Artifact
c1952241e76200dd2a54d8fc3095b817271bd593:
- File
keccak.fs
— part of check-in
[295cbe28ec]
at
2019-10-03 14:35:43
on branch trunk
— HOSTPREFIX env variable
(user:
bernd
size: 4377)
0000: 5c 20 6b 65 63 63 61 6b 20 77 72 61 70 70 65 72 \ keccak wrapper
0010: 0a 0a 5c 20 43 6f 70 79 72 69 67 68 74 20 c2 a9 ..\ Copyright ©
0020: 20 32 30 31 32 2d 32 30 31 35 20 20 20 42 65 72 2012-2015 Ber
0030: 6e 64 20 50 61 79 73 61 6e 0a 0a 5c 20 54 68 69 nd Paysan..\ Thi
0040: 73 20 70 72 6f 67 72 61 6d 20 69 73 20 66 72 65 s program is fre
0050: 65 20 73 6f 66 74 77 61 72 65 3a 20 79 6f 75 20 e software: you
0060: 63 61 6e 20 72 65 64 69 73 74 72 69 62 75 74 65 can redistribute
0070: 20 69 74 20 61 6e 64 2f 6f 72 20 6d 6f 64 69 66 it and/or modif
0080: 79 0a 5c 20 69 74 20 75 6e 64 65 72 20 74 68 65 y.\ it under the
0090: 20 74 65 72 6d 73 20 6f 66 20 74 68 65 20 47 4e terms of the GN
00a0: 55 20 41 66 66 65 72 6f 20 47 65 6e 65 72 61 6c U Affero General
00b0: 20 50 75 62 6c 69 63 20 4c 69 63 65 6e 73 65 20 Public License
00c0: 61 73 20 70 75 62 6c 69 73 68 65 64 20 62 79 0a as published by.
00d0: 5c 20 74 68 65 20 46 72 65 65 20 53 6f 66 74 77 \ the Free Softw
00e0: 61 72 65 20 46 6f 75 6e 64 61 74 69 6f 6e 2c 20 are Foundation,
00f0: 65 69 74 68 65 72 20 76 65 72 73 69 6f 6e 20 33 either version 3
0100: 20 6f 66 20 74 68 65 20 4c 69 63 65 6e 73 65 2c of the License,
0110: 20 6f 72 0a 5c 20 28 61 74 20 79 6f 75 72 20 6f or.\ (at your o
0120: 70 74 69 6f 6e 29 20 61 6e 79 20 6c 61 74 65 72 ption) any later
0130: 20 76 65 72 73 69 6f 6e 2e 0a 0a 5c 20 54 68 69 version...\ Thi
0140: 73 20 70 72 6f 67 72 61 6d 20 69 73 20 64 69 73 s program is dis
0150: 74 72 69 62 75 74 65 64 20 69 6e 20 74 68 65 20 tributed in the
0160: 68 6f 70 65 20 74 68 61 74 20 69 74 20 77 69 6c hope that it wil
0170: 6c 20 62 65 20 75 73 65 66 75 6c 2c 0a 5c 20 62 l be useful,.\ b
0180: 75 74 20 57 49 54 48 4f 55 54 20 41 4e 59 20 57 ut WITHOUT ANY W
0190: 41 52 52 41 4e 54 59 3b 20 77 69 74 68 6f 75 74 ARRANTY; without
01a0: 20 65 76 65 6e 20 74 68 65 20 69 6d 70 6c 69 65 even the implie
01b0: 64 20 77 61 72 72 61 6e 74 79 20 6f 66 0a 5c 20 d warranty of.\
01c0: 4d 45 52 43 48 41 4e 54 41 42 49 4c 49 54 59 20 MERCHANTABILITY
01d0: 6f 72 20 46 49 54 4e 45 53 53 20 46 4f 52 20 41 or FITNESS FOR A
01e0: 20 50 41 52 54 49 43 55 4c 41 52 20 50 55 52 50 PARTICULAR PURP
01f0: 4f 53 45 2e 20 20 53 65 65 20 74 68 65 0a 5c 20 OSE. See the.\
0200: 47 4e 55 20 41 66 66 65 72 6f 20 47 65 6e 65 72 GNU Affero Gener
0210: 61 6c 20 50 75 62 6c 69 63 20 4c 69 63 65 6e 73 al Public Licens
0220: 65 20 66 6f 72 20 6d 6f 72 65 20 64 65 74 61 69 e for more detai
0230: 6c 73 2e 0a 0a 5c 20 59 6f 75 20 73 68 6f 75 6c ls...\ You shoul
0240: 64 20 68 61 76 65 20 72 65 63 65 69 76 65 64 20 d have received
0250: 61 20 63 6f 70 79 20 6f 66 20 74 68 65 20 47 4e a copy of the GN
0260: 55 20 41 66 66 65 72 6f 20 47 65 6e 65 72 61 6c U Affero General
0270: 20 50 75 62 6c 69 63 20 4c 69 63 65 6e 73 65 0a Public License.
