summaryrefslogtreecommitdiff
path: root/ttmac.cpp
diff options
context:
space:
mode:
authorJeffrey Walton <noloader@gmail.com>2018-12-08 09:51:42 -0500
committerJeffrey Walton <noloader@gmail.com>2018-12-08 09:51:42 -0500
commit1e9a487b47568580d246e3cfaf0d3ae21ea9e343 (patch)
tree86605b9e223c252a89585ef40754b85d7e05f46e /ttmac.cpp
parent55b1535a181ef39967a35ef1c9928b9d94565340 (diff)
downloadcryptopp-git-1e9a487b47568580d246e3cfaf0d3ae21ea9e343.tar.gz
Clear Clang warning about C++11 template extension
"warning: non-type template argument referring to function 'F' with internal linkage is a C++11 extension". Also see https://travis-ci.org/noloader/cryptopp/jobs/465328751
Diffstat (limited to 'ttmac.cpp')
-rw-r--r--ttmac.cpp345
1 files changed, 172 insertions, 173 deletions
diff --git a/ttmac.cpp b/ttmac.cpp
index 7ab62115..db7e3485 100644
--- a/ttmac.cpp
+++ b/ttmac.cpp
@@ -17,11 +17,10 @@ word32 H(word32 x, word32 y, word32 z) { return z ^ (x | ~y); }
word32 I(word32 x, word32 y, word32 z) { return y ^ (z & (x^y)); }
word32 J(word32 x, word32 y, word32 z) { return x ^ (y | ~z); }
-typedef word32 (*Fn)(word32, word32, word32);
-template <Fn f, unsigned int S>
-void Subround(word32& a, word32 b, word32& c, word32 d, word32 e, word32 x, word32 k)
+template <unsigned int S, typename Fn>
+void Subround(Fn fn, word32& a, word32 b, word32& c, word32 d, word32 e, word32 x, word32 k)
{
- a += f(b, c, d) + x + k;
+ a += fn(b, c, d) + x + k;
a = rotlVariable(a, S) + e;
c = rotlConstant<10>(c);
}
@@ -137,175 +136,175 @@ void TTMAC_Base::Transform(word32 *digest, const word32 *X, bool last)
d2 = trackB[3];
e2 = trackB[4];
- Subround<F,11>(a1, b1, c1, d1, e1, X[ 0], k0);
- Subround<F,14>(e1, a1, b1, c1, d1, X[ 1], k0);
- Subround<F,15>(d1, e1, a1, b1, c1, X[ 2], k0);
- Subround<F,12>(c1, d1, e1, a1, b1, X[ 3], k0);
- Subround<F, 5>(b1, c1, d1, e1, a1, X[ 4], k0);
- Subround<F, 8>(a1, b1, c1, d1, e1, X[ 5], k0);
- Subround<F, 7>(e1, a1, b1, c1, d1, X[ 6], k0);
- Subround<F, 9>(d1, e1, a1, b1, c1, X[ 7], k0);
- Subround<F,11>(c1, d1, e1, a1, b1, X[ 8], k0);
- Subround<F,13>(b1, c1, d1, e1, a1, X[ 9], k0);
- Subround<F,14>(a1, b1, c1, d1, e1, X[10], k0);
- Subround<F,15>(e1, a1, b1, c1, d1, X[11], k0);
- Subround<F, 6>(d1, e1, a1, b1, c1, X[12], k0);
- Subround<F, 7>(c1, d1, e1, a1, b1, X[13], k0);
- Subround<F, 9>(b1, c1, d1, e1, a1, X[14], k0);
- Subround<F, 8>(a1, b1, c1, d1, e1, X[15], k0);
-
- Subround<G, 7>(e1, a1, b1, c1, d1, X[ 7], k1);
- Subround<G, 6>(d1, e1, a1, b1, c1, X[ 4], k1);
- Subround<G, 8>(c1, d1, e1, a1, b1, X[13], k1);
- Subround<G,13>(b1, c1, d1, e1, a1, X[ 1], k1);
