOystein Eftevaag
145*758e9fbaSOystein Eftevaag rc = TSS2_RETRY_EXP (Tss2_Sys_Create (sapi_context,
146*758e9fbaSOystein Eftevaag handle_parent,
147*758e9fbaSOystein Eftevaag &sessions_cmd,
148*758e9fbaSOystein Eftevaag &in_sensitive,
149*758e9fbaSOystein Eftevaag &in_public,
150*758e9fbaSOystein Eftevaag &outside_info,
151*758e9fbaSOystein Eftevaag &creation_pcr,
152*758e9fbaSOystein Eftevaag &out_private,
153*758e9fbaSOystein Eftevaag &out_public,
154*758e9fbaSOystein Eftevaag &creation_data,
155*758e9fbaSOystein Eftevaag &creation_hash,
156*758e9fbaSOystein Eftevaag &creation_ticket,
157*758e9fbaSOystein Eftevaag &sessions_rsp));
158*758e9fbaSOystein Eftevaag if (rc != TPM2_RC_SUCCESS) {
159*758e9fbaSOystein Eftevaag return rc;
160*758e9fbaSOystein Eftevaag }
161*758e9fbaSOystein Eftevaag
162*758e9fbaSOystein Eftevaag return Tss2_Sys_Load (sapi_context,
163*758e9fbaSOystein Eftevaag handle_parent,
164*758e9fbaSOystein Eftevaag &sessions_cmd,
165*758e9fbaSOystein Eftevaag &out_private,
166*758e9fbaSOystein Eftevaag &out_public,
167*758e9fbaSOystein Eftevaag handle,
168*758e9fbaSOystein Eftevaag &name,
169*758e9fbaSOystein Eftevaag &sessions_rsp);
170*758e9fbaSOystein Eftevaag }
171*758e9fbaSOystein Eftevaag
172*758e9fbaSOystein Eftevaag TSS2_RC
create_keyedhash_key(TSS2_SYS_CONTEXT * sapi_context,TPM2_HANDLE handle_parent,TPM2_HANDLE * handle)173*758e9fbaSOystein Eftevaag create_keyedhash_key (
174*758e9fbaSOystein Eftevaag TSS2_SYS_CONTEXT *sapi_context,
175*758e9fbaSOystein Eftevaag TPM2_HANDLE handle_parent,
176*758e9fbaSOystein Eftevaag TPM2_HANDLE *handle)
177*758e9fbaSOystein Eftevaag {
178*758e9fbaSOystein Eftevaag TSS2_RC rc = TSS2_RC_SUCCESS;
179*758e9fbaSOystein Eftevaag TPM2B_SENSITIVE_CREATE in_sensitive = { 0 };
180*758e9fbaSOystein Eftevaag /* template defining key type */
181*758e9fbaSOystein Eftevaag TPM2B_PUBLIC in_public = {
182*758e9fbaSOystein Eftevaag .size = 0,
183*758e9fbaSOystein Eftevaag .publicArea.type = TPM2_ALG_KEYEDHASH,
184*758e9fbaSOystein Eftevaag .publicArea.nameAlg = TPM2_ALG_SHA256,
185*758e9fbaSOystein Eftevaag .publicArea.objectAttributes = TPMA_OBJECT_RESTRICTED |
186*758e9fbaSOystein Eftevaag TPMA_OBJECT_SIGN_ENCRYPT |
187*758e9fbaSOystein Eftevaag TPMA_OBJECT_FIXEDTPM |
188*758e9fbaSOystein Eftevaag TPMA_OBJECT_FIXEDPARENT |
189*758e9fbaSOystein Eftevaag TPMA_OBJECT_SENSITIVEDATAORIGIN |
190*758e9fbaSOystein Eftevaag TPMA_OBJECT_USERWITHAUTH,
191*758e9fbaSOystein Eftevaag .publicArea.parameters.keyedHashDetail.scheme.scheme = TPM2_ALG_HMAC,
192*758e9fbaSOystein Eftevaag .publicArea.parameters.keyedHashDetail.scheme.details.hmac.hashAlg = TPM2_ALG_SHA1,
193*758e9fbaSOystein Eftevaag .publicArea.unique.keyedHash.size = 0,
194*758e9fbaSOystein Eftevaag };
195*758e9fbaSOystein Eftevaag
196*758e9fbaSOystein Eftevaag TPM2B_DATA outside_info = { 0 };
197*758e9fbaSOystein Eftevaag TPML_PCR_SELECTION creation_pcr = { 0 };
198*758e9fbaSOystein Eftevaag TPM2B_PRIVATE out_private = TPM2B_PRIVATE_INIT;
199*758e9fbaSOystein Eftevaag TPM2B_PUBLIC out_public = { 0 };
200*758e9fbaSOystein Eftevaag TPM2B_CREATION_DATA creation_data = { 0 };
201*758e9fbaSOystein Eftevaag TPM2B_DIGEST creation_hash = TPM2B_DIGEST_INIT;
202*758e9fbaSOystein Eftevaag TPMT_TK_CREATION creation_ticket = { 0 };
203*758e9fbaSOystein Eftevaag TPM2B_NAME name = TPM2B_NAME_INIT;
204*758e9fbaSOystein Eftevaag /* session parameters */
205*758e9fbaSOystein Eftevaag /* command session info */
206*758e9fbaSOystein Eftevaag TSS2L_SYS_AUTH_COMMAND sessions_cmd = {
207*758e9fbaSOystein Eftevaag .auths = {{ .sessionHandle = TPM2_RS_PW }},
208*758e9fbaSOystein Eftevaag .count = 1