0280: 5c 20 61 6c 6f 6e 67 20 77 69 74 68 20 74 68 69 \ along with thi
0290: 73 20 70 72 6f 67 72 61 6d 2e 20 20 49 66 20 6e s program. If n
02a0: 6f 74 2c 20 73 65 65 20 3c 68 74 74 70 3a 2f 2f ot, see <http://
02b0: 77 77 77 2e 67 6e 75 2e 6f 72 67 2f 6c 69 63 65 www.gnu.org/lice
02c0: 6e 73 65 73 2f 3e 2e 0a 0a 72 65 71 75 69 72 65 nses/>...require
02d0: 20 72 65 63 2d 73 63 6f 70 65 2e 66 73 0a 72 65 rec-scope.fs.re
02e0: 71 75 69 72 65 20 75 6e 69 78 2f 63 70 75 2e 66 quire unix/cpu.f
02f0: 73 0a 0a 66 61 73 74 2d 6c 69 62 20 5b 49 46 5d s..fast-lib [IF]
0300: 0a 20 20 20 20 72 65 71 75 69 72 65 20 6b 65 63 . require kec
0310: 63 61 6b 66 61 73 74 2e 66 73 20 66 61 6c 73 65 cakfast.fs false
0320: 0a 5b 45 4c 53 45 5d 0a 20 20 20 20 5b 49 46 44 .[ELSE]. [IFD
0330: 45 46 5d 20 61 6e 64 72 6f 69 64 0a 09 73 22 20 EF] android..s"
0340: 6c 69 62 6b 65 63 63 61 6b 2e 73 6f 22 20 63 2d libkeccak.so" c-
0350: 6c 69 62 3a 6f 70 65 6e 2d 70 61 74 68 2d 6c 69 lib:open-path-li
0360: 62 20 64 72 6f 70 0a 20 20 20 20 5b 54 48 45 4e b drop. [THEN
0370: 5d 20 74 72 75 65 0a 5b 54 48 45 4e 5d 0a 5b 49 ] true.[THEN].[I
0380: 46 5d 0a 20 20 20 20 63 2d 6c 69 62 72 61 72 79 F]. c-library
0390: 20 6b 65 63 63 61 6b 0a 09 73 22 20 6b 65 63 63 keccak..s" kecc
03a0: 61 6b 22 20 61 64 64 2d 6c 69 62 0a 09 69 6e 63 ak" add-lib..inc
03b0: 6c 75 64 65 20 6b 65 63 63 61 6b 6c 69 62 2e 66 lude keccaklib.f
03c0: 73 0a 20 20 20 20 65 6e 64 2d 63 2d 6c 69 62 72 s. end-c-libr
03d0: 61 72 79 0a 5b 54 48 45 4e 5d 0a 0a 5b 49 46 55 ary.[THEN]..[IFU
03e0: 4e 44 45 46 5d 20 63 72 79 70 74 6f 20 62 79 65 NDEF] crypto bye
03f0: 20 5b 54 48 45 4e 5d 20 5c 20 73 74 6f 70 20 68 [THEN] \ stop h
0400: 65 72 65 20 69 66 20 6c 69 62 63 6f 6d 70 69 6c ere if libcompil
0410: 65 20 6f 6e 6c 79 0a 0a 32 35 20 38 20 2a 20 43 e only..25 8 * C
0420: 6f 6e 73 74 61 6e 74 20 6b 65 63 63 61 6b 23 0a onstant keccak#.
0430: 31 32 38 20 43 6f 6e 73 74 61 6e 74 20 6b 65 63 128 Constant kec
0440: 63 61 6b 23 6d 61 78 0a 31 32 38 20 43 6f 6e 73 cak#max.128 Cons
0450: 74 61 6e 74 20 6b 65 63 63 61 6b 23 63 6b 73 0a tant keccak#cks.
