]> git.cryptolib.org Git - arm-crypto-lib.git/blobdiff - bmw/bmw_small_speed.c
Blake adapted for round 3
[arm-crypto-lib.git] / bmw / bmw_small_speed.c
index 0a102c0375566339134906ee8e74be81078cbcca..ab03c6716c60bb5171dfcd88c72ed72a25d59b52 100644 (file)
 
 #include "f1_autogen.i"
 
-static inline
+/* static inline */
 void bmw_small_f0(uint32_t* q, uint32_t* h, const uint32_t* m){
        uint32_t t[16];
-       uint32_t tr0, tr1, tr2;
+       uint32_t tr0, tr1, tr2, tmp;
        t[ 0] = h[ 0] ^ m[ 0];
        t[ 1] = h[ 1] ^ m[ 1];
        t[ 2] = h[ 2] ^ m[ 2];
        t[ 3] = h[ 3] ^ m[ 3];
        t[ 4] = h[ 4] ^ m[ 4];
-       t[ 5] = h[ 5] ^ m[ 5];
        t[ 6] = h[ 6] ^ m[ 6];
-       t[ 7] = h[ 7] ^ m[ 7];
        t[ 8] = h[ 8] ^ m[ 8];
        t[ 9] = h[ 9] ^ m[ 9];
-       t[10] = h[10] ^ m[10];
        t[11] = h[11] ^ m[11];
        t[12] = h[12] ^ m[12];
+       t[15] = h[15] ^ m[15];
+       t[ 5] = h[ 5] ^ m[ 5];
+       t[10] = h[10] ^ m[10];
        t[13] = h[13] ^ m[13];
+       t[ 7] = h[ 7] ^ m[ 7];
        t[14] = h[14] ^ m[14];
-       t[15] = h[15] ^ m[15];
 
        dump_x(t, 16, 'T');
        /*
@@ -148,38 +148,38 @@ void bmw_small_f0(uint32_t* q, uint32_t* h, const uint32_t* m){
        q[10] = (t[ 8] - t[ 1] - t[ 4] - t[ 7] + t[15]);
        q[13] = (t[ 2] + t[ 4] + t[ 7] + t[10] + t[11]);
        */
-       q[ 0] = +t[ 5] +t[10] +t[13] +(tr1=-t[ 7]+t[14]) ;
-       q[ 0] = S32_0(q[ 0]) + h[ 1];
-       q[ 3] = +t[ 8] +t[13] +t[ 0] +(tr2=-t[ 1]-t[10]) ;
-       q[ 3] = S32_3(q[ 3]) + h[ 4];
-       q[ 6] = -t[11] +t[13] -t[ 0] -t[ 3] +t[ 4] ;
-       q[ 6] = S32_1(q[ 6]) + h[ 7];
-       q[ 9] = +t[ 0] +(tr0=-t[ 3]+t[ 6]) +(tr1) ;
-       q[ 9] = S32_4(q[ 9]) + h[10];
-       q[12] = -t[ 9] -(tr0) -(tr2) ;
-       q[12] = S32_2(q[12]) + h[13];
-       q[15] = -t[ 4] +(tr0=-t[ 9]+t[12]) +(tr1=-t[ 6]+t[13]) ;
-       q[15] = S32_0(q[15]) + h[ 0];
-       q[ 2] = +t[ 7] +t[15] +t[ 0] -(tr0) ;
-       q[ 2] = S32_2(q[ 2]) + h[ 3];
-       q[ 5] = +t[10] +(tr0=-t[ 2]+t[15]) +(tr2=+t[ 3]-t[12]) ;
-       q[ 5] = S32_0(q[ 5]) + h[ 6];
-       q[ 8] = -t[ 5] -(tr0) +(tr1) ;
-       q[ 8] = S32_3(q[ 8]) + h[ 9];
-       q[11] = -t[ 0] -t[ 2] +t[ 9] +(tr0=-t[ 5]+t[ 8]) ;
-       q[11] = S32_1(q[11]) + h[12];
-       q[14] = -t[11] +(tr0) +(tr2) ;
-       q[14] = S32_4(q[14]) + h[15];
-       q[ 1] = +t[ 6] +(tr0=+t[11]+t[14]) +(tr1=-t[ 8]-t[15]) ;
-       q[ 1] = S32_1(q[ 1]) + h[ 2];
-       q[ 4] = +t[ 9] +t[ 1] +t[ 2] -(tr0) ;
-       q[ 4] = S32_4(q[ 4]) + h[ 5];
-       q[ 7] = -t[12] -t[14] +t[ 1] -t[ 4] -t[ 5] ;
-       q[ 7] = S32_2(q[ 7]) + h[ 8];
-       q[10] = -t[ 1] +(tr0=-t[ 4]-t[ 7]) -(tr1) ;
-       q[10] = S32_0(q[10]) + h[11];
-       q[13] = +t[ 2] +t[10] +t[11] -(tr0) ;
-       q[13] = S32_3(q[13]) + h[14];
+       tmp = +t[ 5] +t[10] +t[13] +(tr1=-t[ 7]+t[14]) ;
+       q[ 0] = S32_0(tmp) + h[ 1];
+       tmp = +t[ 8] +t[13] +t[ 0] -(tr2=+t[ 1]+t[10]) ;
+       q[ 3] = S32_3(tmp) + h[ 4];
+       tmp = -t[11] +t[13] -t[ 0] -t[ 3] +t[ 4] ;
+       q[ 6] = S32_1(tmp) + h[ 7];
+       tmp = +t[ 0] +(tr0=-t[ 3]+t[ 6]) +(tr1) ;
+       q[ 9] = S32_4(tmp) + h[10];
+       tmp = -t[ 9] -(tr0) +(tr2) ;
+       q[12] = S32_2(tmp) + h[13];
+       tmp = -t[ 4] +(tr0=-t[ 9]+t[12]) +(tr1=-t[ 6]+t[13]) ;
+       q[15] = S32_0(tmp) + h[ 0];
+       tmp = +t[ 7] +t[15] +t[ 0] -(tr0) ;
+       q[ 2] = S32_2(tmp) + h[ 3];
+       tmp = +t[10] +(tr0=-t[ 2]+t[15]) +(tr2=+t[ 3]-t[12]) ;
+       q[ 5] = S32_0(tmp) + h[ 6];
+       tmp = -t[ 5] -(tr0) +(tr1) ;
+       q[ 8] = S32_3(tmp) + h[ 9];
+       tmp = -t[ 0] -t[ 2] +t[ 9] +(tr0=-t[ 5]+t[ 8]) ;
+       q[11] = S32_1(tmp) + h[12];
+       tmp = -t[11] +(tr0) +(tr2) ;
+       q[14] = S32_4(tmp) + h[15];
+       tmp = +t[ 6] +(tr0=+t[11]+t[14]) -(tr1=+t[ 8]+t[15]) ;
+       q[ 1] = S32_1(tmp) + h[ 2];
+       tmp = +t[ 9] +t[ 1] +t[ 2] -(tr0) ;
+       q[ 4] = S32_4(tmp) + h[ 5];
+       tmp = -t[12] -t[14] +t[ 1] -t[ 4] -t[ 5] ;
+       q[ 7] = S32_2(tmp) + h[ 8];
+       tmp = -t[ 1] -(tr0=+t[ 4]+t[ 7]) +(tr1) ;
+       q[10] = S32_0(tmp) + h[11];
+       tmp = +t[ 2] +t[10] +t[11] +(tr0) ;
+       q[13] = S32_3(tmp) + h[14];
 
        dump_x(q, 16, 'W');
 }