Neil Horman a552c23c65 Harden asn1 oid loader to invalid inputs před 11 měsíci
..
aes 84356a02fe remove duplicated typedef for u64 před 11 měsíci
aria 36c269c302 Change loops conditions to make zero loop risk more obvious. před 2 roky
asn1 a552c23c65 Harden asn1 oid loader to invalid inputs před 11 měsíci
async e077455e9e Stop raising ERR_R_MALLOC_FAILURE in most places před 2 roky
bf f6a6f7b6aa Avoid duplicating symbols in legacy.a with some build options před 1 rokem
bio 5cd1792016 Deprecate SPT threading support on NonStop. před 11 měsíci
bn 9c1b8f17ce Avoid an infinite loop in BN_GF2m_mod_inv před 11 měsíci
buffer e077455e9e Stop raising ERR_R_MALLOC_FAILURE in most places před 2 roky
camellia 9968c77539 Rename x86-32 assembly files from .s to .S. před 2 roky
cast da1c088f59 Copyright year updates před 1 rokem
chacha fcf68127e2 riscv: Provide a vector implementation of CHACHA20 cipher. před 1 rokem
cmac da1c088f59 Copyright year updates před 1 rokem
cmp ac0677bd23 CMP: fix OSSL_CMP_MSG_http_perform() by adding option OSSL_CMP_OPT_USE_TLS před 1 rokem
cms 3e3aadd51c Fix a possible memleak in CMS_sign_receipt před 11 měsíci
comp da1c088f59 Copyright year updates před 1 rokem
conf 26f75c2d60 Add notes on use of strdup před 1 rokem
crmf da1c088f59 Copyright year updates před 1 rokem
ct e077455e9e Stop raising ERR_R_MALLOC_FAILURE in most places před 2 roky
des da1c088f59 Copyright year updates před 1 rokem
dh ec061bf8ff Make DH_check_pub_key() and DH_generate_key() safer yet před 1 rokem
dsa eaee1765a4 DH_check_pub_key() should not fail when setting result code před 1 rokem
dso da1c088f59 Copyright year updates před 1 rokem
ec 3ffc6c644c Correct comment in crypto/ec/curve448/ed448.h před 1 rokem
encode_decode 0541fa7802 ossl_decoder_cache_flush(): Do not raise an error if there is no cache před 11 měsíci
engine 2b74e75331 Improved detection of engine-provided private "classic" keys před 1 rokem
err ec061bf8ff Make DH_check_pub_key() and DH_generate_key() safer yet před 1 rokem
ess e077455e9e Stop raising ERR_R_MALLOC_FAILURE in most places před 2 roky
evp 5366490822 Add EVP_DigestSqueeze() API. před 1 rokem
ffc eaee1765a4 DH_check_pub_key() should not fail when setting result code před 1 rokem
hmac 21dfdbef49 Adapt other parts of the source to the changed EVP_Q_digest() and EVP_Q_mac() před 3 roky
hpke a1c0306895 Add additional internal HPKE hardening checks resulting from code audit. před 1 rokem
http 322517d817 Fix some invalid use of sscanf před 11 měsíci
idea f6a6f7b6aa Avoid duplicating symbols in legacy.a with some build options před 1 rokem
kdf 905b097fd5 Deprecate ERR_load_KDF_strings() před 5 roky
lhash 6a92159d01 All lh_stats functions were deprecated in 3.1 před 1 rokem
md2 f6a6f7b6aa Avoid duplicating symbols in legacy.a with some build options před 1 rokem
md4 f6a6f7b6aa Avoid duplicating symbols in legacy.a with some build options před 1 rokem
md5 ad347c9ff0 Enable BTI feature for md5 on aarch64 před 11 měsíci
mdc2 f6a6f7b6aa Avoid duplicating symbols in legacy.a with some build options před 1 rokem
modes ebecf322e5 Provide additional AES-GCM test patterns to enhance test coverage. před 1 rokem
objects cd920f8fa1 ensure that ossl_obj_nid_lock is allocated before use před 1 rokem
ocsp da1c088f59 Copyright year updates před 1 rokem
pem 556009c596 Copyright year updates před 1 rokem
perlasm 1da7c09f79 x86_64-xlate.pl: Fix build with icx and nvc compilers před 11 měsíci
pkcs12 556009c596 Copyright year updates před 1 rokem
pkcs7 7d52539f00 Fix possible memleak in PKCS7_add0_attrib_signing_time před 11 měsíci
poly1305 da1c088f59 Copyright year updates před 1 rokem
property 986c48c4eb Add overflow checks to parse_number/parse_hex/parse_oct před 11 měsíci
rand f1e0c94545 internal/common.h: rename macro `(un)likely` to `ossl_(un)likely` před 1 rokem
