Artifact
d8e5894f5021f0abc2bc7b4ce93f42f0f9fd8578ca6a7cc3e47592fd4511ba69:
0000: 2f 2a 0a 20 2a 20 4b 65 79 20 44 65 72 69 76 61 /*. * Key Deriva
0010: 74 69 6f 6e 20 46 75 6e 63 74 69 6f 6e 20 28 4b tion Function (K
0020: 44 46 29 20 4d 6f 64 75 6c 65 0a 20 2a 0a 20 2a DF) Module. *. *
0030: 20 50 72 6f 76 69 64 65 73 20 63 6f 6d 6d 61 6e Provides comman
0040: 64 73 20 74 6f 20 64 65 72 69 76 65 20 6b 65 79 ds to derive key
0050: 73 2e 0a 20 2a 0a 20 2a 20 43 6f 70 79 72 69 67 s.. *. * Copyrig
0060: 68 74 20 28 43 29 20 32 30 32 33 20 42 72 69 61 ht (C) 2023 Bria
0070: 6e 20 4f 27 48 61 67 61 6e 0a 20 2a 0a 20 2a 2f n O'Hagan. *. */
0080: 0a 0a 23 69 6e 63 6c 75 64 65 20 22 74 6c 73 49 ..#include "tlsI
0090: 6e 74 2e 68 22 0a 23 69 6e 63 6c 75 64 65 20 22 nt.h".#include "
00a0: 74 63 6c 4f 70 74 73 2e 68 22 0a 23 69 6e 63 6c tclOpts.h".#incl
00b0: 75 64 65 20 3c 6f 70 65 6e 73 73 6c 2f 72 61 6e ude <openssl/ran
00c0: 64 2e 68 3e 0a 0a 2f 2a 2a 2a 2a 2a 2a 2a 2a 2a d.h>../*********
00d0: 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a ****************
00e0: 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a ****************
00f0: 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a ****************
0100: 2a 2a 2a 2a 2a 2a 2a 2a 2a 2a 2f 0a 0a 2f 2a 20 **********/../*
0110: 4f 70 74 69 6f 6e 73 20 66 6f 72 20 52 61 6e 64 Options for Rand
0120: 6f 6d 20 63 6f 6d 6d 61 6e 64 73 20 2a 2f 0a 0a om commands */..
0130: 73 74 61 74 69 63 20 63 6f 6e 73 74 20 63 68 61 static const cha
0140: 72 20 2a 63 6f 6d 6d 61 6e 64 5f 6f 70 74 73 20 r *command_opts
0150: 5b 5d 20 3d 20 7b 0a 20 20 20 20 22 2d 70 72 69 [] = {. "-pri
0160: 76 61 74 65 22 2c 20 4e 55 4c 4c 7d 3b 0a 0a 65 vate", NULL};..e
0170: 6e 75 6d 20 5f 63 6f 6d 6d 61 6e 64 5f 6f 70 74 num _command_opt
0180: 73 20 7b 0a 20 20 20 20 5f 6f 70 74 5f 70 72 69 s {. _opt_pri
0190: 76 61 74 65 0a 7d 3b 0a 0a 2f 2a 0a 20 2a 2d 2d vate.};../*. *--
01a0: 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d ----------------
01b0: 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d ----------------
01c0: 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d ----------------
01d0: 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d ----------------
01e0: 2d 0a 20 2a 0a 20 2a 20 52 41 4e 44 5f 52 61 6e -. *. * RAND_Ran
01f0: 64 6f 6d 20 2d 2d 0a 20 2a 0a 20 2a 09 47 65 6e dom --. *. *.Gen
0200: 65 72 61 74 65 20 72 61 6e 64 6f 6d 20 62 79 65 erate random bye
0210: 73 20 75 73 69 6e 67 20 61 20 72 61 6e 64 6f 6d s using a random
0220: 20 62 79 74 65 73 20 75 73 69 6e 67 20 61 20 63 bytes using a c
0230: 72 79 70 74 6f 67 72 61 70 68 69 63 61 6c 6c 79 ryptographically
0240: 0a 20 2a 09 73 65 63 75 72 65 20 70 73 65 75 64 . *.secure pseud
0250: 6f 20 72 61 6e 64 6f 6d 20 67 65 6e 65 72 61 74 o random generat
0260: 6f 72 20 28 43 53 50 52 4e 47 29 2e 0a 20 2a 0a or (CSPRNG).. *.
