POLY1305_DIGEST_SIZE
rctx->cryptlen = req->cryptlen - POLY1305_DIGEST_SIZE;
if (authsize != POLY1305_DIGEST_SIZE)
inst->alg.maxauthsize = POLY1305_DIGEST_SIZE;
u8 tag[POLY1305_DIGEST_SIZE];
.maxauthsize = POLY1305_DIGEST_SIZE,
.maxauthsize = POLY1305_DIGEST_SIZE,
if (authsize != POLY1305_DIGEST_SIZE)
.maxauthsize = POLY1305_DIGEST_SIZE,
.maxauthsize = POLY1305_DIGEST_SIZE,
if (authsize != POLY1305_DIGEST_SIZE)
if (authsize != POLY1305_DIGEST_SIZE)
req->cryptlen > POLY1305_DIGEST_SIZE)) {
.maxauthsize = POLY1305_DIGEST_SIZE,
.maxauthsize = POLY1305_DIGEST_SIZE,
u8 digest[POLY1305_DIGEST_SIZE],
u8 digest[POLY1305_DIGEST_SIZE],
u8 digest[POLY1305_DIGEST_SIZE],
u8 mac[POLY1305_DIGEST_SIZE];
if (unlikely(src_len < POLY1305_DIGEST_SIZE))
dst_len = src_len - POLY1305_DIGEST_SIZE;
ret = crypto_memneq(b.mac, src + dst_len, POLY1305_DIGEST_SIZE);
u8 mac[2][POLY1305_DIGEST_SIZE];
if (likely(sl <= -POLY1305_DIGEST_SIZE)) {
POLY1305_DIGEST_SIZE);
if (unlikely(sl > -POLY1305_DIGEST_SIZE)) {
!crypto_memneq(b.mac[0], b.mac[1], POLY1305_DIGEST_SIZE);
if (unlikely(src_len < POLY1305_DIGEST_SIZE))
src_len - POLY1305_DIGEST_SIZE,
u8 digest[POLY1305_DIGEST_SIZE],
asmlinkage void poly1305_emit_64(const struct poly1305_state *state, const u32 nonce[4], u8 digest[POLY1305_DIGEST_SIZE]);
u8 digest[POLY1305_DIGEST_SIZE], const u32 nonce[4])
u8 digest[POLY1305_DIGEST_SIZE],
POLY1305_DIGEST_SIZE) == 0,
chacha20poly1305_enc_vectors[i].ilen + POLY1305_DIGEST_SIZE);
POLY1305_DIGEST_SIZE) == 0,
POLY1305_DIGEST_SIZE)),
POLY1305_DIGEST_SIZE)),
POLY1305_DIGEST_SIZE) == 0,
POLY1305_DIGEST_SIZE)),
for (total_len = POLY1305_DIGEST_SIZE; IS_ENABLED(DEBUG_CHACHA20POLY1305_SLOW_CHUNK_TEST)
total_len - POLY1305_DIGEST_SIZE, NULL, 0,
total_len - POLY1305_DIGEST_SIZE, NULL, 0, 0,
for (k = 0; k < total_len - POLY1305_DIGEST_SIZE; ++k) {
for (k = 0; k < total_len - POLY1305_DIGEST_SIZE; ++k) {
static const u8 hash_testvec_consolidated[POLY1305_DIGEST_SIZE] = {
static const u8 poly1305_allones_macofmacs[POLY1305_DIGEST_SIZE] = {
u8 digest[POLY1305_DIGEST_SIZE];
POLY1305_DIGEST_SIZE);
POLY1305_DIGEST_SIZE);
u8 expected_mac[POLY1305_DIGEST_SIZE];
u8 actual_mac[POLY1305_DIGEST_SIZE];
memset(&expected_mac[1], 0, POLY1305_DIGEST_SIZE - 1);
POLY1305_DIGEST_SIZE - 1);
POLY1305_DIGEST_SIZE);
size_t len, u8 out[POLY1305_DIGEST_SIZE])
u8 out[POLY1305_DIGEST_SIZE])
#define HASH_SIZE POLY1305_DIGEST_SIZE
u8 mac[POLY1305_DIGEST_SIZE];
u8 mac[POLY1305_DIGEST_SIZE], const u32 nonce[4])
u8 mac[POLY1305_DIGEST_SIZE],
u8 mac[POLY1305_DIGEST_SIZE],