209*758e9fbaSOystein Eftevaag };
210*758e9fbaSOystein Eftevaag /* response session info */
211*758e9fbaSOystein Eftevaag TSS2L_SYS_AUTH_RESPONSE sessions_rsp = {
212*758e9fbaSOystein Eftevaag .auths = { 0 },
213*758e9fbaSOystein Eftevaag .count = 0
214*758e9fbaSOystein Eftevaag };
215*758e9fbaSOystein Eftevaag
216*758e9fbaSOystein Eftevaag rc = TSS2_RETRY_EXP (Tss2_Sys_Create (sapi_context,
217*758e9fbaSOystein Eftevaag handle_parent,
218*758e9fbaSOystein Eftevaag &sessions_cmd,
219*758e9fbaSOystein Eftevaag &in_sensitive,
220*758e9fbaSOystein Eftevaag &in_public,
221*758e9fbaSOystein Eftevaag &outside_info,
222*758e9fbaSOystein Eftevaag &creation_pcr,
223*758e9fbaSOystein Eftevaag &out_private,
224*758e9fbaSOystein Eftevaag &out_public,
225*758e9fbaSOystein Eftevaag &creation_data,
226*758e9fbaSOystein Eftevaag &creation_hash,
227*758e9fbaSOystein Eftevaag &creation_ticket,
228*758e9fbaSOystein Eftevaag &sessions_rsp));
229*758e9fbaSOystein Eftevaag if (rc != TPM2_RC_SUCCESS) {
230*758e9fbaSOystein Eftevaag return rc;
231*758e9fbaSOystein Eftevaag }
232*758e9fbaSOystein Eftevaag
233*758e9fbaSOystein Eftevaag return Tss2_Sys_Load (sapi_context,
234*758e9fbaSOystein Eftevaag handle_parent,
235*758e9fbaSOystein Eftevaag &sessions_cmd,
236*758e9fbaSOystein Eftevaag &out_private,
237*758e9fbaSOystein Eftevaag &out_public,
238*758e9fbaSOystein Eftevaag handle,
239*758e9fbaSOystein Eftevaag &name,
240*758e9fbaSOystein Eftevaag &sessions_rsp);
241*758e9fbaSOystein Eftevaag }
242*758e9fbaSOystein Eftevaag
243*758e9fbaSOystein Eftevaag
244*758e9fbaSOystein Eftevaag TSS2_RC
tpm_encrypt_decrypt_cfb(TSS2_SYS_CONTEXT * sapi_context,TPMI_DH_OBJECT handle,TPMI_YES_NO decrypt,TPM2B_MAX_BUFFER * data_in,TPM2B_MAX_BUFFER * data_out)245*758e9fbaSOystein Eftevaag tpm_encrypt_decrypt_cfb (
246*758e9fbaSOystein Eftevaag TSS2_SYS_CONTEXT *sapi_context,
247*758e9fbaSOystein Eftevaag TPMI_DH_OBJECT handle,
248*758e9fbaSOystein Eftevaag TPMI_YES_NO decrypt,
249*758e9fbaSOystein Eftevaag TPM2B_MAX_BUFFER *data_in,
250*758e9fbaSOystein Eftevaag TPM2B_MAX_BUFFER *data_out)
251*758e9fbaSOystein Eftevaag {
252*758e9fbaSOystein Eftevaag TPMI_ALG_SYM_MODE mode = TPM2_ALG_NULL;
253*758e9fbaSOystein Eftevaag TPM2B_IV iv_in = TPM2B_IV_INIT;
254*758e9fbaSOystein Eftevaag TPM2B_IV iv_out = TPM2B_IV_INIT;
255*758e9fbaSOystein Eftevaag
256*758e9fbaSOystein Eftevaag /* session parameters */
257*758e9fbaSOystein Eftevaag /* command session info */
258*758e9fbaSOystein Eftevaag /* command session info */
259*758e9fbaSOystein Eftevaag TSS2L_SYS_AUTH_COMMAND sessions_cmd = {
260*758e9fbaSOystein Eftevaag .auths = {{ .sessionHandle = TPM2_RS_PW }},
261*758e9fbaSOystein Eftevaag .count = 1
262*758e9fbaSOystein Eftevaag };
263*758e9fbaSOystein Eftevaag /* response session info */
264*758e9fbaSOystein Eftevaag TSS2L_SYS_AUTH_RESPONSE sessions_rsp = {
265*758e9fbaSOystein Eftevaag .auths = { 0 },
266*758e9fbaSOystein Eftevaag .count = 0
267*758e9fbaSOystein Eftevaag };
268*758e9fbaSOystein Eftevaag
269*758e9fbaSOystein Eftevaag return Tss2_Sys_EncryptDecrypt (sapi_context,
270*758e9fbaSOystein Eftevaag handle,
271*758e9fbaSOystein Eftevaag &sessions_cmd,
272*758e9fbaSOystein Eftevaag decrypt,
273*758e9fbaSOystein Eftevaag mode,
274*758e9fbaSOystein Eftevaag &iv_in,
275*758e9fbaSOystein Eftevaag data_in,
276*758e9fbaSOystein Eftevaag data_out,
277*758e9fbaSOystein Eftevaag &iv_out,
278*758e9fbaSOystein Eftevaag &sessions_rsp);
279*758e9fbaSOystein Eftevaag }
280*758e9fbaSOystein Eftevaag
281*758e9fbaSOystein Eftevaag TSS2_RC
