Branch data Line data Source code
1 : : // Copyright (c) 2016-2020 The Bitcoin Core developers
2 : : // Distributed under the MIT software license, see the accompanying
3 : : // file COPYING or http://www.opensource.org/licenses/mit-license.php.
4 : :
5 : : #include <crypto/siphash.h>
6 : :
7 : : #include <bit>
8 : :
9 : : #define SIPROUND do { \
10 : : v0 += v1; v1 = std::rotl(v1, 13); v1 ^= v0; \
11 : : v0 = std::rotl(v0, 32); \
12 : : v2 += v3; v3 = std::rotl(v3, 16); v3 ^= v2; \
13 : : v0 += v3; v3 = std::rotl(v3, 21); v3 ^= v0; \
14 : : v2 += v1; v1 = std::rotl(v1, 17); v1 ^= v2; \
15 : : v2 = std::rotl(v2, 32); \
16 : : } while (0)
17 : :
18 : 138812763 : CSipHasher::CSipHasher(uint64_t k0, uint64_t k1)
19 : : {
20 : 138812763 : v[0] = 0x736f6d6570736575ULL ^ k0;
21 : 138812763 : v[1] = 0x646f72616e646f6dULL ^ k1;
22 : 138812763 : v[2] = 0x6c7967656e657261ULL ^ k0;
23 : 138812763 : v[3] = 0x7465646279746573ULL ^ k1;
24 : 138812763 : count = 0;
25 : 138812763 : tmp = 0;
26 : 138812763 : }
27 : :
28 : 352028540 : CSipHasher& CSipHasher::Write(uint64_t data)
29 : : {
30 : 352028540 : uint64_t v0 = v[0], v1 = v[1], v2 = v[2], v3 = v[3];
31 : :
32 [ - + ]: 352028540 : assert(count % 8 == 0);
33 : :
34 : 352028540 : v3 ^= data;
35 : 352028540 : SIPROUND;
36 : 352028540 : SIPROUND;
37 : 352028540 : v0 ^= data;
38 : :
39 : 352028540 : v[0] = v0;
40 : 352028540 : v[1] = v1;
41 : 352028540 : v[2] = v2;
42 : 352028540 : v[3] = v3;
43 : :
44 : 352028540 : count += 8;
45 : 352028540 : return *this;
46 : : }
47 : :
48 : 153655213 : CSipHasher& CSipHasher::Write(Span<const unsigned char> data)
49 : : {
50 : 153655213 : uint64_t v0 = v[0], v1 = v[1], v2 = v[2], v3 = v[3];
51 : 153655213 : uint64_t t = tmp;
52 : 153655213 : uint8_t c = count;
53 : :
54 [ + + ]: 3818553305 : while (data.size() > 0) {
55 [ + + ]: 3664898092 : t |= uint64_t{data.front()} << (8 * (c % 8));
56 : 3664898092 : c++;
57 [ + + ]: 3664898092 : if ((c & 7) == 0) {
58 : 445267765 : v3 ^= t;
59 : 445267765 : SIPROUND;
60 : 445267765 : SIPROUND;
61 : 445267765 : v0 ^= t;
62 : 445267765 : t = 0;
63 : : }
64 : 3664898092 : data = data.subspan(1);
65 : : }
66 : :
67 : 153655213 : v[0] = v0;
68 : 153655213 : v[1] = v1;
69 : 153655213 : v[2] = v2;
70 : 153655213 : v[3] = v3;
71 : 153655213 : count = c;
72 : 153655213 : tmp = t;
73 : :
74 : 153655213 : return *this;
75 : : }
76 : :
77 : 138808787 : uint64_t CSipHasher::Finalize() const
78 : : {
79 : 138808787 : uint64_t v0 = v[0], v1 = v[1], v2 = v[2], v3 = v[3];
80 : :
81 : 138808787 : uint64_t t = tmp | (((uint64_t)count) << 56);
82 : :
83 : 138808787 : v3 ^= t;
84 : 138808787 : SIPROUND;
85 : 138808787 : SIPROUND;
86 : 138808787 : v0 ^= t;
87 : 138808787 : v2 ^= 0xFF;
88 : 138808787 : SIPROUND;
89 : 138808787 : SIPROUND;
90 : 138808787 : SIPROUND;