0460: 0a 55 56 61 6c 75 65 20 40 6b 65 63 63 61 6b 0a .UValue @keccak.
0470: 32 34 20 56 61 6c 75 65 20 72 6f 75 6e 64 73 0a 24 Value rounds.
0480: 0a 3a 20 6b 65 63 63 61 6b 30 20 28 20 2d 2d 20 .: keccak0 ( --
0490: 29 20 40 6b 65 63 63 61 6b 20 4b 65 63 63 61 6b ) @keccak Keccak
04a0: 49 6e 69 74 69 61 6c 69 7a 65 53 74 61 74 65 20 InitializeState
04b0: 3b 0a 0a 3a 20 6b 65 63 63 61 6b 2a 20 28 20 2d ;..: keccak* ( -
04c0: 2d 20 29 20 40 6b 65 63 63 61 6b 20 72 6f 75 6e - ) @keccak roun
04d0: 64 73 20 4b 65 63 63 61 6b 46 20 3b 0a 3a 20 3e ds KeccakF ;.: >
04e0: 6b 65 63 63 61 6b 20 28 20 61 64 64 72 20 75 20 keccak ( addr u
04f0: 2d 2d 20 29 20 20 40 6b 65 63 63 61 6b 20 2d 72 -- ) @keccak -r
0500: 6f 74 20 4b 65 63 63 61 6b 41 62 73 6f 72 62 20 ot KeccakAbsorb
0510: 3b 0a 3a 20 2b 6b 65 63 63 61 6b 20 28 20 61 64 ;.: +keccak ( ad
0520: 64 72 20 75 20 2d 2d 20 29 20 20 40 6b 65 63 63 dr u -- ) @kecc
0530: 61 6b 20 2d 72 6f 74 20 4b 65 63 63 61 6b 45 6e ak -rot KeccakEn
0540: 63 72 79 70 74 20 3b 0a 3a 20 2d 6b 65 63 63 61 crypt ;.: -kecca
0550: 6b 20 28 20 61 64 64 72 20 75 20 2d 2d 20 29 20 k ( addr u -- )
0560: 20 40 6b 65 63 63 61 6b 20 2d 72 6f 74 20 4b 65 @keccak -rot Ke
0570: 63 63 61 6b 44 65 63 72 79 70 74 20 3b 0a 3a 20 ccakDecrypt ;.:
0580: 6b 65 63 63 61 6b 3e 20 28 20 61 64 64 72 20 75 keccak> ( addr u
0590: 20 2d 2d 20 29 20 20 40 6b 65 63 63 61 6b 20 2d -- ) @keccak -
05a0: 72 6f 74 20 4b 65 63 63 61 6b 45 78 74 72 61 63 rot KeccakExtrac
05b0: 74 20 3b 0a 0a 3a 20 6d 6f 76 65 2d 72 65 70 20 t ;..: move-rep
05c0: 28 20 73 72 63 61 64 64 72 20 75 31 20 64 65 73 ( srcaddr u1 des
05d0: 74 61 64 64 72 20 75 32 20 2d 2d 20 29 0a 20 20 taddr u2 -- ).
05e0: 20 20 62 6f 75 6e 64 73 20 3f 44 4f 0a 09 49 27 bounds ?DO..I'
05f0: 20 49 20 2d 20 75 6d 69 6e 20 32 64 75 70 20 49 I - umin 2dup I
0600: 20 73 77 61 70 20 6d 6f 76 65 0a 20 20 20 20 64 swap move. d
0610: 75 70 20 2b 4c 4f 4f 50 20 20 32 64 72 6f 70 20 up +LOOP 2drop
0620: 3b 0a 0a 5c 20 63 72 79 70 74 6f 20 61 70 69 20 ;..\ crypto api
0630: 69 6e 74 65 67 72 61 74 69 6f 6e 0a 0a 63 72 79 integration..cry
0640: 70 74 6f 20 63 6c 61 73 73 0a 20 20 20 20 6b 65 pto class. ke
0650: 63 63 61 6b 23 20 75 76 61 72 20 6b 65 63 63 61 ccak# uvar kecca
0660: 6b 2d 73 74 61 74 65 0a 20 20 20 20 6b 65 63 63 k-state. kecc
0670: 61 6b 23 63 6b 73 20 75 76 61 72 20 6b 65 63 63 ak#cks uvar kecc
0680: 61 6b 2d 63 68 65 63 6b 73 75 6d 73 0a 20 20 20 ak-checksums.