tpm_decrypt_cfb(TSS2_SYS_CONTEXT * sapi_context,TPMI_DH_OBJECT handle,TPM2B_MAX_BUFFER * data_in,TPM2B_MAX_BUFFER * data_out)282*758e9fbaSOystein Eftevaag tpm_decrypt_cfb (
283*758e9fbaSOystein Eftevaag TSS2_SYS_CONTEXT *sapi_context,
284*758e9fbaSOystein Eftevaag TPMI_DH_OBJECT handle,
285*758e9fbaSOystein Eftevaag TPM2B_MAX_BUFFER *data_in,
286*758e9fbaSOystein Eftevaag TPM2B_MAX_BUFFER *data_out)
287*758e9fbaSOystein Eftevaag {
288*758e9fbaSOystein Eftevaag return tpm_encrypt_decrypt_cfb (sapi_context, handle, YES, data_in, data_out);
289*758e9fbaSOystein Eftevaag }
290*758e9fbaSOystein Eftevaag
291*758e9fbaSOystein Eftevaag TSS2_RC
tpm_encrypt_cfb(TSS2_SYS_CONTEXT * sapi_context,TPMI_DH_OBJECT handle,TPM2B_MAX_BUFFER * data_in,TPM2B_MAX_BUFFER * data_out)292*758e9fbaSOystein Eftevaag tpm_encrypt_cfb (
293*758e9fbaSOystein Eftevaag TSS2_SYS_CONTEXT *sapi_context,
294*758e9fbaSOystein Eftevaag TPMI_DH_OBJECT handle,
295*758e9fbaSOystein Eftevaag TPM2B_MAX_BUFFER *data_in,
296*758e9fbaSOystein Eftevaag TPM2B_MAX_BUFFER *data_out)
297*758e9fbaSOystein Eftevaag {
298*758e9fbaSOystein Eftevaag return tpm_encrypt_decrypt_cfb (sapi_context, handle, NO, data_in, data_out);
299*758e9fbaSOystein Eftevaag }
300*758e9fbaSOystein Eftevaag
301*758e9fbaSOystein Eftevaag TSS2_RC
tpm_encrypt_decrypt_2_cfb(TSS2_SYS_CONTEXT * sapi_context,TPMI_DH_OBJECT handle,TPMI_YES_NO decrypt,TPM2B_MAX_BUFFER * data_in,TPM2B_MAX_BUFFER * data_out)302*758e9fbaSOystein Eftevaag tpm_encrypt_decrypt_2_cfb (
303*758e9fbaSOystein Eftevaag TSS2_SYS_CONTEXT *sapi_context,
304*758e9fbaSOystein Eftevaag TPMI_DH_OBJECT handle,
305*758e9fbaSOystein Eftevaag TPMI_YES_NO decrypt,
306*758e9fbaSOystein Eftevaag TPM2B_MAX_BUFFER *data_in,
307*758e9fbaSOystein Eftevaag TPM2B_MAX_BUFFER *data_out)
308*758e9fbaSOystein Eftevaag {
309*758e9fbaSOystein Eftevaag TPMI_ALG_SYM_MODE mode = TPM2_ALG_NULL;
310*758e9fbaSOystein Eftevaag TPM2B_IV iv_in = TPM2B_IV_INIT;
311*758e9fbaSOystein Eftevaag TPM2B_IV iv_out = TPM2B_IV_INIT;
312*758e9fbaSOystein Eftevaag
313*758e9fbaSOystein Eftevaag /* session parameters */
314*758e9fbaSOystein Eftevaag /* command session info */
315*758e9fbaSOystein Eftevaag /* command session info */
316*758e9fbaSOystein Eftevaag TSS2L_SYS_AUTH_COMMAND sessions_cmd = {
317*758e9fbaSOystein Eftevaag .auths = {{ .sessionHandle = TPM2_RS_PW }},
318*758e9fbaSOystein Eftevaag .count = 1
319*758e9fbaSOystein Eftevaag };
320*758e9fbaSOystein Eftevaag /* response session info */
321*758e9fbaSOystein Eftevaag TSS2L_SYS_AUTH_RESPONSE sessions_rsp = {
322*758e9fbaSOystein Eftevaag .auths = { 0 },
323*758e9fbaSOystein Eftevaag .count = 0
324*758e9fbaSOystein Eftevaag };
325*758e9fbaSOystein Eftevaag
326*758e9fbaSOystein Eftevaag return Tss2_Sys_EncryptDecrypt2 (sapi_context,
327*758e9fbaSOystein Eftevaag handle,
328*758e9fbaSOystein Eftevaag &sessions_cmd,
329*758e9fbaSOystein Eftevaag data_in,
330*758e9fbaSOystein Eftevaag decrypt,
331*758e9fbaSOystein Eftevaag mode,
332*758e9fbaSOystein Eftevaag &iv_in,
333*758e9fbaSOystein Eftevaag data_out,
334*758e9fbaSOystein Eftevaag &iv_out,
335*758e9fbaSOystein Eftevaag &sessions_rsp);
336*758e9fbaSOystein Eftevaag }
337*758e9fbaSOystein Eftevaag
338*758e9fbaSOystein Eftevaag TSS2_RC
tpm_decrypt_2_cfb(TSS2_SYS_CONTEXT * sapi_context,TPMI_DH_OBJECT handle,TPM2B_MAX_BUFFER * data_in,TPM2B_MAX_BUFFER * data_out)339*758e9fbaSOystein Eftevaag tpm_decrypt_2_cfb (
340*758e9fbaSOystein Eftevaag TSS2_SYS_CONTEXT *sapi_context,
341*758e9fbaSOystein Eftevaag TPMI_DH_OBJECT handle,
342*758e9fbaSOystein Eftevaag TPM2B_MAX_BUFFER *data_in,
343*758e9fbaSOystein Eftevaag TPM2B_MAX_BUFFER *data_out)
344*758e9fbaSOystein Eftevaag {
