-fixes, interceptor now speaks zkey
[oweals/gnunet.git] / src / gns / plugin_block_gns.c
1 /*
2      This file is part of GNUnet
3      (C) 2010 Christian Grothoff (and other contributing authors)
4
5      GNUnet is free software; you can redistribute it and/or modify
6      it under the terms of the GNU General Public License as published
7      by the Free Software Foundation; either version 3, or (at your
8      option) any later version.
9
10      GNUnet is distributed in the hope that it will be useful, but
11      WITHOUT ANY WARRANTY; without even the implied warranty of
12      MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
13      General Public License for more details.
14
15      You should have received a copy of the GNU General Public License
16      along with GNUnet; see the file COPYING.  If not, write to the
17      Free Software Foundation, Inc., 59 Temple Place - Suite 330,
18      Boston, MA 02111-1307, USA.
19 */
20
21 /**
22  * @file gns/plugin_block_gns.c
23  * @brief blocks used for GNS records
24  * @author Martin Schanzenbach
25  */
26
27 #include "platform.h"
28 #include "gnunet_block_plugin.h"
29 #include "gnunet_namestore_service.h"
30 #include "block_gns.h"
31 #include "gnunet_signatures.h"
32
33 /**
34  * Number of bits we set per entry in the bloomfilter.
35  * Do not change! -from fs
36  */
37 #define BLOOMFILTER_K 16
38
39 /**
40  * Function called to validate a reply or a request.  For
41  * request evaluation, simply pass "NULL" for the reply_block.
42  * Note that it is assumed that the reply has already been
43  * matched to the key (and signatures checked) as it would
44  * be done with the "get_key" function.
45  *
46  * @param cls closure
47  * @param type block type
48  * @param query original query (hash)
49  * @param bf pointer to bloom filter associated with query; possibly updated (!)
50  * @param bf_mutator mutation value for bf
51  * @param xquery extrended query data (can be NULL, depending on type)
52  * @param xquery_size number of bytes in xquery
53  * @param reply_block response to validate
54  * @param reply_block_size number of bytes in reply block
55  * @return characterization of result
56  */
57 static enum GNUNET_BLOCK_EvaluationResult
58 block_plugin_gns_evaluate (void *cls, enum GNUNET_BLOCK_Type type,
59                           const GNUNET_HashCode * query,
60                           struct GNUNET_CONTAINER_BloomFilter **bf,
61                           int32_t bf_mutator, const void *xquery,
62                           size_t xquery_size, const void *reply_block,
63                           size_t reply_block_size)
64 {
65   char* name;
66   GNUNET_HashCode pkey_hash;
67   GNUNET_HashCode query_key;
68   GNUNET_HashCode name_hash;
69   GNUNET_HashCode mhash;
70   GNUNET_HashCode chash;
71   struct GNSNameRecordBlock *nrb;
72   uint32_t rd_count;
73   char* rd_data = NULL;
74   int rd_len;
75   uint32_t record_xquery;
76   unsigned int record_match;
77   
78   GNUNET_log(GNUNET_ERROR_TYPE_DEBUG, "RB SIZE %d\n", reply_block_size);
79
80   if (type != GNUNET_BLOCK_TYPE_GNS_NAMERECORD)
81     return GNUNET_BLOCK_EVALUATION_TYPE_NOT_SUPPORTED;
82   if (reply_block == NULL)
83   {
84     /**
85      *  check if request is valid
86      *  FIXME we could check for the record types here
87      **/
88     if (xquery_size < sizeof(uint32_t))
89       return GNUNET_BLOCK_EVALUATION_REQUEST_INVALID;
90     else
91       return GNUNET_BLOCK_EVALUATION_REQUEST_VALID;
92   }
93   
94   /* this is a reply */
95
96   nrb = (struct GNSNameRecordBlock *)reply_block;
97   name = (char*)&nrb[1];
98   GNUNET_CRYPTO_hash(&nrb->public_key,
99                      sizeof(nrb->public_key),
100                      &pkey_hash);
101
102   GNUNET_CRYPTO_hash(name, strlen(name), &name_hash);
103
104   GNUNET_CRYPTO_hash_xor(&pkey_hash, &name_hash, &query_key);
105   
106   struct GNUNET_CRYPTO_HashAsciiEncoded xor_exp;
107   struct GNUNET_CRYPTO_HashAsciiEncoded xor_got;
108   GNUNET_CRYPTO_hash_to_enc (&query_key, &xor_exp);
109   GNUNET_CRYPTO_hash_to_enc (query, &xor_got);
110
111   GNUNET_log(GNUNET_ERROR_TYPE_DEBUG,
112              "BLOCK_TEST for %s got %s expected %s\n",
113              name, (char*) &xor_got, (char*) &xor_exp);
114
115   /* Check query key against public key */
116   if (0 != GNUNET_CRYPTO_hash_cmp(query, &query_key))
117     return GNUNET_BLOCK_EVALUATION_RESULT_INVALID;
118   
119   record_match = 0;
120   rd_count = ntohl(nrb->rd_count);
121   rd_data = (char*)&nrb[1];
122   rd_data += strlen(name) + 1;
123   rd_len = reply_block_size - (strlen(name) + 1
124                                + sizeof(struct GNSNameRecordBlock));