0690: 20 6b 65 63 63 61 6b 23 6d 61 78 20 75 76 61 72 keccak#max uvar
06a0: 20 6b 65 63 63 61 6b 2d 70 61 64 64 65 64 0a 65 keccak-padded.e
06b0: 6e 64 2d 63 6c 61 73 73 20 6b 65 63 63 61 6b 0a nd-class keccak.
06c0: 0a 55 73 65 72 20 6b 65 63 63 61 6b 2d 74 0a 0a .User keccak-t..
06d0: 3a 20 6b 65 63 63 61 6b 2d 69 6e 69 74 20 28 20 : keccak-init (
06e0: 2d 2d 20 29 0a 20 20 20 20 6b 65 63 63 61 6b 2d -- ). keccak-
06f0: 74 20 40 20 64 75 70 20 63 72 79 70 74 6f 2d 6f t @ dup crypto-o
0700: 20 21 20 49 46 20 20 63 72 79 70 74 6f 2d 75 70 ! IF crypto-up
0710: 20 40 20 75 70 40 20 3d 20 3f 45 58 49 54 20 20 @ up@ = ?EXIT
0720: 54 48 45 4e 0a 20 20 20 20 5b 3a 20 6b 65 63 63 THEN. [: kecc
0730: 61 6b 20 6e 65 77 20 64 75 70 20 63 72 79 70 74 ak new dup crypt
0740: 6f 2d 6f 20 21 20 6b 65 63 63 61 6b 2d 74 20 21 o-o ! keccak-t !
0750: 20 3b 5d 20 63 72 79 70 74 6f 2d 61 20 77 69 74 ;] crypto-a wit
0760: 68 2d 61 6c 6c 6f 63 61 74 65 72 0a 20 20 20 20 h-allocater.
0770: 75 70 40 20 63 72 79 70 74 6f 2d 75 70 20 21 20 up@ crypto-up !
0780: 6b 65 63 63 61 6b 2d 73 74 61 74 65 20 74 6f 20 keccak-state to
0790: 40 6b 65 63 63 61 6b 20 3b 0a 0a 3a 20 6b 65 63 @keccak ;..: kec
07a0: 63 61 6b 2d 66 72 65 65 20 63 72 79 70 74 6f 2d cak-free crypto-
07b0: 6f 20 40 20 3f 64 75 70 2d 49 46 20 20 5b 3a 20 o @ ?dup-IF [:
07c0: 2e 64 69 73 70 6f 73 65 20 3b 5d 20 63 72 79 70 .dispose ;] cryp
07d0: 74 6f 2d 61 20 77 69 74 68 2d 61 6c 6c 6f 63 61 to-a with-alloca
07e0: 74 65 72 20 20 54 48 45 4e 0a 20 20 20 20 30 20 ter THEN. 0
07f0: 74 6f 20 40 6b 65 63 63 61 6b 20 63 72 79 70 74 to @keccak crypt
0800: 6f 2d 6f 20 6f 66 66 20 3b 0a 0a 6b 65 63 63 61 o-o off ;..kecca
0810: 6b 2d 69 6e 69 74 0a 0a 3a 6e 6f 6e 61 6d 65 20 k-init..:noname
0820: 64 65 66 65 72 73 20 27 63 6f 6c 64 20 6b 65 63 defers 'cold kec
0830: 63 61 6b 2d 69 6e 69 74 20 3b 20 69 73 20 27 63 cak-init ; is 'c
0840: 6f 6c 64 0a 3a 6e 6f 6e 61 6d 65 20 64 65 66 65 old.:noname defe
0850: 72 73 20 27 69 6d 61 67 65 20 63 72 79 70 74 6f rs 'image crypto
0860: 2d 6f 20 6f 66 66 20 20 6b 65 63 63 61 6b 2d 74 -o off keccak-t
0870: 20 6f 66 66 20 3b 20 69 73 20 27 69 6d 61 67 65 off ; is 'image
0880: 0a 0a 27 20 6b 65 63 63 61 6b 2d 69 6e 69 74 20 ..' keccak-init
0890: 74 6f 20 63 3a 69 6e 69 74 0a 27 20 6b 65 63 63 to c:init.' kecc
08a0: 61 6b 2d 66 72 65 65 20 74 6f 20 63 3a 66 72 65 ak-free to c:fre
08b0: 65 0a 3a 6e 6f 6e 61 6d 65 20 74 6f 20 40 6b 65 e.:noname to @ke
08c0: 63 63 61 6b 20 3b 20 74 6f 20 63 3a 6b 65 79 21 ccak ; to c:key!
