1*758e9fbaSOystein Eftevaag /* SPDX-License-Identifier: BSD-2-Clause */
2*758e9fbaSOystein Eftevaag /*******************************************************************************
3*758e9fbaSOystein Eftevaag * Copyright 2017-2018, Fraunhofer SIT sponsored by Infineon Technologies AG
4*758e9fbaSOystein Eftevaag * All rights reserved.
5*758e9fbaSOystein Eftevaag *******************************************************************************/
6*758e9fbaSOystein Eftevaag
7*758e9fbaSOystein Eftevaag #ifdef HAVE_CONFIG_H
8*758e9fbaSOystein Eftevaag #include <config.h>
9*758e9fbaSOystein Eftevaag #endif
10*758e9fbaSOystein Eftevaag
11*758e9fbaSOystein Eftevaag #include <stdlib.h>
12*758e9fbaSOystein Eftevaag #include <stdio.h>
13*758e9fbaSOystein Eftevaag #include <inttypes.h>
14*758e9fbaSOystein Eftevaag #include <string.h>
15*758e9fbaSOystein Eftevaag #include <unistd.h>
16*758e9fbaSOystein Eftevaag
17*758e9fbaSOystein Eftevaag #include "tss2_fapi.h"
18*758e9fbaSOystein Eftevaag
19*758e9fbaSOystein Eftevaag #include "test-fapi.h"
20*758e9fbaSOystein Eftevaag #define LOGMODULE test
21*758e9fbaSOystein Eftevaag #include "util/log.h"
22*758e9fbaSOystein Eftevaag #include "util/aux_util.h"
23*758e9fbaSOystein Eftevaag
24*758e9fbaSOystein Eftevaag #define PASSWORD "abc"
25*758e9fbaSOystein Eftevaag
26*758e9fbaSOystein Eftevaag static TSS2_RC
auth_callback(FAPI_CONTEXT * context,char const * description,char ** auth,void * userData)27*758e9fbaSOystein Eftevaag auth_callback(
28*758e9fbaSOystein Eftevaag FAPI_CONTEXT *context,
29*758e9fbaSOystein Eftevaag char const *description,
30*758e9fbaSOystein Eftevaag char **auth,
31*758e9fbaSOystein Eftevaag void *userData)
32*758e9fbaSOystein Eftevaag {
33*758e9fbaSOystein Eftevaag (void)description;
34*758e9fbaSOystein Eftevaag (void)userData;
35*758e9fbaSOystein Eftevaag *auth = strdup(PASSWORD);
36*758e9fbaSOystein Eftevaag return_if_null(*auth, "Out of memory.", TSS2_FAPI_RC_MEMORY);
37*758e9fbaSOystein Eftevaag return TSS2_RC_SUCCESS;
38*758e9fbaSOystein Eftevaag }
39*758e9fbaSOystein Eftevaag
40*758e9fbaSOystein Eftevaag /** Test the FAPI function FAPI_NvIncrement.
41*758e9fbaSOystein Eftevaag *
42*758e9fbaSOystein Eftevaag * Tested FAPI commands:
43*758e9fbaSOystein Eftevaag * - Fapi_Provision()
44*758e9fbaSOystein Eftevaag * - Fapi_Import()
45*758e9fbaSOystein Eftevaag * - Fapi_CreateNv()
46*758e9fbaSOystein Eftevaag * - Fapi_SetAuthCB()
47*758e9fbaSOystein Eftevaag * - Fapi_ChangeAuth()
48*758e9fbaSOystein Eftevaag * - Fapi_Delete()
49*758e9fbaSOystein Eftevaag * - Fapi_NvIncrement()
50*758e9fbaSOystein Eftevaag *
51*758e9fbaSOystein Eftevaag * Tested Policies:
52*758e9fbaSOystein Eftevaag * - PolicyAuthValue
53*758e9fbaSOystein Eftevaag * - PolicyCommandCode
54*758e9fbaSOystein Eftevaag *
55*758e9fbaSOystein Eftevaag * @param[in,out] context The FAPI_CONTEXT.