125   {
126     struct GNUNET_NAMESTORE_RecordData rd[rd_count];
127     unsigned int i;
128     struct GNUNET_TIME_Absolute exp = GNUNET_TIME_absolute_get_forever();
129     
130     if (GNUNET_SYSERR == GNUNET_NAMESTORE_records_deserialize (rd_len,
131                                                                rd_data,
132                                                                rd_count,
133                                                                rd))
134     {
135       GNUNET_log(GNUNET_ERROR_TYPE_DEBUG,
136                  "Data invalid (%d bytes, %d records)\n", rd_len, rd_count);
137       return GNUNET_BLOCK_EVALUATION_RESULT_INVALID;
138     }
139
140     if (xquery_size < sizeof(uint32_t))
141       record_xquery = 0;
142     else
143       record_xquery = ntohl(*((uint32_t*)xquery));
144     
145     for (i=0; i<rd_count; i++)
146     {
147       
148       exp = GNUNET_TIME_absolute_min (exp, rd[i].expiration);
149       
150       GNUNET_log(GNUNET_ERROR_TYPE_DEBUG,
151                  "Got record of size %d\n", rd[i].data_size);
152
153       if ((record_xquery != 0)
154           && (rd[i].record_type == record_xquery))
155       {
156         record_match++;
157       }
158     }
159     
160     GNUNET_log(GNUNET_ERROR_TYPE_DEBUG,
161                "Verifying signature of %d records for name %s\n",
162                rd_count, name);
163
164     if (GNUNET_OK != GNUNET_NAMESTORE_verify_signature (&nrb->public_key,
165                                                         exp,
166                                                         name,
167                                                         rd_count,
168                                                         rd,
169                                                         &nrb->signature))
170     {
171       GNUNET_log(GNUNET_ERROR_TYPE_DEBUG, "Signature invalid for name %s\n");
172       return GNUNET_BLOCK_EVALUATION_RESULT_INVALID;
173     }
174   }
175   
176   if (NULL != bf)
177   {
178     GNUNET_CRYPTO_hash(reply_block, reply_block_size, &chash);
179     GNUNET_BLOCK_mingle_hash(&chash, bf_mutator, &mhash);
180     if (NULL != *bf)
181     {
182       GNUNET_log(GNUNET_ERROR_TYPE_DEBUG, "Check BF\n");
183       if (GNUNET_YES == GNUNET_CONTAINER_bloomfilter_test(*bf, &mhash))
184         return GNUNET_BLOCK_EVALUATION_OK_DUPLICATE;
185     }
186     else
187     {
188       *bf = GNUNET_CONTAINER_bloomfilter_init(NULL, 8, BLOOMFILTER_K);
189     }
190     GNUNET_CONTAINER_bloomfilter_add(*bf, &mhash);
191   }
192   return GNUNET_BLOCK_EVALUATION_OK_MORE;
193 }
194
195
196 /**
197  * Function called to obtain the key for a block.
198  *
199  * @param cls closure
200  * @param type block type
201  * @param block block to get the key for
202  * @param block_size number of bytes in block
203  * @param key set to the key (query) for the given block
204  * @return GNUNET_OK on success, GNUNET_SYSERR if type not supported
205  *         (or if extracting a key from a block of this type does not work)
206  */
207 static int
208 block_plugin_gns_get_key (void *cls, enum GNUNET_BLOCK_Type type,
209                          const void *block, size_t block_size,
210                          GNUNET_HashCode * key)
211 {
212   if (type != GNUNET_BLOCK_TYPE_GNS_NAMERECORD)
213     return GNUNET_SYSERR;
214   GNUNET_HashCode name_hash;
215   GNUNET_HashCode pkey_hash;
216   struct GNSNameRecordBlock *nrb = (struct GNSNameRecordBlock *)block;
217
218   GNUNET_CRYPTO_hash(&nrb[1], strlen((char*)&nrb[1]), &name_hash);
219   GNUNET_CRYPTO_hash(&nrb->public_key,
220                      sizeof(struct GNUNET_CRYPTO_RsaPublicKeyBinaryEncoded),
221                      &pkey_hash);
222
223   GNUNET_CRYPTO_hash_xor(&name_hash, &pkey_hash, key);
224   
225   return GNUNET_OK;
226 }
227
228
229 /**
230  * Entry point for the plugin.
231  */
232 void *
233 libgnunet_plugin_block_gns_init (void *cls)
234 {
235   static enum GNUNET_BLOCK_Type types[] =
236   {
237     GNUNET_BLOCK_TYPE_GNS_NAMERECORD,
238     GNUNET_BLOCK_TYPE_ANY       /* end of list */
239   };
240   struct GNUNET_BLOCK_PluginFunctions *api;
241
242   api = GNUNET_malloc (sizeof (struct GNUNET_BLOCK_PluginFunctions));
243   api->evaluate = &block_plugin_gns_evaluate;
244   api->get_key = &block_plugin_gns_get_key;
245   api->types = types;
246   return api;
247 }
248
249
250 /**
251  * Exit point from the plugin.
252  */
253 void *
254 libgnunet_plugin_block_gns_done (void *cls)
255 {
256   struct GNUNET_TRANSPORT_PluginFunctions *api = cls;
257
258   GNUNET_free (api);
259   return NULL;
260 }
261
262 /* end of plugin_block_gns.c */