rc2 da1c088f59 Copyright year updates před 1 rokem
rc4 da1c088f59 Copyright year updates před 1 rokem
rc5 da1c088f59 Copyright year updates před 1 rokem
ripemd f6a6f7b6aa Avoid duplicating symbols in legacy.a with some build options před 1 rokem
rsa 8b268541d9 rsa: Add SP800-56Br2 6.4.1.2.1 (3.c) check před 1 rokem
seed f6a6f7b6aa Avoid duplicating symbols in legacy.a with some build options před 1 rokem
sha f58d39fb9f SHA3_squeeze(): The next argument is int před 11 měsíci
siphash c734058309 crypto/*: Fix various typos, repeated words, align some spelling to LDP. před 2 roky
sm2 da1c088f59 Copyright year updates před 1 rokem
sm3 1c25bc2e3f riscv: Support sm3 on platforms with vlen >= 128. před 1 rokem
sm4 3645eb0be2 Update for Zvkb extension. před 1 rokem
srp 556009c596 Copyright year updates před 1 rokem
stack da1c088f59 Copyright year updates před 1 rokem
store 556009c596 Copyright year updates před 1 rokem
thread da1c088f59 Copyright year updates před 1 rokem
ts da1c088f59 Copyright year updates před 1 rokem
txt_db da1c088f59 Copyright year updates před 1 rokem
ui da1c088f59 Copyright year updates před 1 rokem
whrlpool da1c088f59 Copyright year updates před 1 rokem
x509 1c078212f1 Fix a possible memory leak in do_othername před 11 měsíci
LPdir_nyi.c 0e9725bcb9 Following the license change, modify the boilerplates in crypto/ před 6 roky
LPdir_unix.c da1c088f59 Copyright year updates před 1 rokem
LPdir_vms.c 0e9725bcb9 Following the license change, modify the boilerplates in crypto/ před 6 roky
LPdir_win.c 0e9725bcb9 Following the license change, modify the boilerplates in crypto/ před 6 roky
LPdir_win32.c 0e9725bcb9 Following the license change, modify the boilerplates in crypto/ před 6 roky
LPdir_wince.c 0e9725bcb9 Following the license change, modify the boilerplates in crypto/ před 6 roky
README-sparse_array.md 1dc1ea182b Fix many MarkDown issues in {NOTES*,README*,HACKING,LICENSE}.md files před 4 roky
alphacpuid.pl 33388b44b6 Update copyright year před 4 roky
arm64cpuid.pl fecb3aae22 Update copyright year před 2 roky
arm_arch.h cc82b09cbd Optimize AES-CTR for ARM Neoverse V1 and V2. před 11 měsíci
armcap.c cc82b09cbd Optimize AES-CTR for ARM Neoverse V1 and V2. před 11 měsíci
armv4cpuid.pl da1c088f59 Copyright year updates před 1 rokem
asn1_dsa.c 3c2bdd7df9 Update copyright year před 3 roky
bsearch.c 5c3f1e34b5 ossl_bsearch(): New generic internal binary search utility function před 5 roky
build.info 34d36cdcbd Do not include sparse_array.o in libssl před 1 rokem
c64xpluscpuid.pl 33388b44b6 Update copyright year před 4 roky
context.c da1c088f59 Copyright year updates před 1 rokem
core_algorithm.c e077455e9e Stop raising ERR_R_MALLOC_FAILURE in most places před 2 roky
core_fetch.c e1eafe8c87 "Reserve" the method store when constructing methods před 2 roky
core_namemap.c da1c088f59 Copyright year updates před 1 rokem
cpt_err.c 826da1451b err: add additional errors před 2 roky
cpuid.c 556009c596 Copyright year updates před 1 rokem
cryptlib.c da1c088f59 Copyright year updates před 1 rokem
ctype.c da1c088f59 Copyright year updates před 1 rokem
cversion.c 26b7cc0d20 Cleanup include/openssl/opensslv.h.in před 5 roky
der_writer.c 59196250cb der_writer: Use uint32_t instead of long. před 2 roky
deterministic_nonce.c da1c088f59 Copyright year updates před 1 rokem
dllmain.c fecb3aae22 Update copyright year před 2 roky
ebcdic.c 0e9725bcb9 Following the license change, modify the boilerplates in crypto/ před 6 roky
ex_data.c d4f22a915a Fix error handling in CRYPTO_get_ex_new_index před 1 rokem
getenv.c fecb3aae22 Update copyright year před 2 roky
ia64cpuid.S 0e9725bcb9 Following the license change, modify the boilerplates in crypto/ před 6 roky
info.c da1c088f59 Copyright year updates před 1 rokem
init.c da1c088f59 Copyright year updates před 1 rokem
