17#include <mbedtls/sha256.h>
31 mbedtls_sha256_init(&ctx->
mbed);
32#if MBEDTLS_VERSION_MAJOR >= 3
33 mbedtls_sha256_starts(&ctx->
mbed, 0 );
35 mbedtls_sha256_starts_ret(&ctx->
mbed, 0);
41#if MBEDTLS_VERSION_MAJOR >= 3
42 mbedtls_sha256_update(&ctx->
mbed, data, len);
44 mbedtls_sha256_update_ret(&ctx->
mbed, data, len);
50#if MBEDTLS_VERSION_MAJOR >= 3
51 mbedtls_sha256_finish(&ctx->
mbed, digest);
53 mbedtls_sha256_finish_ret(&ctx->
mbed, digest);
55 mbedtls_sha256_free(&ctx->
mbed);
60 (void)mbedtls_sha256(data, len, digest, 0 );
69static const uint32_t K256[64] = {
70 0x428a2f98u, 0x71374491u, 0xb5c0fbcfu, 0xe9b5dba5u, 0x3956c25bu, 0x59f111f1u, 0x923f82a4u, 0xab1c5ed5u,
71 0xd807aa98u, 0x12835b01u, 0x243185beu, 0x550c7dc3u, 0x72be5d74u, 0x80deb1feu, 0x9bdc06a7u, 0xc19bf174u,
72 0xe49b69c1u, 0xefbe4786u, 0x0fc19dc6u, 0x240ca1ccu, 0x2de92c6fu, 0x4a7484aau, 0x5cb0a9dcu, 0x76f988dau,
73 0x983e5152u, 0xa831c66du, 0xb00327c8u, 0xbf597fc7u, 0xc6e00bf3u, 0xd5a79147u, 0x06ca6351u, 0x14292967u,
74 0x27b70a85u, 0x2e1b2138u, 0x4d2c6dfcu, 0x53380d13u, 0x650a7354u, 0x766a0abbu, 0x81c2c92eu, 0x92722c85u,
75 0xa2bfe8a1u, 0xa81a664bu, 0xc24b8b70u, 0xc76c51a3u, 0xd192e819u, 0xd6990624u, 0xf40e3585u, 0x106aa070u,
76 0x19a4c116u, 0x1e376c08u, 0x2748774cu, 0x34b0bcb5u, 0x391c0cb3u, 0x4ed8aa4au, 0x5b9cca4fu, 0x682e6ff3u,
77 0x748f82eeu, 0x78a5636fu, 0x84c87814u, 0x8cc70208u, 0x90befffau, 0xa4506cebu, 0xbef9a3f7u, 0xc67178f2u,
80static const uint32_t H0[8] = {
81 0x6a09e667u, 0xbb67ae85u, 0x3c6ef372u, 0xa54ff53au, 0x510e527fu, 0x9b05688cu, 0x1f83d9abu, 0x5be0cd19u,
84static inline uint32_t rotr32(uint32_t x, uint32_t n)
86 return (x >> n) | (x << (32 - n));
91static void sha256_block(uint32_t h[8],
const uint8_t blk[64])
96 for (
int i = 0; i < 16; i++)
100 for (
int i = 16; i < 64; i++)
102 uint32_t s0 = rotr32(W[i - 15], 7U) ^ rotr32(W[i - 15], 18U) ^ (W[i - 15] >> 3U);
103 uint32_t s1 = rotr32(W[i - 2], 17U) ^ rotr32(W[i - 2], 19U) ^ (W[i - 2] >> 10U);
104 W[i] = W[i - 16] + s0 + W[i - 7] + s1;
119 for (
int i = 0; i < 64; i++)
121 uint32_t S1 = rotr32(e, 6U) ^ rotr32(e, 11U) ^ rotr32(e, 25U);
122 uint32_t ch = (e & f) ^ (~e & g);
123 uint32_t tmp1 = hh + S1 + ch + K256[i] + W[i];
124 uint32_t S0 = rotr32(a, 2U) ^ rotr32(a, 13U) ^ rotr32(a, 22U);
125 uint32_t maj = (a & b) ^ (a & c) ^ (b & c);
126 uint32_t tmp2 = S0 + maj;
151 for (
int i = 0; i < 8; i++)
157 memset(ctx->buf, 0,
sizeof(ctx->buf));
165 uint32_t space = 64 - ctx->buflen;
166 uint32_t take = (uint32_t)len < space ? (uint32_t)len : space;
167 memcpy(ctx->buf + ctx->buflen, data, take);
171 if (ctx->buflen == 64)
173 sha256_block(ctx->s, ctx->buf);
181 uint64_t bitlen = ctx->n * 8;
183 ctx->buf[ctx->buflen++] = 0x80;
185 if (ctx->buflen > 56)
187 while (ctx->buflen < 64)
189 ctx->buf[ctx->buflen++] = 0x00;
191 sha256_block(ctx->s, ctx->buf);
195 while (ctx->buflen < 56)
197 ctx->buf[ctx->buflen++] = 0x00;
201 sha256_block(ctx->s, ctx->buf);
203 for (
int i = 0; i < 8; i++)
Per-translation-unit optimization override for hot, pure-integer crypto.
Fixed-width integer serializers into a raw uint8_t* buffer - one source of truth.
size_t pc_wr64be(uint8_t *p, uint64_t v)
Write v big-endian at p.
uint32_t pc_rd32be(const uint8_t *p)
Read a big-endian u32 at p.
size_t pc_wr32be(uint8_t *p, uint32_t v)
Write v big-endian at p.
PC_CRYPTO_HOT void pc_sha256_init(pc_sha256_ctx *ctx)
Initialize a streaming SHA-256 context (ctx must not be NULL).
void pc_sha256_final(pc_sha256_ctx *ctx, uint8_t digest[PC_SHA256_DIGEST_LEN])
Finalize the hash and write the 32-byte digest. The context is undefined afterwards; call init() agai...
void pc_sha256_update(pc_sha256_ctx *ctx, const uint8_t *data, size_t len)
Feed len bytes of data into the running hash.
void pc_sha256(const uint8_t *data, size_t len, uint8_t digest[PC_SHA256_DIGEST_LEN])
One-shot SHA-256: hash len bytes of data into digest (32 bytes).
SHA-256 (FIPS 180-4) - streaming context and one-shot API.
#define PC_SHA256_DIGEST_LEN
SHA-256 digest length in bytes.
Streaming SHA-256 context.
mbedtls_sha256_context mbed
HW-accelerated SHA-256 state (ESP32 mbedtls).