08d0: 20 28 20 61 64 64 72 20 2d 2d 20 29 0a 5c 47 20 ( addr -- ).\G
08e0: 75 73 65 20 61 64 64 72 20 61 73 20 6b 65 79 20 use addr as key
08f0: 73 74 6f 72 61 67 65 0a 27 20 40 6b 65 63 63 61 storage.' @kecca
0900: 6b 20 74 6f 20 63 3a 6b 65 79 40 20 28 20 2d 2d k to c:key@ ( --
0910: 20 61 64 64 72 20 29 0a 5c 47 20 6f 62 74 61 69 addr ).\G obtai
0920: 6e 20 74 68 65 20 6b 65 79 20 73 74 6f 72 61 67 n the key storag
0930: 65 0a 27 20 6b 65 63 63 61 6b 23 20 74 6f 20 63 e.' keccak# to c
0940: 3a 6b 65 79 23 20 28 20 2d 2d 20 6e 20 29 0a 5c :key# ( -- n ).\
0950: 47 20 6f 62 74 61 69 6e 20 6b 65 79 20 73 74 6f G obtain key sto
0960: 72 61 67 65 20 73 69 7a 65 0a 27 20 6b 65 63 63 rage size.' kecc
0970: 61 6b 30 20 74 6f 20 63 3a 30 6b 65 79 20 28 20 ak0 to c:0key (
0980: 2d 2d 20 29 0a 5c 47 20 73 65 74 20 7a 65 72 6f -- ).\G set zero
0990: 20 6b 65 79 0a 3a 6e 6f 6e 61 6d 65 20 6b 65 63 key.:noname kec
09a0: 63 61 6b 30 20 6b 65 63 63 61 6b 23 6d 61 78 20 cak0 keccak#max
09b0: 3e 6b 65 63 63 61 6b 20 3b 20 74 6f 20 3e 63 3a >keccak ; to >c:
09c0: 6b 65 79 20 28 20 61 64 64 72 20 2d 2d 20 29 0a key ( addr -- ).
09d0: 5c 47 20 6d 6f 76 65 20 31 32 38 20 62 79 74 65 \G move 128 byte
09e0: 73 20 66 72 6f 6d 20 61 64 64 72 20 74 6f 20 74 s from addr to t
09f0: 68 65 20 73 74 61 74 65 0a 3a 6e 6f 6e 61 6d 65 he state.:noname
0a00: 20 6b 65 63 63 61 6b 23 6d 61 78 20 6b 65 63 63 keccak#max kecc
0a10: 61 6b 3e 20 3b 20 74 6f 20 63 3a 6b 65 79 3e 20 ak> ; to c:key>
0a20: 28 20 61 64 64 72 20 2d 2d 20 29 0a 5c 47 20 67 ( addr -- ).\G g
0a30: 65 74 20 31 32 38 20 62 79 74 65 73 20 66 72 6f et 128 bytes fro
0a40: 6d 20 74 68 65 20 73 74 61 74 65 20 74 6f 20 61 m the state to a
0a50: 64 64 72 0a 27 20 6b 65 63 63 61 6b 2a 20 74 6f ddr.' keccak* to
0a60: 20 63 3a 64 69 66 66 75 73 65 20 28 20 2d 2d 20 c:diffuse ( --
0a70: 29 0a 5c 47 20 70 65 72 66 6f 72 6d 20 61 20 64 ).\G perform a d
0a80: 69 66 66 75 73 65 20 72 6f 75 6e 64 0a 3a 6e 6f iffuse round.:no
0a90: 6e 61 6d 65 20 28 20 61 64 64 72 20 75 20 2d 2d name ( addr u --
0aa0: 20 29 0a 20 20 20 20 5c 47 20 45 6e 63 72 79 70 ). \G Encryp
0ab0: 74 20 6d 65 73 73 61 67 65 20 69 6e 20 62 75 66 t message in buf
0ac0: 66 65 72 20 61 64 64 72 20 75 0a 20 20 20 20 40 fer addr u. @
0ad0: 6b 65 63 63 61 6b 20 2d 72 6f 74 20 72 6f 75 6e keccak -rot roun
0ae0: 64 73 20 4b 65 63 63 61 6b 45 6e 63 72 79 70 74 ds KeccakEncrypt
0af0: 4c 6f 6f 70 20 20 64 72 6f 70 0a 3b 20 74 6f 20 Loop drop.; to
0b00: 63 3a 65 6e 63 72 79 70 74 0a 3a 6e 6f 6e 61 6d c:encrypt.:nonam
0b10: 65 20 28 20 61 64 64 72 20 75 20 2d 2d 20 29 0a e ( addr u -- ).
