Merge from vendor branch SENDMAIL:
[dragonfly.git] / sys / netproto / key / keydb.c
1 /*      $FreeBSD: src/sys/netkey/keydb.c,v 1.1.2.1 2000/07/15 07:14:42 kris Exp $       */
2 /*      $DragonFly: src/sys/netproto/key/keydb.c,v 1.8 2006/01/14 13:36:40 swildner Exp $       */
3 /*      $KAME: keydb.c,v 1.64 2000/05/11 17:02:30 itojun Exp $  */
4
5 /*
6  * Copyright (C) 1995, 1996, 1997, and 1998 WIDE Project.
7  * All rights reserved.
8  *
9  * Redistribution and use in source and binary forms, with or without
10  * modification, are permitted provided that the following conditions
11  * are met:
12  * 1. Redistributions of source code must retain the above copyright
13  *    notice, this list of conditions and the following disclaimer.
14  * 2. Redistributions in binary form must reproduce the above copyright
15  *    notice, this list of conditions and the following disclaimer in the
16  *    documentation and/or other materials provided with the distribution.
17  * 3. Neither the name of the project nor the names of its contributors
18  *    may be used to endorse or promote products derived from this software
19  *    without specific prior written permission.
20  *
21  * THIS SOFTWARE IS PROVIDED BY THE PROJECT AND CONTRIBUTORS ``AS IS'' AND
22  * ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE
23  * IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE
24  * ARE DISCLAIMED.  IN NO EVENT SHALL THE PROJECT OR CONTRIBUTORS BE LIABLE
25  * FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL
26  * DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS
27  * OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION)
28  * HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT
29  * LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY
30  * OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF
31  * SUCH DAMAGE.
32  */
33
34 #include "opt_inet.h"
35 #include "opt_inet6.h"
36
37 #include <sys/param.h>
38 #include <sys/types.h>
39 #include <sys/socket.h>
40 #include <sys/param.h>
41 #include <sys/systm.h>
42 #include <sys/kernel.h>
43 #include <sys/malloc.h>
44 #include <sys/errno.h>
45 #include <sys/queue.h>
46 #include <sys/thread2.h>
47
48 #include <net/if.h>
49 #include <net/route.h>
50
51 #include <netinet/in.h>
52
53 #include <net/pfkeyv2.h>
54 #include "keydb.h"
55 #include <netinet6/ipsec.h>
56
57 #include <net/net_osdep.h>
58
59 MALLOC_DEFINE(M_SECA, "key mgmt", "security associations, key management");
60
61 static void keydb_delsecasvar (struct secasvar *);
62
63 /*
64  * secpolicy management
65  */
66 struct secpolicy *
67 keydb_newsecpolicy(void)
68 {
69         struct secpolicy *p;
70
71         p = malloc(sizeof(*p), M_SECA, M_INTWAIT | M_NULLOK);
72         if (!p)
73                 return p;
74         bzero(p, sizeof(*p));
75         return p;
76 }
77
78 void
79 keydb_delsecpolicy(struct secpolicy *p)
80 {
81
82         free(p, M_SECA);
83 }
84
85 /*
86  * secashead management
87  */
88 struct secashead *
89 keydb_newsecashead(void)
90 {
91         struct secashead *p;
92         int i;
93
94         p = malloc(sizeof(*p), M_SECA, M_INTWAIT | M_NULLOK);
95         if (!p)
96                 return p;
97         bzero(p, sizeof(*p));
98         for (i = 0; i < sizeof(p->savtree)/sizeof(p->savtree[0]); i++)
99                 LIST_INIT(&p->savtree[i]);
100         return p;
101 }
102
103 void
104 keydb_delsecashead(struct secashead *p)
105 {
106
107         free(p, M_SECA);
108 }
109
110 /*
111  * secasvar management (reference counted)
112  */
113 struct secasvar *
114 keydb_newsecasvar(void)
115 {
116         struct secasvar *p;
117
118         p = malloc(sizeof(*p), M_SECA, M_INTWAIT | M_NULLOK);
119         if (!p)
120                 return p;
121         bzero(p, sizeof(*p));
122         p->refcnt = 1;
123         return p;
124 }
125
126 void
127 keydb_refsecasvar(struct secasvar *p)
128 {
129         crit_enter();
130         p->refcnt++;
131         crit_exit();
132 }
133
134 void
135 keydb_freesecasvar(struct secasvar *p)
136 {
137         crit_enter();
138         p->refcnt--;
139         /* negative refcnt will cause panic intentionally */
140         if (p->refcnt <= 0)
141                 keydb_delsecasvar(p);
142         crit_exit();
143 }
144
145 static void
146 keydb_delsecasvar(struct secasvar *p)
147 {
148
149         if (p->refcnt)
150                 panic("keydb_delsecasvar called with refcnt != 0");
151
152         free(p, M_SECA);
153 }
154
155 /*
156  * secreplay management
157  */
158 struct secreplay *
159 keydb_newsecreplay(size_t wsize)
160 {
161         struct secreplay *p;
162
163         p = malloc(sizeof(*p), M_SECA, M_INTWAIT | M_NULLOK);
164         if (!p)
165                 return p;
166
167         bzero(p, sizeof(*p));
168         if (wsize != 0) {
169                 p->bitmap = (caddr_t)malloc(wsize, M_SECA, M_INTWAIT | M_NULLOK);
170                 if (!p->bitmap) {
171                         free(p, M_SECA);
172                         return NULL;
173                 }
174                 bzero(p->bitmap, wsize);
175         }
176         p->wsize = wsize;
177         return p;
178 }
179
180 void
181 keydb_delsecreplay(struct secreplay *p)
182 {
183
184         if (p->bitmap)
185                 free(p->bitmap, M_SECA);
186         free(p, M_SECA);
187 }
188
189 /*
190  * secreg management
191  */
192 struct secreg *
193 keydb_newsecreg(void)
194 {
195         struct secreg *p;
196
197         p = malloc(sizeof(*p), M_SECA, M_INTWAIT | M_ZERO | M_NULLOK);
198         return p;
199 }
200
201 void
202 keydb_delsecreg(struct secreg *p)
203 {
204
205         free(p, M_SECA);
206 }