345*758e9fbaSOystein Eftevaag return tpm_encrypt_decrypt_2_cfb (sapi_context, handle, YES, data_in, data_out);
346*758e9fbaSOystein Eftevaag }
347*758e9fbaSOystein Eftevaag
348*758e9fbaSOystein Eftevaag TSS2_RC
tpm_encrypt_2_cfb(TSS2_SYS_CONTEXT * sapi_context,TPMI_DH_OBJECT handle,TPM2B_MAX_BUFFER * data_in,TPM2B_MAX_BUFFER * data_out)349*758e9fbaSOystein Eftevaag tpm_encrypt_2_cfb (
350*758e9fbaSOystein Eftevaag TSS2_SYS_CONTEXT *sapi_context,
351*758e9fbaSOystein Eftevaag TPMI_DH_OBJECT handle,
352*758e9fbaSOystein Eftevaag TPM2B_MAX_BUFFER *data_in,
353*758e9fbaSOystein Eftevaag TPM2B_MAX_BUFFER *data_out)
354*758e9fbaSOystein Eftevaag {
355*758e9fbaSOystein Eftevaag return tpm_encrypt_decrypt_2_cfb (sapi_context, handle, NO, data_in, data_out);
356*758e9fbaSOystein Eftevaag }
357*758e9fbaSOystein Eftevaag
358*758e9fbaSOystein Eftevaag static TSS2_RC
encrypt_decrypt_cfb(TPM2B_MAX_BUFFER * data_out,TPM2B_MAX_BUFFER * data_in,TPMI_YES_NO decrypt,TPM2B_MAX_BUFFER * key,TPM2B_IV * iv)359*758e9fbaSOystein Eftevaag encrypt_decrypt_cfb (
360*758e9fbaSOystein Eftevaag TPM2B_MAX_BUFFER *data_out,
361*758e9fbaSOystein Eftevaag TPM2B_MAX_BUFFER *data_in,
362*758e9fbaSOystein Eftevaag TPMI_YES_NO decrypt,
363*758e9fbaSOystein Eftevaag TPM2B_MAX_BUFFER *key,
364*758e9fbaSOystein Eftevaag TPM2B_IV *iv)
365*758e9fbaSOystein Eftevaag {
366*758e9fbaSOystein Eftevaag EVP_CIPHER_CTX *ctx;
367*758e9fbaSOystein Eftevaag const EVP_CIPHER *type;
368*758e9fbaSOystein Eftevaag TSS2_RC rc = TSS2_SYS_RC_BAD_VALUE;
369*758e9fbaSOystein Eftevaag int len = 0, sll_rc;
370*758e9fbaSOystein Eftevaag
371*758e9fbaSOystein Eftevaag ctx = EVP_CIPHER_CTX_new();
372*758e9fbaSOystein Eftevaag if (!ctx)
373*758e9fbaSOystein Eftevaag return TSS2_SYS_RC_GENERAL_FAILURE;
374*758e9fbaSOystein Eftevaag
375*758e9fbaSOystein Eftevaag switch (key->size) {
376*758e9fbaSOystein Eftevaag case 16:
377*758e9fbaSOystein Eftevaag type = EVP_aes_128_cfb();
378*758e9fbaSOystein Eftevaag break;
379*758e9fbaSOystein Eftevaag case 24:
380*758e9fbaSOystein Eftevaag type = EVP_aes_192_cfb();
381*758e9fbaSOystein Eftevaag break;
382*758e9fbaSOystein Eftevaag case 32:
383*758e9fbaSOystein Eftevaag type = EVP_aes_256_cfb();
384*758e9fbaSOystein Eftevaag break;
385*758e9fbaSOystein Eftevaag default:
386*758e9fbaSOystein Eftevaag goto clean;
387*758e9fbaSOystein Eftevaag }
388*758e9fbaSOystein Eftevaag
389*758e9fbaSOystein Eftevaag rc = TSS2_SYS_RC_GENERAL_FAILURE;
390*758e9fbaSOystein Eftevaag
391*758e9fbaSOystein Eftevaag if (decrypt) {
392*758e9fbaSOystein Eftevaag sll_rc = EVP_DecryptInit_ex(ctx, type, NULL, key->buffer, iv->buffer);
393*758e9fbaSOystein Eftevaag if (sll_rc != 1)
394*758e9fbaSOystein Eftevaag goto clean;
395*758e9fbaSOystein Eftevaag
396*758e9fbaSOystein Eftevaag sll_rc = EVP_DecryptUpdate(ctx, data_out->buffer, &len,
397*758e9fbaSOystein Eftevaag data_in->buffer, data_in->size);
398*758e9fbaSOystein Eftevaag if (sll_rc != 1)
399*758e9fbaSOystein Eftevaag goto clean;
400*758e9fbaSOystein Eftevaag
401*758e9fbaSOystein Eftevaag data_out->size = len;
402*758e9fbaSOystein Eftevaag
403*758e9fbaSOystein Eftevaag sll_rc = EVP_DecryptFinal_ex(ctx, data_out->buffer + len, &len);
404*758e9fbaSOystein Eftevaag if (sll_rc != 1)
405*758e9fbaSOystein Eftevaag goto clean;
406*758e9fbaSOystein Eftevaag
407*758e9fbaSOystein Eftevaag } else {
408*758e9fbaSOystein Eftevaag
409*758e9fbaSOystein Eftevaag sll_rc = EVP_EncryptInit_ex(ctx, type, NULL, key->buffer, iv->buffer);
410*758e9fbaSOystein Eftevaag if (sll_rc != 1)
411*758e9fbaSOystein Eftevaag goto clean;
412*758e9fbaSOystein Eftevaag