0b20: 20 20 20 20 5c 47 20 44 65 63 72 79 70 74 20 6d \G Decrypt m
0b30: 65 73 73 61 67 65 20 69 6e 20 62 75 66 66 65 72 essage in buffer
0b40: 20 61 64 64 72 20 75 0a 20 20 20 20 40 6b 65 63 addr u. @kec
0b50: 63 61 6b 20 2d 72 6f 74 20 72 6f 75 6e 64 73 20 cak -rot rounds
0b60: 4b 65 63 63 61 6b 44 65 63 72 79 70 74 4c 6f 6f KeccakDecryptLoo
0b70: 70 20 20 64 72 6f 70 0a 3b 20 74 6f 20 63 3a 64 p drop.; to c:d
0b80: 65 63 72 79 70 74 20 28 20 61 64 64 72 20 75 20 ecrypt ( addr u
0b90: 2d 2d 20 29 0a 3a 6e 6f 6e 61 6d 65 20 28 20 61 -- ).:noname ( a
0ba0: 64 64 72 20 75 20 74 61 67 20 2d 2d 20 29 0a 20 ddr u tag -- ).
0bb0: 20 20 20 5c 47 20 45 6e 63 72 79 70 74 20 6d 65 \G Encrypt me
0bc0: 73 73 61 67 65 20 69 6e 20 62 75 66 66 65 72 20 ssage in buffer
0bd0: 61 64 64 72 20 75 20 77 69 74 68 20 61 75 74 68 addr u with auth
0be0: 0a 20 20 20 20 7b 20 74 61 67 20 7d 20 40 6b 65 . { tag } @ke
0bf0: 63 63 61 6b 20 2d 72 6f 74 20 72 6f 75 6e 64 73 ccak -rot rounds
0c00: 20 4b 65 63 63 61 6b 45 6e 63 72 79 70 74 4c 6f KeccakEncryptLo
0c10: 6f 70 0a 20 20 20 20 6b 65 63 63 61 6b 2a 0a 20 op. keccak*.
0c20: 20 20 20 3e 72 20 6b 65 63 63 61 6b 2d 63 68 65 >r keccak-che
0c30: 63 6b 73 75 6d 73 20 6b 65 63 63 61 6b 23 63 6b cksums keccak#ck
0c40: 73 20 6b 65 63 63 61 6b 3e 0a 20 20 20 20 6b 65 s keccak>. ke
0c50: 63 63 61 6b 2d 63 68 65 63 6b 73 75 6d 73 20 74 ccak-checksums t
0c60: 61 67 20 37 20 61 6e 64 20 34 20 6c 73 68 69 66 ag 7 and 4 lshif
0c70: 74 20 2b 20 72 3e 20 24 31 30 20 6d 6f 76 65 0a t + r> $10 move.
0c80: 3b 20 74 6f 20 63 3a 65 6e 63 72 79 70 74 2b 61 ; to c:encrypt+a
0c90: 75 74 68 20 28 20 61 64 64 72 20 75 20 74 61 67 uth ( addr u tag
0ca0: 20 2d 2d 20 29 0a 3a 6e 6f 6e 61 6d 65 20 28 20 -- ).:noname (
0cb0: 61 64 64 72 20 75 20 74 61 67 20 2d 2d 20 66 6c addr u tag -- fl
0cc0: 61 67 20 29 0a 20 20 20 20 5c 47 20 44 65 63 72 ag ). \G Decr
0cd0: 79 70 74 20 6d 65 73 73 61 67 65 20 69 6e 20 62 ypt message in b
0ce0: 75 66 66 65 72 20 61 64 64 72 20 75 2c 20 77 69 uffer addr u, wi
0cf0: 74 68 20 61 75 74 68 20 63 68 65 63 6b 0a 20 20 th auth check.