0270: 20 2a 20 52 65 74 75 72 6e 73 3a 0a 20 2a 09 54 * Returns:. *.T
0280: 43 4c 5f 4f 4b 20 6f 72 20 54 43 4c 5f 45 52 52 CL_OK or TCL_ERR
0290: 4f 52 0a 20 2a 0a 20 2a 20 53 69 64 65 20 65 66 OR. *. * Side ef
02a0: 66 65 63 74 73 3a 0a 20 2a 09 53 65 74 73 20 72 fects:. *.Sets r
02b0: 65 73 75 6c 74 20 74 6f 20 74 68 65 20 72 61 6e esult to the ran
02c0: 64 6f 6d 20 62 79 74 65 73 2c 20 6f 72 20 61 6e dom bytes, or an
02d0: 20 65 72 72 6f 72 20 6d 65 73 73 61 67 65 0a 20 error message.
02e0: 2a 0a 20 2a 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d *. *------------
02f0: 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d ----------------
0300: 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d ----------------
0310: 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d ----------------
0320: 2d 2d 2d 2d 2d 2d 2d 0a 20 2a 2f 0a 73 74 61 74 -------. */.stat
0330: 69 63 20 69 6e 74 20 52 41 4e 44 5f 52 61 6e 64 ic int RAND_Rand
0340: 6f 6d 28 43 6c 69 65 6e 74 44 61 74 61 20 63 6c om(ClientData cl
0350: 69 65 6e 74 44 61 74 61 2c 20 54 63 6c 5f 49 6e ientData, Tcl_In
0360: 74 65 72 70 20 2a 69 6e 74 65 72 70 2c 20 69 6e terp *interp, in
0370: 74 20 6f 62 6a 63 2c 20 54 63 6c 5f 4f 62 6a 20 t objc, Tcl_Obj
0380: 2a 63 6f 6e 73 74 20 6f 62 6a 76 5b 5d 29 20 7b *const objv[]) {
0390: 0a 20 20 20 20 69 6e 74 20 6f 75 74 5f 6c 65 6e . int out_len
03a0: 20 3d 20 30 2c 20 72 65 73 3b 0a 20 20 20 20 75 = 0, res;. u
03b0: 6e 73 69 67 6e 65 64 20 63 68 61 72 20 2a 6f 75 nsigned char *ou
03c0: 74 5f 62 75 66 3b 0a 20 20 20 20 54 63 6c 5f 4f t_buf;. Tcl_O
03d0: 62 6a 20 2a 72 65 73 75 6c 74 4f 62 6a 3b 0a 20 bj *resultObj;.
03e0: 20 20 20 28 76 6f 69 64 29 20 63 6c 69 65 6e 74 (void) client
03f0: 44 61 74 61 3b 0a 0a 20 20 20 20 64 70 72 69 6e Data;.. dprin
0400: 74 66 28 22 43 61 6c 6c 65 64 22 29 3b 0a 0a 20 tf("Called");..