91 : 138808787 : SIPROUND;
92 : 138808787 : return v0 ^ v1 ^ v2 ^ v3;
93 : : }
94 : :
95 : 119757756 : uint64_t SipHashUint256(uint64_t k0, uint64_t k1, const uint256& val)
96 : : {
97 : : /* Specialized implementation for efficiency */
98 : 119757756 : uint64_t d = val.GetUint64(0);
99 : :
100 : 119757756 : uint64_t v0 = 0x736f6d6570736575ULL ^ k0;
101 : 119757756 : uint64_t v1 = 0x646f72616e646f6dULL ^ k1;
102 : 119757756 : uint64_t v2 = 0x6c7967656e657261ULL ^ k0;
103 : 119757756 : uint64_t v3 = 0x7465646279746573ULL ^ k1 ^ d;
104 : :
105 : 119757756 : SIPROUND;
106 : 119757756 : SIPROUND;
107 : 119757756 : v0 ^= d;
108 : 119757756 : d = val.GetUint64(1);
109 : 119757756 : v3 ^= d;
110 : 119757756 : SIPROUND;
111 : 119757756 : SIPROUND;
112 : 119757756 : v0 ^= d;
113 : 119757756 : d = val.GetUint64(2);
114 : 119757756 : v3 ^= d;
115 : 119757756 : SIPROUND;
116 : 119757756 : SIPROUND;
117 : 119757756 : v0 ^= d;
118 : 119757756 : d = val.GetUint64(3);
119 : 119757756 : v3 ^= d;
120 : 119757756 : SIPROUND;
121 : 119757756 : SIPROUND;
122 : 119757756 : v0 ^= d;
123 : 119757756 : v3 ^= (uint64_t{4}) << 59;
124 : 119757756 : SIPROUND;
125 : 119757756 : SIPROUND;
126 : 119757756 : v0 ^= (uint64_t{4}) << 59;
127 : 119757756 : v2 ^= 0xFF;
128 : 119757756 : SIPROUND;
129 : 119757756 : SIPROUND;
130 : 119757756 : SIPROUND;
131 : 119757756 : SIPROUND;
132 : 119757756 : return v0 ^ v1 ^ v2 ^ v3;
133 : : }
134 : :
135 : 181409283 : uint64_t SipHashUint256Extra(uint64_t k0, uint64_t k1, const uint256& val, uint32_t extra)
136 : : {
137 : : /* Specialized implementation for efficiency */
138 : 181409283 : uint64_t d = val.GetUint64(0);
139 : :
140 : 181409283 : uint64_t v0 = 0x736f6d6570736575ULL ^ k0;
141 : 181409283 : uint64_t v1 = 0x646f72616e646f6dULL ^ k1;
142 : 181409283 : uint64_t v2 = 0x6c7967656e657261ULL ^ k0;
143 : 181409283 : uint64_t v3 = 0x7465646279746573ULL ^ k1 ^ d;
144 : :
145 : 181409283 : SIPROUND;
146 : 181409283 : SIPROUND;
147 : 181409283 : v0 ^= d;
148 : 181409283 : d = val.GetUint64(1);
149 : 181409283 : v3 ^= d;
150 : 181409283 : SIPROUND;
151 : 181409283 : SIPROUND;
152 : 181409283 : v0 ^= d;
153 : 181409283 : d = val.GetUint64(2);
154 : 181409283 : v3 ^= d;
155 : 181409283 : SIPROUND;
156 : 181409283 : SIPROUND;
157 : 181409283 : v0 ^= d;
158 : 181409283 : d = val.GetUint64(3);
159 : 181409283 : v3 ^= d;
160 : 181409283 : SIPROUND;
161 : 181409283 : SIPROUND;
162 : 181409283 : v0 ^= d;
163 : 181409283 : d = ((uint64_t{36}) << 56) | extra;
164 : 181409283 : v3 ^= d;
165 : 181409283 : SIPROUND;
166 : 181409283 : SIPROUND;
167 : 181409283 : v0 ^= d;
168 : 181409283 : v2 ^= 0xFF;
169 : 181409283 : SIPROUND;
170 : 181409283 : SIPROUND;
171 : 181409283 : SIPROUND;
172 : 181409283 : SIPROUND;
173 : 181409283 : return v0 ^ v1 ^ v2 ^ v3;
174 : : }
|