413*758e9fbaSOystein Eftevaag sll_rc = EVP_EncryptUpdate(ctx, data_out->buffer, &len,
414*758e9fbaSOystein Eftevaag data_in->buffer, data_in->size);
415*758e9fbaSOystein Eftevaag if (sll_rc != 1)
416*758e9fbaSOystein Eftevaag goto clean;
417*758e9fbaSOystein Eftevaag
418*758e9fbaSOystein Eftevaag data_out->size = len;
419*758e9fbaSOystein Eftevaag
420*758e9fbaSOystein Eftevaag sll_rc = EVP_EncryptFinal_ex(ctx, data_out->buffer + len, &len);
421*758e9fbaSOystein Eftevaag if (sll_rc != 1)
422*758e9fbaSOystein Eftevaag goto clean;
423*758e9fbaSOystein Eftevaag }
424*758e9fbaSOystein Eftevaag
425*758e9fbaSOystein Eftevaag data_out->size += len;
426*758e9fbaSOystein Eftevaag rc = TPM2_RC_SUCCESS;
427*758e9fbaSOystein Eftevaag
428*758e9fbaSOystein Eftevaag clean:
429*758e9fbaSOystein Eftevaag EVP_CIPHER_CTX_free(ctx);
430*758e9fbaSOystein Eftevaag
431*758e9fbaSOystein Eftevaag return rc;
432*758e9fbaSOystein Eftevaag }
433*758e9fbaSOystein Eftevaag
434*758e9fbaSOystein Eftevaag TSS2_RC
decrypt_cfb(TPM2B_MAX_BUFFER * data_out,TPM2B_MAX_BUFFER * data_in,TPM2B_MAX_BUFFER * key,TPM2B_IV * iv)435*758e9fbaSOystein Eftevaag decrypt_cfb (
436*758e9fbaSOystein Eftevaag TPM2B_MAX_BUFFER *data_out,
437*758e9fbaSOystein Eftevaag TPM2B_MAX_BUFFER *data_in,
438*758e9fbaSOystein Eftevaag TPM2B_MAX_BUFFER *key,
439*758e9fbaSOystein Eftevaag TPM2B_IV *iv)
440*758e9fbaSOystein Eftevaag {
441*758e9fbaSOystein Eftevaag return encrypt_decrypt_cfb(data_out, data_in, YES, key, iv);
442*758e9fbaSOystein Eftevaag }
443*758e9fbaSOystein Eftevaag
444*758e9fbaSOystein Eftevaag TSS2_RC
encrypt_cfb(TPM2B_MAX_BUFFER * data_out,TPM2B_MAX_BUFFER * data_in,TPM2B_MAX_BUFFER * key,TPM2B_IV * iv)445*758e9fbaSOystein Eftevaag encrypt_cfb (
446*758e9fbaSOystein Eftevaag TPM2B_MAX_BUFFER *data_out,
447*758e9fbaSOystein Eftevaag TPM2B_MAX_BUFFER *data_in,
448*758e9fbaSOystein Eftevaag TPM2B_MAX_BUFFER *key,
449*758e9fbaSOystein Eftevaag TPM2B_IV *iv)
450*758e9fbaSOystein Eftevaag {
451*758e9fbaSOystein Eftevaag return encrypt_decrypt_cfb(data_out, data_in, NO, key, iv);
452*758e9fbaSOystein Eftevaag }
453*758e9fbaSOystein Eftevaag
454*758e9fbaSOystein Eftevaag TSS2_RC
hash(TPM2_ALG_ID alg,const void * data,int size,TPM2B_DIGEST * out)455*758e9fbaSOystein Eftevaag hash (
456*758e9fbaSOystein Eftevaag TPM2_ALG_ID alg,
457*758e9fbaSOystein Eftevaag const void *data,
458*758e9fbaSOystein Eftevaag int size,
459*758e9fbaSOystein Eftevaag TPM2B_DIGEST *out)
460*758e9fbaSOystein Eftevaag {
461*758e9fbaSOystein Eftevaag switch (alg) {
462*758e9fbaSOystein Eftevaag case TPM2_ALG_SHA1:
463*758e9fbaSOystein Eftevaag SHA1(data, size, out->buffer);
464*758e9fbaSOystein Eftevaag out->size = TPM2_SHA1_DIGEST_SIZE;
465*758e9fbaSOystein Eftevaag break;
466*758e9fbaSOystein Eftevaag case TPM2_ALG_SHA256:
467*758e9fbaSOystein Eftevaag SHA256(data, size, out->buffer);
468*758e9fbaSOystein Eftevaag out->size = TPM2_SHA256_DIGEST_SIZE;
469*758e9fbaSOystein Eftevaag break;
470*758e9fbaSOystein Eftevaag case TPM2_ALG_SHA384:
471*758e9fbaSOystein Eftevaag SHA384(data, size, out->buffer);
472*758e9fbaSOystein Eftevaag out->size = TPM2_SHA384_DIGEST_SIZE;
473*758e9fbaSOystein Eftevaag break;
474*758e9fbaSOystein Eftevaag case TPM2_ALG_SHA512:
475*758e9fbaSOystein Eftevaag SHA512(data, size, out->buffer);
476*758e9fbaSOystein Eftevaag out->size = TPM2_SHA512_DIGEST_SIZE;
477*758e9fbaSOystein Eftevaag break;
478*758e9fbaSOystein Eftevaag default:
479*758e9fbaSOystein Eftevaag return TSS2_SYS_RC_BAD_VALUE;
480*758e9fbaSOystein Eftevaag }
481*758e9fbaSOystein Eftevaag return TPM2_RC_SUCCESS;
482*758e9fbaSOystein Eftevaag }
483*758e9fbaSOystein Eftevaag