56*758e9fbaSOystein Eftevaag * @retval EXIT_FAILURE
57*758e9fbaSOystein Eftevaag * @retval EXIT_SUCCESS
58*758e9fbaSOystein Eftevaag */
59*758e9fbaSOystein Eftevaag int
test_fapi_nv_increment(FAPI_CONTEXT * context)60*758e9fbaSOystein Eftevaag test_fapi_nv_increment(FAPI_CONTEXT *context)
61*758e9fbaSOystein Eftevaag {
62*758e9fbaSOystein Eftevaag TSS2_RC r;
63*758e9fbaSOystein Eftevaag char *nvPathCounter = "nv/Owner/myNV_Counter";
64*758e9fbaSOystein Eftevaag char *policy_name = "/policy/pol_nv_change_auth";
65*758e9fbaSOystein Eftevaag char *policy_file = TOP_SOURCEDIR "/test/data/fapi/policy/pol_nv_change_auth.json";
66*758e9fbaSOystein Eftevaag FILE *stream = NULL;
67*758e9fbaSOystein Eftevaag char *json_policy = NULL;
68*758e9fbaSOystein Eftevaag long policy_size;
69*758e9fbaSOystein Eftevaag
70*758e9fbaSOystein Eftevaag r = Fapi_Provision(context, NULL, NULL, NULL);
71*758e9fbaSOystein Eftevaag goto_if_error(r, "Error Fapi_Provision", error);
72*758e9fbaSOystein Eftevaag
73*758e9fbaSOystein Eftevaag r = pcr_reset(context, 16);
74*758e9fbaSOystein Eftevaag goto_if_error(r, "Error pcr_reset", error);
75*758e9fbaSOystein Eftevaag
76*758e9fbaSOystein Eftevaag stream = fopen(policy_file, "r");
77*758e9fbaSOystein Eftevaag if (!stream) {
78*758e9fbaSOystein Eftevaag LOG_ERROR("File %s does not exist", policy_file);
79*758e9fbaSOystein Eftevaag goto error;
80*758e9fbaSOystein Eftevaag }
81*758e9fbaSOystein Eftevaag fseek(stream, 0L, SEEK_END);
82*758e9fbaSOystein Eftevaag policy_size = ftell(stream);
83*758e9fbaSOystein Eftevaag fclose(stream);
84*758e9fbaSOystein Eftevaag json_policy = malloc(policy_size + 1);
85*758e9fbaSOystein Eftevaag goto_if_null(json_policy,
86*758e9fbaSOystein Eftevaag "Could not allocate memory for the JSON policy",
87*758e9fbaSOystein Eftevaag TSS2_FAPI_RC_MEMORY, error);
88*758e9fbaSOystein Eftevaag stream = fopen(policy_file, "r");
89*758e9fbaSOystein Eftevaag ssize_t ret = read(fileno(stream), json_policy, policy_size);
90*758e9fbaSOystein Eftevaag if (ret != policy_size) {
91*758e9fbaSOystein Eftevaag LOG_ERROR("IO error %s.", policy_file);
92*758e9fbaSOystein Eftevaag goto error;
93*758e9fbaSOystein Eftevaag }
94*758e9fbaSOystein Eftevaag json_policy[policy_size] = '\0';
95*758e9fbaSOystein Eftevaag
96*758e9fbaSOystein Eftevaag r = Fapi_Import(context, policy_name, json_policy);
97*758e9fbaSOystein Eftevaag goto_if_error(r, "Error Fapi_Import", error);
98*758e9fbaSOystein Eftevaag
99*758e9fbaSOystein Eftevaag /* Test no password, noda set */
100*758e9fbaSOystein Eftevaag r = Fapi_CreateNv(context, nvPathCounter, "counter, noda", 0, policy_name, "abc");
101*758e9fbaSOystein Eftevaag goto_if_error(r, "Error Fapi_CreateNv", error);
102*758e9fbaSOystein Eftevaag
103*758e9fbaSOystein Eftevaag r = Fapi_SetAuthCB(context, auth_callback, "");
104*758e9fbaSOystein Eftevaag goto_if_error(r, "Error SetPolicyAuthCallback", error);
105*758e9fbaSOystein Eftevaag
106*758e9fbaSOystein Eftevaag r = Fapi_ChangeAuth(context, nvPathCounter, "abc");
107*758e9fbaSOystein Eftevaag goto_if_error(r, "Error Fapi_CreateNv", error);
108*758e9fbaSOystein Eftevaag
109*758e9fbaSOystein Eftevaag r = Fapi_Delete(context, nvPathCounter);
110*758e9fbaSOystein Eftevaag goto_if_error(r, "Error Fapi_NV_Undefine", error);
111*758e9fbaSOystein Eftevaag
112*758e9fbaSOystein Eftevaag /* Test no password, noda set */
113*758e9fbaSOystein Eftevaag r = Fapi_CreateNv(context, nvPathCounter, "counter, noda", 0, "", "");
114*758e9fbaSOystein Eftevaag goto_if_error(r, "Error Fapi_CreateNv", error);