initthread.c c61fda2ff8 crypto/initthread.c: fix misspelled OSSL_provider_init() in comment před 1 rokem
loongarch64cpuid.pl 7f2d6188c7 Add LoongArch64 cpuid and OPENSSL_loongarchcap_P před 2 roky
loongarch_arch.h da1c088f59 Copyright year updates před 1 rokem
loongarchcap.c da1c088f59 Copyright year updates před 1 rokem
mem.c 3b107b86ca Windows: use srand() instead of srandom() před 1 rokem
mem_clr.c 0e9725bcb9 Following the license change, modify the boilerplates in crypto/ před 6 roky
mem_sec.c 7eae6ee0e5 Add locking to CRYPTO_secure_used před 11 měsíci
mips_arch.h ae4186b004 Fix header file include guard names před 5 roky
o_dir.c fecb3aae22 Update copyright year před 2 roky
o_fopen.c 1567a821a4 crypto: Fix various typos, repeated words, align some spelling to LDP. před 2 roky
o_init.c fecb3aae22 Update copyright year před 2 roky
o_str.c 556009c596 Copyright year updates před 1 rokem
o_time.c 8020d79b40 Update copyright year před 3 roky
packet.c da1c088f59 Copyright year updates před 1 rokem
param_build.c d4d6694aa7 ossl-params: check length returned by strlen() před 11 měsíci
param_build_set.c 15a39e7025 ossl_param_build_set_multi_key_bn(): Do not set NULL BIGNUMs před 1 rokem
params.c da1c088f59 Copyright year updates před 1 rokem
params_dup.c e077455e9e Stop raising ERR_R_MALLOC_FAILURE in most places před 2 roky
params_from_text.c e077455e9e Stop raising ERR_R_MALLOC_FAILURE in most places před 2 roky
params_idx.c.in e84b5fcc1b params: provide a faster TRIE based param lookup. před 1 rokem
pariscid.pl 33388b44b6 Update copyright year před 4 roky
passphrase.c e077455e9e Stop raising ERR_R_MALLOC_FAILURE in most places před 2 roky
ppccap.c fecb3aae22 Update copyright year před 2 roky
ppccpuid.pl fecb3aae22 Update copyright year před 2 roky
provider.c da1c088f59 Copyright year updates před 1 rokem
provider_child.c da1c088f59 Copyright year updates před 1 rokem
provider_conf.c da1c088f59 Copyright year updates před 1 rokem
provider_core.c 8fa65a6648 After initializing a provider, check if its output dispatch table is NULL před 11 měsíci
provider_local.h b7248964a4 make struct provider_info_st a full type před 3 roky
provider_predefined.c b7248964a4 make struct provider_info_st a full type před 3 roky
punycode.c da1c088f59 Copyright year updates před 1 rokem
quic_vlint.c 6292519cd8 QUIC: Enable building with QUIC support disabled před 1 rokem
riscv32cpuid.pl 61170642b1 Add RISC-V 32 cpuid support před 2 roky
riscv64cpuid.pl cdea67193d riscv: Add basic vector extension support před 1 rokem
riscvcap.c cdea67193d riscv: Add basic vector extension support před 1 rokem
s390x_arch.h da1c088f59 Copyright year updates před 1 rokem
s390xcap.c da1c088f59 Copyright year updates před 1 rokem
s390xcpuid.pl 33388b44b6 Update copyright year před 4 roky
self_test_core.c fecb3aae22 Update copyright year před 2 roky
sleep.c da1c088f59 Copyright year updates před 1 rokem
sparccpuid.S 0e9725bcb9 Following the license change, modify the boilerplates in crypto/ před 6 roky
sparcv9cap.c 52f7e44ec8 Split bignum code out of the sparcv9cap.c před 3 roky
sparse_array.c 93429fc0ce Coverity 1507376: Dereference after null check před 2 roky
threads_lib.c 523e54c15c Define threads_lib.c functions only for OPENSSL_SYS_UNIX před 2 roky
threads_none.c da1c088f59 Copyright year updates před 1 rokem
threads_pthread.c da1c088f59 Copyright year updates před 1 rokem
threads_win.c da1c088f59 Copyright year updates před 1 rokem
time.c da1c088f59 Copyright year updates před 1 rokem
trace.c bbaeadb068 "foo * bar" should be "foo *bar" před 1 rokem
uid.c da1c088f59 Copyright year updates před 1 rokem
vms_rms.h 0e9725bcb9 Following the license change, modify the boilerplates in crypto/ před 6 roky
x86_64cpuid.pl 3c2bdd7df9 Update copyright year před 3 roky
x86cpuid.pl 33388b44b6 Update copyright year před 4 roky