484*758e9fbaSOystein Eftevaag TSS2_RC
hmac(TPM2_ALG_ID alg,const void * key,int key_len,TPM2B_DIGEST ** buffer_list,TPM2B_DIGEST * out)485*758e9fbaSOystein Eftevaag hmac(
486*758e9fbaSOystein Eftevaag TPM2_ALG_ID alg,
487*758e9fbaSOystein Eftevaag const void *key,
488*758e9fbaSOystein Eftevaag int key_len,
489*758e9fbaSOystein Eftevaag TPM2B_DIGEST **buffer_list,
490*758e9fbaSOystein Eftevaag TPM2B_DIGEST *out)
491*758e9fbaSOystein Eftevaag {
492*758e9fbaSOystein Eftevaag #if OPENSSL_VERSION_NUMBER >= 0x10100000L
493*758e9fbaSOystein Eftevaag HMAC_CTX *ctx;
494*758e9fbaSOystein Eftevaag #else
495*758e9fbaSOystein Eftevaag HMAC_CTX _ctx;
496*758e9fbaSOystein Eftevaag HMAC_CTX *ctx = &_ctx;
497*758e9fbaSOystein Eftevaag #endif
498*758e9fbaSOystein Eftevaag EVP_MD *evp;
499*758e9fbaSOystein Eftevaag int rc = 1, i;
500*758e9fbaSOystein Eftevaag unsigned int *buf = NULL, size;
501*758e9fbaSOystein Eftevaag uint8_t *buf_ptr;
502*758e9fbaSOystein Eftevaag
503*758e9fbaSOystein Eftevaag #if OPENSSL_VERSION_NUMBER >= 0x10100000L
504*758e9fbaSOystein Eftevaag /* HMAC_CTX_new and HMAC_CTX_free are new in openSSL 1.1.0 */
505*758e9fbaSOystein Eftevaag ctx = HMAC_CTX_new();
506*758e9fbaSOystein Eftevaag #else
507*758e9fbaSOystein Eftevaag HMAC_CTX_init(ctx);
508*758e9fbaSOystein Eftevaag #endif
509*758e9fbaSOystein Eftevaag
510*758e9fbaSOystein Eftevaag if (!ctx)
511*758e9fbaSOystein Eftevaag return TSS2_SYS_RC_GENERAL_FAILURE;
512*758e9fbaSOystein Eftevaag
513*758e9fbaSOystein Eftevaag switch (alg) {
514*758e9fbaSOystein Eftevaag case TPM2_ALG_SHA1:
515*758e9fbaSOystein Eftevaag evp = (EVP_MD *) EVP_sha1();
516*758e9fbaSOystein Eftevaag out->size = TPM2_SHA1_DIGEST_SIZE;
517*758e9fbaSOystein Eftevaag break;
518*758e9fbaSOystein Eftevaag case TPM2_ALG_SHA256:
519*758e9fbaSOystein Eftevaag evp = (EVP_MD *) EVP_sha256();
520*758e9fbaSOystein Eftevaag out->size = TPM2_SHA256_DIGEST_SIZE;
521*758e9fbaSOystein Eftevaag break;
522*758e9fbaSOystein Eftevaag case TPM2_ALG_SHA384:
523*758e9fbaSOystein Eftevaag evp = (EVP_MD *) EVP_sha384();
524*758e9fbaSOystein Eftevaag out->size = TPM2_SHA384_DIGEST_SIZE;
525*758e9fbaSOystein Eftevaag break;
526*758e9fbaSOystein Eftevaag case TPM2_ALG_SHA512:
527*758e9fbaSOystein Eftevaag evp = (EVP_MD *) EVP_sha512();
528*758e9fbaSOystein Eftevaag out->size = TPM2_SHA512_DIGEST_SIZE;
529*758e9fbaSOystein Eftevaag break;
530*758e9fbaSOystein Eftevaag default:
531*758e9fbaSOystein Eftevaag rc = TSS2_SYS_RC_BAD_VALUE;
532*758e9fbaSOystein Eftevaag goto out;
533*758e9fbaSOystein Eftevaag }
534*758e9fbaSOystein Eftevaag rc = 0;
535*758e9fbaSOystein Eftevaag buf = calloc(1, out->size);
536*758e9fbaSOystein Eftevaag if (!buf)
537*758e9fbaSOystein Eftevaag goto out;
538*758e9fbaSOystein Eftevaag
539*758e9fbaSOystein Eftevaag buf_ptr = (uint8_t *)buf;
540*758e9fbaSOystein Eftevaag
541*758e9fbaSOystein Eftevaag #if OPENSSL_VERSION_NUMBER >= 0x10100000L
542*758e9fbaSOystein Eftevaag rc = HMAC_Init_ex(ctx, key, key_len, evp, NULL);
543*758e9fbaSOystein Eftevaag #else
544*758e9fbaSOystein Eftevaag rc = HMAC_Init(ctx, key, key_len, evp);
545*758e9fbaSOystein Eftevaag #endif
546*758e9fbaSOystein Eftevaag
547*758e9fbaSOystein Eftevaag if (rc != 1)
548*758e9fbaSOystein Eftevaag goto out;
549*758e9fbaSOystein Eftevaag for (i = 0; buffer_list[i] != 0; i++) {
550*758e9fbaSOystein Eftevaag rc = HMAC_Update(ctx, buffer_list[i]->buffer, buffer_list[i]->size);
551*758e9fbaSOystein Eftevaag if (rc != 1)
552*758e9fbaSOystein Eftevaag goto out;
553*758e9fbaSOystein Eftevaag }
554*758e9fbaSOystein Eftevaag /* buf_ptr has to be 4 bytes alligned for whatever reason */