0d00: 20 20 7b 20 74 61 67 20 7d 20 40 6b 65 63 63 61 { tag } @kecca
0d10: 6b 20 2d 72 6f 74 20 72 6f 75 6e 64 73 20 4b 65 k -rot rounds Ke
0d20: 63 63 61 6b 44 65 63 72 79 70 74 4c 6f 6f 70 0a ccakDecryptLoop.
0d30: 20 20 20 20 6b 65 63 63 61 6b 2a 0a 20 20 20 20 keccak*.
0d40: 6b 65 63 63 61 6b 2d 63 68 65 63 6b 73 75 6d 73 keccak-checksums
0d50: 20 6b 65 63 63 61 6b 23 63 6b 73 20 6b 65 63 63 keccak#cks kecc
0d60: 61 6b 3e 0a 20 20 20 20 6b 65 63 63 61 6b 2d 63 ak>. keccak-c
0d70: 68 65 63 6b 73 75 6d 73 20 74 61 67 20 37 20 61 hecksums tag 7 a
0d80: 6e 64 20 34 20 6c 73 68 69 66 74 20 2b 20 24 31 nd 4 lshift + $1
0d90: 30 20 74 75 63 6b 20 73 74 72 3d 0a 3b 20 74 6f 0 tuck str=.; to
0da0: 20 63 3a 64 65 63 72 79 70 74 2b 61 75 74 68 20 c:decrypt+auth
0db0: 28 20 61 64 64 72 20 75 20 74 61 67 20 2d 2d 20 ( addr u tag --
0dc0: 66 6c 61 67 20 29 0a 3a 6e 6f 6e 61 6d 65 20 28 flag ).:noname (
0dd0: 20 61 64 64 72 20 75 20 2d 2d 20 29 0a 5c 47 20 addr u -- ).\G
0de0: 48 61 73 68 20 6d 65 73 73 61 67 65 20 69 6e 20 Hash message in
0df0: 62 75 66 66 65 72 20 61 64 64 72 20 75 0a 20 20 buffer addr u.
0e00: 20 20 42 45 47 49 4e 20 20 32 64 75 70 20 6b 65 BEGIN 2dup ke
0e10: 63 63 61 6b 23 6d 61 78 20 75 6d 69 6e 20 74 75 ccak#max umin tu
0e20: 63 6b 0a 09 64 75 70 20 6b 65 63 63 61 6b 23 6d ck..dup keccak#m
0e30: 61 78 20 75 3c 20 49 46 0a 09 20 20 20 20 6b 65 ax u< IF.. ke
0e40: 63 63 61 6b 2d 70 61 64 64 65 64 20 6b 65 63 63 ccak-padded kecc
0e50: 61 6b 23 6d 61 78 20 3e 70 61 64 64 65 64 0a 09 ak#max >padded..
0e60: 20 20 20 20 6b 65 63 63 61 6b 2d 70 61 64 64 65 keccak-padde
0e70: 64 20 6b 65 63 63 61 6b 23 6d 61 78 0a 09 54 48 d keccak#max..TH
0e80: 45 4e 20 20 3e 6b 65 63 63 61 6b 20 20 6b 65 63 EN >keccak kec
0e90: 63 61 6b 2a 0a 20 20 20 20 2f 73 74 72 69 6e 67 cak*. /string
0ea0: 20 64 75 70 20 30 3d 20 55 4e 54 49 4c 20 20 32 dup 0= UNTIL 2
0eb0: 64 72 6f 70 0a 3b 20 74 6f 20 63 3a 68 61 73 68 drop.; to c:hash
0ec0: 0a 3a 6e 6f 6e 61 6d 65 20 28 20 61 64 64 72 20 .:noname ( addr
0ed0: 75 20 2d 2d 20 29 0a 5c 47 20 46 69 6c 6c 20 62 u -- ).\G Fill b
0ee0: 75 66 66 65 72 20 61 64 64 72 20 75 20 77 69 74 uffer addr u wit
0ef0: 68 20 50 52 4e 47 20 73 65 71 75 65 6e 63 65 0a h PRNG sequence.