README-sparse_array.md

Sparse Arrays

The sparse_array.c file contains an implementation of a sparse array that attempts to be both space and time efficient.

The sparse array is represented using a tree structure. Each node in the tree contains a block of pointers to either the user supplied leaf values or to another node.

There are a number of parameters used to define the block size:

OPENSSL_SA_BLOCK_BITS   Specifies the number of bits covered by each block
SA_BLOCK_MAX            Specifies the number of pointers in each block
SA_BLOCK_MASK           Specifies a bit mask to perform modulo block size
SA_BLOCK_MAX_LEVELS     Indicates the maximum possible height of the tree

These constants are inter-related:

SA_BLOCK_MAX        = 2 ^ OPENSSL_SA_BLOCK_BITS
SA_BLOCK_MASK       = SA_BLOCK_MAX - 1
SA_BLOCK_MAX_LEVELS = number of bits in size_t divided by
                      OPENSSL_SA_BLOCK_BITS rounded up to the next multiple
                      of OPENSSL_SA_BLOCK_BITS

OPENSSL_SA_BLOCK_BITS can be defined at compile time and this overrides the built in setting.

As a space and performance optimisation, the height of the tree is usually less than the maximum possible height. Only sufficient height is allocated to accommodate the largest index added to the data structure.

The largest index used to add a value to the array determines the tree height:

    +----------------------+---------------------+
    | Largest Added Index  |   Height of Tree    |
    +----------------------+---------------------+
    | SA_BLOCK_MAX     - 1 |          1          |
    | SA_BLOCK_MAX ^ 2 - 1 |          2          |
    | SA_BLOCK_MAX ^ 3 - 1 |          3          |
    | ...                  |          ...        |
    | size_t max           | SA_BLOCK_MAX_LEVELS |
    +----------------------+---------------------+

The tree height is dynamically increased as needed based on additions.

An empty tree is represented by a NULL root pointer. Inserting a value at index 0 results in the allocation of a top level node full of null pointers except for the single pointer to the user's data (N = SA_BLOCK_MAX for brevity):

    +----+
    |Root|
    |Node|
    +-+--+
      |
      |
      |
      v
    +-+-+---+---+---+---+
    | 0 | 1 | 2 |...|N-1|
    |   |nil|nil|...|nil|
    +-+-+---+---+---+---+
      |
      |
      |
      v
    +-+--+
    |User|
    |Data|
    +----+
Index 0

Inserting at element 2N+1 creates a new root node and pushes down the old root node. It then creates a second second level node to hold the pointer to the user's new data:

    +----+
    |Root|
    |Node|
    +-+--+
      |
      |
      |
      v
    +-+-+---+---+---+---+
    | 0 | 1 | 2 |...|N-1|
    |   |nil|   |...|nil|
    +-+-+---+-+-+---+---+
      |       |
      |       +------------------+
      |                          |
      v                          v
    +-+-+---+---+---+---+      +-+-+---+---+---+---+
    | 0 | 1 | 2 |...|N-1|      | 0 | 1 | 2 |...|N-1|
    |nil|   |nil|...|nil|      |nil|   |nil|...|nil|
    +-+-+---+---+---+---+      +---+-+-+---+---+---+
      |                              |
      |                              |
      |                              |
      v                              v
    +-+--+                         +-+--+
    |User|                         |User|
    |Data|                         |Data|
    +----+                         +----+
Index 0                       Index 2N+1

The nodes themselves are allocated in a sparse manner. Only nodes which exist along a path from the root of the tree to an added leaf will be allocated. The complexity is hidden and nodes are allocated on an as needed basis. Because the data is expected to be sparse this doesn't result in a large waste of space.

Values can be removed from the sparse array by setting their index position to NULL. The data structure does not attempt to reclaim nodes or reduce the height of the tree on removal. For example, now setting index 0 to NULL would result in:

    +----+
    |Root|
    |Node|
    +-+--+
      |
      |
      |
      v
    +-+-+---+---+---+---+
    | 0 | 1 | 2 |...|N-1|
    |   |nil|   |...|nil|
    +-+-+---+-+-+---+---+
      |       |
      |       +------------------+
      |                          |
      v                          v
    +-+-+---+---+---+---+      +-+-+---+---+---+---+
    | 0 | 1 | 2 |...|N-1|      | 0 | 1 | 2 |...|N-1|
    |nil|nil|nil|...|nil|      |nil|   |nil|...|nil|
    +---+---+---+---+---+      +---+-+-+---+---+---+
                                     |
                                     |
                                     |
                                     v
                                   +-+--+
                                   |User|
                                   |Data|
                                   +----+
                              Index 2N+1

Accesses to elements in the sparse array take O(log n) time where n is the largest element. The base of the logarithm is SA_BLOCK_MAX, so for moderately small indices (e.g. NIDs), single level (constant time) access is achievable. Space usage is O(minimum(m, n log(n)) where m is the number of elements in the array.

Note: sparse arrays only include pointers to types. Thus, SPARSE_ARRAY_OF(char) can be used to store a string.