555*758e9fbaSOystein Eftevaag rc = HMAC_Final(ctx, buf_ptr, &size);
556*758e9fbaSOystein Eftevaag if (rc != 1)
557*758e9fbaSOystein Eftevaag goto out;
558*758e9fbaSOystein Eftevaag
559*758e9fbaSOystein Eftevaag assert(size == out->size);
560*758e9fbaSOystein Eftevaag
561*758e9fbaSOystein Eftevaag memcpy(out->buffer, buf, out->size);
562*758e9fbaSOystein Eftevaag
563*758e9fbaSOystein Eftevaag out:
564*758e9fbaSOystein Eftevaag #if OPENSSL_VERSION_NUMBER >= 0x10100000L
565*758e9fbaSOystein Eftevaag HMAC_CTX_free(ctx);
566*758e9fbaSOystein Eftevaag #else
567*758e9fbaSOystein Eftevaag HMAC_CTX_cleanup(ctx);
568*758e9fbaSOystein Eftevaag #endif
569*758e9fbaSOystein Eftevaag
570*758e9fbaSOystein Eftevaag if (buf)
571*758e9fbaSOystein Eftevaag free(buf);
572*758e9fbaSOystein Eftevaag
573*758e9fbaSOystein Eftevaag /* In openSSL 1 means success 0 error */
574*758e9fbaSOystein Eftevaag return rc == 1 ? TPM2_RC_SUCCESS : TSS2_SYS_RC_GENERAL_FAILURE;
575*758e9fbaSOystein Eftevaag }
576*758e9fbaSOystein Eftevaag
577*758e9fbaSOystein Eftevaag TSS2_RC
ConcatSizedByteBuffer(TPM2B_MAX_BUFFER * result,TPM2B * buf)578*758e9fbaSOystein Eftevaag ConcatSizedByteBuffer(
579*758e9fbaSOystein Eftevaag TPM2B_MAX_BUFFER *result,
580*758e9fbaSOystein Eftevaag TPM2B *buf)
581*758e9fbaSOystein Eftevaag {
582*758e9fbaSOystein Eftevaag if (result->size + buf->size > TPM2_MAX_DIGEST_BUFFER)
583*758e9fbaSOystein Eftevaag return TSS2_SYS_RC_BAD_VALUE;
584*758e9fbaSOystein Eftevaag
585*758e9fbaSOystein Eftevaag memmove(result->buffer + result->size,
586*758e9fbaSOystein Eftevaag buf->buffer, buf->size);
587*758e9fbaSOystein Eftevaag
588*758e9fbaSOystein Eftevaag result->size += buf->size;
589*758e9fbaSOystein Eftevaag return TPM2_RC_SUCCESS;
590*758e9fbaSOystein Eftevaag }
591*758e9fbaSOystein Eftevaag
592*758e9fbaSOystein Eftevaag TSS2_RC
CompareSizedByteBuffer(TPM2B * buffer1,TPM2B * buffer2)593*758e9fbaSOystein Eftevaag CompareSizedByteBuffer(
594*758e9fbaSOystein Eftevaag TPM2B *buffer1,
595*758e9fbaSOystein Eftevaag TPM2B *buffer2)
596*758e9fbaSOystein Eftevaag {
597*758e9fbaSOystein Eftevaag if (buffer1->size != buffer2->size)
598*758e9fbaSOystein Eftevaag return TPM2_RC_FAILURE;
599*758e9fbaSOystein Eftevaag
600*758e9fbaSOystein Eftevaag if (memcmp(buffer1->buffer, buffer2->buffer, buffer1->size))
601*758e9fbaSOystein Eftevaag return TPM2_RC_FAILURE;
602*758e9fbaSOystein Eftevaag
603*758e9fbaSOystein Eftevaag return TPM2_RC_SUCCESS;
604*758e9fbaSOystein Eftevaag }
605*758e9fbaSOystein Eftevaag
606*758e9fbaSOystein Eftevaag void
CatSizedByteBuffer(TPM2B * dest,TPM2B * src)607*758e9fbaSOystein Eftevaag CatSizedByteBuffer(
608*758e9fbaSOystein Eftevaag TPM2B *dest,
609*758e9fbaSOystein Eftevaag TPM2B *src)
610*758e9fbaSOystein Eftevaag {
611*758e9fbaSOystein Eftevaag if (!dest || !src)
612*758e9fbaSOystein Eftevaag return;
613*758e9fbaSOystein Eftevaag
614*758e9fbaSOystein Eftevaag memcpy(dest->buffer + dest->size, src->buffer, src->size);
615*758e9fbaSOystein Eftevaag dest->size += src->size;
616*758e9fbaSOystein Eftevaag }
617*758e9fbaSOystein Eftevaag
618*758e9fbaSOystein Eftevaag UINT16
CopySizedByteBuffer(TPM2B * dest,const TPM2B * src)619*758e9fbaSOystein Eftevaag CopySizedByteBuffer(
620*758e9fbaSOystein Eftevaag TPM2B *dest,
621*758e9fbaSOystein Eftevaag const TPM2B *src)
622*758e9fbaSOystein Eftevaag {
623*758e9fbaSOystein Eftevaag if (!dest)
624*758e9fbaSOystein Eftevaag return 0;
625*758e9fbaSOystein Eftevaag
626*758e9fbaSOystein Eftevaag if (!src) {
627*758e9fbaSOystein Eftevaag dest->size = 0;
628*758e9fbaSOystein Eftevaag return 0;
629*758e9fbaSOystein Eftevaag }