0f00: 20 20 20 20 32 64 75 70 20 65 72 61 73 65 20 40 2dup erase @
0f10: 6b 65 63 63 61 6b 20 2d 72 6f 74 20 72 6f 75 6e keccak -rot roun
0f20: 64 73 20 4b 65 63 63 61 6b 45 6e 63 72 79 70 74 ds KeccakEncrypt
0f30: 4c 6f 6f 70 20 64 72 6f 70 0a 3b 20 74 6f 20 63 Loop drop.; to c
0f40: 3a 70 72 6e 67 0a 3a 6e 6f 6e 61 6d 65 20 28 20 :prng.:noname (
0f50: 61 64 64 72 20 75 20 2d 2d 20 29 20 3e 6b 65 63 addr u -- ) >kec
0f60: 63 61 6b 20 6b 65 63 63 61 6b 2a 20 3b 0a 5c 47 cak keccak* ;.\G
0f70: 20 61 62 73 6f 72 62 20 2b 20 68 61 73 68 20 66 absorb + hash f
0f80: 6f 72 20 61 20 6d 65 73 73 61 67 65 20 3c 3d 20 or a message <=
0f90: 36 34 20 62 79 74 65 73 0a 74 6f 20 63 3a 73 68 64 bytes.to c:sh
0fa0: 6f 72 74 68 61 73 68 0a 27 20 6b 65 63 63 61 6b orthash.' keccak
0fb0: 3e 20 28 20 61 64 64 72 20 75 20 2d 2d 20 29 0a > ( addr u -- ).
0fc0: 20 20 20 20 5c 47 20 65 78 74 72 61 63 74 20 73 \G extract s
0fd0: 68 6f 72 74 20 68 61 73 68 20 28 75 70 20 74 6f hort hash (up to
0fe0: 20 36 34 20 62 79 74 65 73 29 0a 74 6f 20 63 3a 64 bytes).to c:
0ff0: 68 61 73 68 40 0a 3a 6e 6f 6e 61 6d 65 20 28 20 hash@.:noname (
1000: 78 31 32 38 20 61 64 64 72 20 75 20 2d 2d 20 29 x128 addr u -- )
1010: 0a 20 20 20 20 5c 47 20 73 65 74 20 6b 65 79 20 . \G set key
1020: 70 6c 75 73 20 74 77 65 61 6b 0a 20 20 20 20 6b plus tweak. k
1030: 65 63 63 61 6b 2d 70 61 64 64 65 64 20 6b 65 63 eccak-padded kec
1040: 63 61 6b 23 6d 61 78 20 64 75 70 20 32 2f 20 2f cak#max dup 2/ /
1050: 73 74 72 69 6e 67 20 6d 6f 76 65 2d 72 65 70 0a string move-rep.
1060: 20 20 20 20 6b 65 63 63 61 6b 2d 70 61 64 64 65 keccak-padde
1070: 64 20 6b 65 63 63 61 6b 23 6d 61 78 20 32 2f 20 d keccak#max 2/
1080: 62 6f 75 6e 64 73 20 44 4f 0a 09 36 34 6f 76 65 bounds DO..64ove
1090: 72 20 36 34 6f 76 65 72 20 49 20 6c 65 2d 31 32 r 64over I le-12
10a0: 38 21 20 20 24 31 30 20 2b 4c 4f 4f 50 20 20 36 8! $10 +LOOP 6
10b0: 34 64 72 6f 70 20 36 34 64 72 6f 70 0a 20 20 20 4drop 64drop.
10c0: 20 6b 65 63 63 61 6b 30 20 6b 65 63 63 61 6b 2d keccak0 keccak-
10d0: 70 61 64 64 65 64 20 6b 65 63 63 61 6b 23 6d 61 padded keccak#ma
10e0: 78 20 3e 6b 65 63 63 61 6b 20 3b 0a 74 6f 20 63 x >keccak ;.to c
10f0: 3a 74 77 65 61 6b 6b 65 79 21 0a 0a 63 72 79 70 :tweakkey!..cryp
1100: 74 6f 2d 6f 20 40 20 43 6f 6e 73 74 61 6e 74 20 to-o @ Constant
1110: 6b 65 63 63 61 6b 2d 6f 0a keccak-o.