- Subround<G,11>(a1, b1, c1, d1, e1, X[10], k1);
- Subround<G, 9>(e1, a1, b1, c1, d1, X[ 6], k1);
- Subround<G, 7>(d1, e1, a1, b1, c1, X[15], k1);
- Subround<G,15>(c1, d1, e1, a1, b1, X[ 3], k1);
- Subround<G, 7>(b1, c1, d1, e1, a1, X[12], k1);
- Subround<G,12>(a1, b1, c1, d1, e1, X[ 0], k1);
- Subround<G,15>(e1, a1, b1, c1, d1, X[ 9], k1);
- Subround<G, 9>(d1, e1, a1, b1, c1, X[ 5], k1);
- Subround<G,11>(c1, d1, e1, a1, b1, X[ 2], k1);
- Subround<G, 7>(b1, c1, d1, e1, a1, X[14], k1);
- Subround<G,13>(a1, b1, c1, d1, e1, X[11], k1);
- Subround<G,12>(e1, a1, b1, c1, d1, X[ 8], k1);
-
- Subround<H,11>(d1, e1, a1, b1, c1, X[ 3], k2);
- Subround<H,13>(c1, d1, e1, a1, b1, X[10], k2);
- Subround<H, 6>(b1, c1, d1, e1, a1, X[14], k2);
- Subround<H, 7>(a1, b1, c1, d1, e1, X[ 4], k2);
- Subround<H,14>(e1, a1, b1, c1, d1, X[ 9], k2);
- Subround<H, 9>(d1, e1, a1, b1, c1, X[15], k2);
- Subround<H,13>(c1, d1, e1, a1, b1, X[ 8], k2);
- Subround<H,15>(b1, c1, d1, e1, a1, X[ 1], k2);
- Subround<H,14>(a1, b1, c1, d1, e1, X[ 2], k2);
- Subround<H, 8>(e1, a1, b1, c1, d1, X[ 7], k2);
- Subround<H,13>(d1, e1, a1, b1, c1, X[ 0], k2);
- Subround<H, 6>(c1, d1, e1, a1, b1, X[ 6], k2);
- Subround<H, 5>(b1, c1, d1, e1, a1, X[13], k2);
- Subround<H,12>(a1, b1, c1, d1, e1, X[11], k2);
- Subround<H, 7>(e1, a1, b1, c1, d1, X[ 5], k2);
- Subround<H, 5>(d1, e1, a1, b1, c1, X[12], k2);
-
- Subround<I,11>(c1, d1, e1, a1, b1, X[ 1], k3);
- Subround<I,12>(b1, c1, d1, e1, a1, X[ 9], k3);
- Subround<I,14>(a1, b1, c1, d1, e1, X[11], k3);
- Subround<I,15>(e1, a1, b1, c1, d1, X[10], k3);
- Subround<I,14>(d1, e1, a1, b1, c1, X[ 0], k3);
- Subround<I,15>(c1, d1, e1, a1, b1, X[ 8], k3);
- Subround<I, 9>(b1, c1, d1, e1, a1, X[12], k3);
- Subround<I, 8>(a1, b1, c1, d1, e1, X[ 4], k3);
- Subround<I, 9>(e1, a1, b1, c1, d1, X[13], k3);
- Subround<I,14>(d1, e1, a1, b1, c1, X[ 3], k3);
- Subround<I, 5>(c1, d1, e1, a1, b1, X[ 7], k3);
- Subround<I, 6>(b1, c1, d1, e1, a1, X[15], k3);
- Subround<I, 8>(a1, b1, c1, d1, e1, X[14], k3);
- Subround<I, 6>(e1, a1, b1, c1, d1, X[ 5], k3);
- Subround<I, 5>(d1, e1, a1, b1, c1, X[ 6], k3);
- Subround<I,12>(c1, d1, e1, a1, b1, X[ 2], k3);
-
- Subround<J, 9>(b1, c1, d1, e1, a1, X[ 4], k4);
- Subround<J,15>(a1, b1, c1, d1, e1, X[ 0], k4);
- Subround<J, 5>(e1, a1, b1, c1, d1, X[ 5], k4);
- Subround<J,11>(d1, e1, a1, b1, c1, X[ 9], k4);
- Subround<J, 6>(c1, d1, e1, a1, b1, X[ 7], k4);
- Subround<J, 8>(b1, c1, d1, e1, a1, X[12], k4);
- Subround<J,13>(a1, b1, c1, d1, e1, X[ 2], k4);
- Subround<J,12>(e1, a1, b1, c1, d1, X[10], k4);
- Subround<J, 5>(d1, e1, a1, b1, c1, X[14], k4);