0410: 20 20 20 2f 2a 20 43 6c 65 61 72 20 65 72 72 6f /* Clear erro
0420: 72 73 20 2a 2f 0a 20 20 20 20 54 63 6c 5f 52 65 rs */. Tcl_Re
0430: 73 65 74 52 65 73 75 6c 74 28 69 6e 74 65 72 70 setResult(interp
0440: 29 3b 0a 20 20 20 20 45 52 52 5f 63 6c 65 61 72 );. ERR_clear
0450: 5f 65 72 72 6f 72 28 29 3b 0a 0a 20 20 20 20 2f _error();.. /
0460: 2a 20 56 61 6c 69 64 61 74 65 20 61 72 67 20 63 * Validate arg c
0470: 6f 75 6e 74 20 2a 2f 0a 20 20 20 20 69 66 20 28 ount */. if (
0480: 6f 62 6a 63 20 3c 20 32 20 7c 7c 20 6f 62 6a 63 objc < 2 || objc
0490: 20 3e 20 33 29 20 7b 0a 09 54 63 6c 5f 57 72 6f > 3) {..Tcl_Wro
04a0: 6e 67 4e 75 6d 41 72 67 73 28 69 6e 74 65 72 70 ngNumArgs(interp
04b0: 2c 20 31 2c 20 6f 62 6a 76 2c 20 22 3f 2d 70 72 , 1, objv, "?-pr
04c0: 69 76 61 74 65 3f 20 6c 65 6e 67 74 68 22 29 3b ivate? length");
04d0: 0a 09 72 65 74 75 72 6e 20 54 43 4c 5f 45 52 52 ..return TCL_ERR
04e0: 4f 52 3b 0a 20 20 20 20 7d 20 65 6c 73 65 20 69 OR;. } else i
04f0: 66 20 28 6f 62 6a 63 20 3d 3d 20 33 29 20 7b 0a f (objc == 3) {.
0500: 09 69 6e 74 20 66 6e 3b 0a 09 69 66 20 28 54 63 .int fn;..if (Tc
0510: 6c 5f 47 65 74 49 6e 64 65 78 46 72 6f 6d 4f 62 l_GetIndexFromOb
0520: 6a 28 69 6e 74 65 72 70 2c 20 6f 62 6a 76 5b 31 j(interp, objv[1
0530: 5d 2c 20 63 6f 6d 6d 61 6e 64 5f 6f 70 74 73 2c ], command_opts,
0540: 20 22 6f 70 74 69 6f 6e 22 2c 20 30 2c 20 26 66 "option", 0, &f
0550: 6e 29 20 21 3d 20 54 43 4c 5f 4f 4b 29 20 7b 0a n) != TCL_OK) {.
0560: 09 20 20 20 20 72 65 74 75 72 6e 20 54 43 4c 5f . return TCL_
0570: 45 52 52 4f 52 3b 0a 09 7d 0a 20 20 20 20 7d 0a ERROR;..}. }.
0580: 0a 20 20 20 20 2f 2a 20 47 65 74 20 6c 65 6e 67 . /* Get leng
0590: 74 68 20 2a 2f 0a 20 20 20 20 69 66 20 28 54 63 th */. if (Tc
05a0: 6c 5f 47 65 74 49 6e 74 46 72 6f 6d 4f 62 6a 28 l_GetIntFromObj(
05b0: 69 6e 74 65 72 70 2c 20 6f 62 6a 76 5b 6f 62 6a interp, objv[obj
05c0: 63 20 2d 20 31 5d 2c 20 26 6f 75 74 5f 6c 65 6e c - 1], &out_len
05d0: 29 20 21 3d 20 54 43 4c 5f 4f 4b 29 20 7b 0a 09 ) != TCL_OK) {..
05e0: 72 65 74 75 72 6e 20 54 43 4c 5f 45 52 52 4f 52 return TCL_ERROR
05f0: 3b 0a 20 20 20 20 7d 0a 20 20 20 20 69 66 20 28 ;. }. if (
0600: 6f 75 74 5f 6c 65 6e 20 3c 20 30 29 20 7b 0a 09 out_len < 0) {..
0610: 54 63 6c 5f 53 65 74 4f 62 6a 52 65 73 75 6c 74 Tcl_SetObjResult
0620: 28 69 6e 74 65 72 70 2c 20 54 63 6c 5f 4f 62 6a (interp, Tcl_Obj
0630: 50 72 69 6e 74 66 28 22 62 61 64 20 63 6f 75 6e Printf("bad coun
0640: 74 20 5c 22 25 64 5c 22 3a 20 6d 75 73 74 20 62 t \"%d\": must b
0650: 65 20 69 6e 74 65 67 65 72 20 3e 3d 20 30 22 2c e integer >= 0",
0660: 20 6f 75 74 5f 6c 65 6e 29 29 3b 0a 09 72 65 74 out_len));..ret
0670: 75 72 6e 20 54 43 4c 5f 45 52 52 4f 52 3b 0a 20 urn TCL_ERROR;.