115*758e9fbaSOystein Eftevaag
116*758e9fbaSOystein Eftevaag r = Fapi_NvIncrement(context, nvPathCounter);
117*758e9fbaSOystein Eftevaag goto_if_error(r, "Error Fapi_CreateNv", error);
118*758e9fbaSOystein Eftevaag
119*758e9fbaSOystein Eftevaag r = Fapi_Delete(context, nvPathCounter);
120*758e9fbaSOystein Eftevaag goto_if_error(r, "Error Fapi_NV_Undefine", error);
121*758e9fbaSOystein Eftevaag
122*758e9fbaSOystein Eftevaag /* Test with password noda set */
123*758e9fbaSOystein Eftevaag r = Fapi_CreateNv(context, nvPathCounter, "counter, noda", 0, "", PASSWORD);
124*758e9fbaSOystein Eftevaag goto_if_error(r, "Error Fapi_CreateNv", error);
125*758e9fbaSOystein Eftevaag
126*758e9fbaSOystein Eftevaag r = Fapi_SetAuthCB(context, auth_callback, "");
127*758e9fbaSOystein Eftevaag goto_if_error(r, "Error SetPolicyAuthCallback", error);
128*758e9fbaSOystein Eftevaag
129*758e9fbaSOystein Eftevaag r = Fapi_NvIncrement(context, nvPathCounter);
130*758e9fbaSOystein Eftevaag goto_if_error(r, "Error Fapi_CreateNv", error);
131*758e9fbaSOystein Eftevaag
132*758e9fbaSOystein Eftevaag r = Fapi_Delete(context, nvPathCounter);
133*758e9fbaSOystein Eftevaag goto_if_error(r, "Error Fapi_NV_Undefine", error);
134*758e9fbaSOystein Eftevaag
135*758e9fbaSOystein Eftevaag /* Test no password, noda clear */
136*758e9fbaSOystein Eftevaag r = Fapi_CreateNv(context, nvPathCounter, "counter", 0, "", "");
137*758e9fbaSOystein Eftevaag goto_if_error(r, "Error Fapi_CreateNv", error);
138*758e9fbaSOystein Eftevaag
139*758e9fbaSOystein Eftevaag r = Fapi_NvIncrement(context, nvPathCounter);
140*758e9fbaSOystein Eftevaag goto_if_error(r, "Error Fapi_CreateNv", error);
141*758e9fbaSOystein Eftevaag
142*758e9fbaSOystein Eftevaag r = Fapi_Delete(context, nvPathCounter);
143*758e9fbaSOystein Eftevaag goto_if_error(r, "Error Fapi_NV_Undefine", error);
144*758e9fbaSOystein Eftevaag
145*758e9fbaSOystein Eftevaag /* Test with password noda clear */
146*758e9fbaSOystein Eftevaag r = Fapi_CreateNv(context, nvPathCounter, "counter", 0, "", PASSWORD);
147*758e9fbaSOystein Eftevaag goto_if_error(r, "Error Fapi_CreateNv", error);
148*758e9fbaSOystein Eftevaag
149*758e9fbaSOystein Eftevaag r = Fapi_SetAuthCB(context, auth_callback, "");
150*758e9fbaSOystein Eftevaag goto_if_error(r, "Error SetPolicyAuthCallback", error);
151*758e9fbaSOystein Eftevaag
152*758e9fbaSOystein Eftevaag r = Fapi_NvIncrement(context, nvPathCounter);
153*758e9fbaSOystein Eftevaag goto_if_error(r, "Error Fapi_CreateNv", error);
154*758e9fbaSOystein Eftevaag
155*758e9fbaSOystein Eftevaag r = Fapi_Delete(context, nvPathCounter);
156*758e9fbaSOystein Eftevaag goto_if_error(r, "Error Fapi_NV_Undefine", error);
157*758e9fbaSOystein Eftevaag
158*758e9fbaSOystein Eftevaag
159*758e9fbaSOystein Eftevaag r = Fapi_Delete(context, "/");
160*758e9fbaSOystein Eftevaag goto_if_error(r, "Error Fapi_Delete", error);
161*758e9fbaSOystein Eftevaag
162*758e9fbaSOystein Eftevaag SAFE_FREE(json_policy);
163*758e9fbaSOystein Eftevaag return EXIT_SUCCESS;
164*758e9fbaSOystein Eftevaag
165*758e9fbaSOystein Eftevaag error:
166*758e9fbaSOystein Eftevaag SAFE_FREE(json_policy);
167*758e9fbaSOystein Eftevaag return EXIT_FAILURE;
168*758e9fbaSOystein Eftevaag }
169*758e9fbaSOystein Eftevaag
170*758e9fbaSOystein Eftevaag int
test_invoke_fapi(FAPI_CONTEXT * context)171*758e9fbaSOystein Eftevaag test_invoke_fapi(FAPI_CONTEXT *context)
172*758e9fbaSOystein Eftevaag {
173*758e9fbaSOystein Eftevaag return test_fapi_nv_increment(context);
174*758e9fbaSOystein Eftevaag }
175