630*758e9fbaSOystein Eftevaag
631*758e9fbaSOystein Eftevaag memcpy(dest->buffer, src->buffer, src->size);
632*758e9fbaSOystein Eftevaag dest->size = src->size;
633*758e9fbaSOystein Eftevaag return src->size + 2;
634*758e9fbaSOystein Eftevaag }
635*758e9fbaSOystein Eftevaag
636*758e9fbaSOystein Eftevaag UINT16
GetDigestSize(TPM2_ALG_ID hash)637*758e9fbaSOystein Eftevaag GetDigestSize(TPM2_ALG_ID hash)
638*758e9fbaSOystein Eftevaag {
639*758e9fbaSOystein Eftevaag switch (hash) {
640*758e9fbaSOystein Eftevaag case TPM2_ALG_SHA1:
641*758e9fbaSOystein Eftevaag return TPM2_SHA1_DIGEST_SIZE;
642*758e9fbaSOystein Eftevaag case TPM2_ALG_SHA256:
643*758e9fbaSOystein Eftevaag return TPM2_SHA256_DIGEST_SIZE;
644*758e9fbaSOystein Eftevaag case TPM2_ALG_SHA384:
645*758e9fbaSOystein Eftevaag return TPM2_SHA384_DIGEST_SIZE;
646*758e9fbaSOystein Eftevaag case TPM2_ALG_SHA512:
647*758e9fbaSOystein Eftevaag return TPM2_SHA512_DIGEST_SIZE;
648*758e9fbaSOystein Eftevaag case TPM2_ALG_SM3_256:
649*758e9fbaSOystein Eftevaag return TPM2_SM3_256_DIGEST_SIZE;
650*758e9fbaSOystein Eftevaag default:
651*758e9fbaSOystein Eftevaag return 0;
652*758e9fbaSOystein Eftevaag }
653*758e9fbaSOystein Eftevaag }
654*758e9fbaSOystein Eftevaag
655*758e9fbaSOystein Eftevaag TSS2_RC
DefineNvIndex(TSS2_SYS_CONTEXT * sys_ctx,TPMI_RH_PROVISION authHandle,TPM2B_AUTH * auth,const TPM2B_DIGEST * authPolicy,TPMI_RH_NV_INDEX nvIndex,TPMI_ALG_HASH nameAlg,TPMA_NV attributes,UINT16 size)656*758e9fbaSOystein Eftevaag DefineNvIndex (
657*758e9fbaSOystein Eftevaag TSS2_SYS_CONTEXT *sys_ctx,
658*758e9fbaSOystein Eftevaag TPMI_RH_PROVISION authHandle,
659*758e9fbaSOystein Eftevaag TPM2B_AUTH *auth,
660*758e9fbaSOystein Eftevaag const TPM2B_DIGEST *authPolicy,
661*758e9fbaSOystein Eftevaag TPMI_RH_NV_INDEX nvIndex,
662*758e9fbaSOystein Eftevaag TPMI_ALG_HASH nameAlg,
663*758e9fbaSOystein Eftevaag TPMA_NV attributes,
664*758e9fbaSOystein Eftevaag UINT16 size)
665*758e9fbaSOystein Eftevaag {
666*758e9fbaSOystein Eftevaag TPM2B_NV_PUBLIC publicInfo = {
667*758e9fbaSOystein Eftevaag .nvPublic = {
668*758e9fbaSOystein Eftevaag .attributes = attributes | TPMA_NV_ORDERLY,
669*758e9fbaSOystein Eftevaag .dataSize = size,
670*758e9fbaSOystein Eftevaag .nameAlg = nameAlg,
671*758e9fbaSOystein Eftevaag .nvIndex = nvIndex,
672*758e9fbaSOystein Eftevaag },
673*758e9fbaSOystein Eftevaag .size = sizeof (TPMI_RH_NV_INDEX) + sizeof (TPMI_ALG_HASH) +
674*758e9fbaSOystein Eftevaag sizeof (TPMA_NV) + sizeof (UINT16) + sizeof (UINT16),
675*758e9fbaSOystein Eftevaag };
676*758e9fbaSOystein Eftevaag CopySizedByteBuffer ((TPM2B*)&publicInfo.nvPublic.authPolicy,
677*758e9fbaSOystein Eftevaag (TPM2B*)authPolicy);
678*758e9fbaSOystein Eftevaag
679*758e9fbaSOystein Eftevaag TSS2L_SYS_AUTH_RESPONSE sessionsDataOut;
680*758e9fbaSOystein Eftevaag TSS2L_SYS_AUTH_COMMAND sessionsData = {
681*758e9fbaSOystein Eftevaag .count = 1,
682*758e9fbaSOystein Eftevaag .auths = {
683*758e9fbaSOystein Eftevaag {
684*758e9fbaSOystein Eftevaag .sessionHandle = TPM2_RS_PW,
685*758e9fbaSOystein Eftevaag .sessionAttributes = 0,
686*758e9fbaSOystein Eftevaag .nonce = { .size = 0 },
687*758e9fbaSOystein Eftevaag .hmac = { .size = 0 },
688*758e9fbaSOystein Eftevaag },
689*758e9fbaSOystein Eftevaag },
690*758e9fbaSOystein Eftevaag };
691*758e9fbaSOystein Eftevaag
692*758e9fbaSOystein Eftevaag return Tss2_Sys_NV_DefineSpace (sys_ctx,
693*758e9fbaSOystein Eftevaag authHandle,
694*758e9fbaSOystein Eftevaag &sessionsData,
695*758e9fbaSOystein Eftevaag auth,
696*758e9fbaSOystein Eftevaag &publicInfo,
697*758e9fbaSOystein Eftevaag &sessionsDataOut);
698*758e9fbaSOystein Eftevaag }
699