0680: 20 20 20 7d 0a 0a 20 20 20 20 2f 2a 20 41 6c 6c }.. /* All
0690: 6f 63 61 74 65 20 73 74 6f 72 61 67 65 20 66 6f ocate storage fo
06a0: 72 20 72 65 73 75 6c 74 20 2a 2f 0a 20 20 20 20 r result */.
06b0: 72 65 73 75 6c 74 4f 62 6a 20 3d 20 54 63 6c 5f resultObj = Tcl_
06c0: 4e 65 77 4f 62 6a 28 29 3b 0a 20 20 20 20 6f 75 NewObj();. ou
06d0: 74 5f 62 75 66 20 3d 20 54 63 6c 5f 53 65 74 42 t_buf = Tcl_SetB
06e0: 79 74 65 41 72 72 61 79 4c 65 6e 67 74 68 28 72 yteArrayLength(r
06f0: 65 73 75 6c 74 4f 62 6a 2c 20 6f 75 74 5f 6c 65 esultObj, out_le
0700: 6e 29 3b 0a 20 20 20 20 69 66 20 28 72 65 73 75 n);. if (resu
0710: 6c 74 4f 62 6a 20 3d 3d 20 4e 55 4c 4c 20 7c 7c ltObj == NULL ||
0720: 20 6f 75 74 5f 62 75 66 20 3d 3d 20 4e 55 4c 4c out_buf == NULL
0730: 29 20 7b 0a 09 54 63 6c 5f 41 70 70 65 6e 64 52 ) {..Tcl_AppendR
0740: 65 73 75 6c 74 28 69 6e 74 65 72 70 2c 20 22 4d esult(interp, "M
0750: 65 6d 6f 72 79 20 61 6c 6c 6f 63 61 74 69 6f 6e emory allocation
0760: 20 65 72 72 6f 72 22 2c 20 28 63 68 61 72 20 2a error", (char *
0770: 29 20 4e 55 4c 4c 29 3b 0a 09 54 63 6c 5f 44 65 ) NULL);..Tcl_De
0780: 63 72 52 65 66 43 6f 75 6e 74 28 72 65 73 75 6c crRefCount(resul
0790: 74 4f 62 6a 29 3b 0a 09 72 65 74 75 72 6e 20 54 tObj);..return T
07a0: 43 4c 5f 45 52 52 4f 52 3b 0a 20 20 20 20 7d 0a CL_ERROR;. }.
07b0: 0a 20 20 20 20 2f 2a 20 47 65 74 20 72 61 6e 64 . /* Get rand
07c0: 6f 6d 20 62 79 74 65 73 20 2a 2f 0a 20 20 20 20 om bytes */.
07d0: 69 66 20 28 6f 62 6a 63 20 3d 3d 20 32 29 20 7b if (objc == 2) {
07e0: 0a 09 72 65 73 20 3d 20 52 41 4e 44 5f 62 79 74 ..res = RAND_byt
07f0: 65 73 28 6f 75 74 5f 62 75 66 2c 20 6f 75 74 5f es(out_buf, out_
0800: 6c 65 6e 29 3b 0a 20 20 20 20 7d 20 65 6c 73 65 len);. } else
0810: 20 7b 0a 09 72 65 73 20 3d 20 52 41 4e 44 5f 70 {..res = RAND_p
0820: 72 69 76 5f 62 79 74 65 73 28 6f 75 74 5f 62 75 riv_bytes(out_bu
0830: 66 2c 20 6f 75 74 5f 6c 65 6e 29 3b 0a 20 20 20 f, out_len);.
0840: 20 7d 0a 20 20 20 20 69 66 20 28 21 72 65 73 29 }. if (!res)
0850: 20 7b 0a 09 54 63 6c 5f 41 70 70 65 6e 64 52 65 {..Tcl_AppendRe
0860: 73 75 6c 74 28 69 6e 74 65 72 70 2c 20 22 47 65 sult(interp, "Ge
0870: 6e 65 72 61 74 65 20 66 61 69 6c 65 64 3a 20 22 nerate failed: "
0880: 2c 20 52 45 41 53 4f 4e 28 29 2c 20 28 63 68 61 , REASON(), (cha
0890: 72 20 2a 29 20 4e 55 4c 4c 29 3b 0a 09 54 63 6c r *) NULL);..Tcl
08a0: 5f 44 65 63 72 52 65 66 43 6f 75 6e 74 28 72 65 _DecrRefCount(re
08b0: 73 75 6c 74 4f 62 6a 29 3b 0a 09 72 65 74 75 72 sultObj);..retur
08c0: 6e 20 54 43 4c 5f 45 52 52 4f 52 3b 0a 20 20 20 n TCL_ERROR;.
08d0: 20 7d 0a 0a 20 20 20 20 54 63 6c 5f 53 65 74 4f }.. Tcl_SetO
08e0: 62 6a 52 65 73 75 6c 74 28 69 6e 74 65 72 70 2c bjResult(interp,
08f0: 20 72 65 73 75 6c 74 4f 62 6a 29 3b 0a 20 20 20 resultObj);.
0900: 20 72 65 74 75 72 6e 20 54 43 4c 5f 4f 4b 3b 0a return TCL_OK;.
0910: 7d 0a 0a 2f 2a 0a 20 2a 2d 2d 2d 2d 2d 2d 2d 2d }../*. *--------
0920: 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d ----------------
0930: 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d ----------------
0940: 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d ----------------
0950: 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 0a 20 2a 0a 20 -----------. *.
0960: 2a 20 54 6c 73 5f 52 61 6e 64 43 6f 6d 6d 61 6e * Tls_RandComman
0970: 64 73 20 2d 2d 0a 20 2a 0a 20 2a 09 43 72 65 61 ds --. *. *.Crea
0980: 74 65 20 6b 65 79 20 63 6f 6d 6d 61 6e 64 73 0a te key commands.
0990: 20 2a 0a 20 2a 20 52 65 74 75 72 6e 73 3a 0a 20 *. * Returns:.
09a0: 2a 09 54 43 4c 5f 4f 4b 20 6f 72 20 54 43 4c 5f *.TCL_OK or TCL_
09b0: 45 52 52 4f 52 0a 20 2a 0a 20 2a 20 53 69 64 65 ERROR. *. * Side
09c0: 20 65 66 66 65 63 74 73 3a 0a 20 2a 09 43 72 65 effects:. *.Cre
09d0: 61 74 65 73 20 63 6f 6d 6d 61 6e 64 73 0a 20 2a ates commands. *
09e0: 0a 20 2a 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d . *-------------
09f0: 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d ----------------
0a00: 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d ----------------
0a10: 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d ----------------
0a20: 2d 2d 2d 2d 2d 2d 0a 20 2a 2f 0a 69 6e 74 20 54 ------. */.int T
0a30: 6c 73 5f 52 61 6e 64 43 6f 6d 6d 61 6e 64 73 28 ls_RandCommands(
0a40: 54 63 6c 5f 49 6e 74 65 72 70 20 2a 69 6e 74 65 Tcl_Interp *inte
0a50: 72 70 29 20 7b 0a 20 20 20 20 54 63 6c 5f 43 72 rp) {. Tcl_Cr
0a60: 65 61 74 65 4f 62 6a 43 6f 6d 6d 61 6e 64 28 69 eateObjCommand(i
0a70: 6e 74 65 72 70 2c 20 22 74 6c 73 3a 3a 72 61 6e nterp, "tls::ran
0a80: 64 6f 6d 22 2c 20 52 41 4e 44 5f 52 61 6e 64 6f dom", RAND_Rando
0a90: 6d 2c 20 28 43 6c 69 65 6e 74 44 61 74 61 29 20 m, (ClientData)
0aa0: 4e 55 4c 4c 2c 20 28 54 63 6c 5f 43 6d 64 44 65 NULL, (Tcl_CmdDe
0ab0: 6c 65 74 65 50 72 6f 63 20 2a 29 20 4e 55 4c 4c leteProc *) NULL
0ac0: 29 3b 0a 20 20 20 20 72 65 74 75 72 6e 20 54 43 );. return TC
0ad0: 4c 5f 4f 4b 3b 0a 7d 0a 0a L_OK;.}..