- Subround<J,12>(c1, d1, e1, a1, b1, X[ 1], k4);
- Subround<J,13>(b1, c1, d1, e1, a1, X[ 3], k4);
- Subround<J,14>(a1, b1, c1, d1, e1, X[ 8], k4);
- Subround<J,11>(e1, a1, b1, c1, d1, X[11], k4);
- Subround<J, 8>(d1, e1, a1, b1, c1, X[ 6], k4);
- Subround<J, 5>(c1, d1, e1, a1, b1, X[15], k4);
- Subround<J, 6>(b1, c1, d1, e1, a1, X[13], k4);
-
- Subround<J, 8>(a2, b2, c2, d2, e2, X[ 5], k5);
- Subround<J, 9>(e2, a2, b2, c2, d2, X[14], k5);
- Subround<J, 9>(d2, e2, a2, b2, c2, X[ 7], k5);
- Subround<J,11>(c2, d2, e2, a2, b2, X[ 0], k5);
- Subround<J,13>(b2, c2, d2, e2, a2, X[ 9], k5);
- Subround<J,15>(a2, b2, c2, d2, e2, X[ 2], k5);
- Subround<J,15>(e2, a2, b2, c2, d2, X[11], k5);
- Subround<J, 5>(d2, e2, a2, b2, c2, X[ 4], k5);
- Subround<J, 7>(c2, d2, e2, a2, b2, X[13], k5);
- Subround<J, 7>(b2, c2, d2, e2, a2, X[ 6], k5);
- Subround<J, 8>(a2, b2, c2, d2, e2, X[15], k5);
- Subround<J,11>(e2, a2, b2, c2, d2, X[ 8], k5);
- Subround<J,14>(d2, e2, a2, b2, c2, X[ 1], k5);
- Subround<J,14>(c2, d2, e2, a2, b2, X[10], k5);
- Subround<J,12>(b2, c2, d2, e2, a2, X[ 3], k5);
- Subround<J, 6>(a2, b2, c2, d2, e2, X[12], k5);
-
- Subround<I, 9>(e2, a2, b2, c2, d2, X[ 6], k6);
- Subround<I,13>(d2, e2, a2, b2, c2, X[11], k6);
- Subround<I,15>(c2, d2, e2, a2, b2, X[ 3], k6);
- Subround<I, 7>(b2, c2, d2, e2, a2, X[ 7], k6);
- Subround<I,12>(a2, b2, c2, d2, e2, X[ 0], k6);
- Subround<I, 8>(e2, a2, b2, c2, d2, X[13], k6);
- Subround<I, 9>(d2, e2, a2, b2, c2, X[ 5], k6);
- Subround<I,11>(c2, d2, e2, a2, b2, X[10], k6);
- Subround<I, 7>(b2, c2, d2, e2, a2, X[14], k6);
- Subround<I, 7>(a2, b2, c2, d2, e2, X[15], k6);
- Subround<I,12>(e2, a2, b2, c2, d2, X[ 8], k6);
- Subround<I, 7>(d2, e2, a2, b2, c2, X[12], k6);
- Subround<I, 6>(c2, d2, e2, a2, b2, X[ 4], k6);
- Subround<I,15>(b2, c2, d2, e2, a2, X[ 9], k6);
- Subround<I,13>(a2, b2, c2, d2, e2, X[ 1], k6);
- Subround<I,11>(e2, a2, b2, c2, d2, X[ 2], k6);
-
- Subround<H, 9>(d2, e2, a2, b2, c2, X[15], k7);
- Subround<H, 7>(c2, d2, e2, a2, b2, X[ 5], k7);
- Subround<H,15>(b2, c2, d2, e2, a2, X[ 1], k7);
- Subround<H,11>(a2, b2, c2, d2, e2, X[ 3], k7);
- Subround<H, 8>(e2, a2, b2, c2, d2, X[ 7], k7);
- Subround<H, 6>(d2, e2, a2, b2, c2, X[14], k7);
- Subround<H, 6>(c2, d2, e2, a2, b2, X[ 6], k7);
- Subround<H,14>(b2, c2, d2, e2, a2, X[ 9], k7);
- Subround<H,12>(a2, b2, c2, d2, e2, X[11], k7);
- Subround<H,13>(e2, a2, b2, c2, d2, X[ 8], k7);
- Subround<H, 5>(d2, e2, a2, b2, c2, X[12], k7);
- Subround<H,14>(c2, d2, e2, a2, b2, X[ 2], k7);
- Subround<H,13>(b2, c2, d2, e2, a2, X[10], k7);
- Subround<H,13>(a2, b2, c2, d2, e2, X[ 0], k7);
- Subround<H, 7>(e2, a2, b2, c2, d2, X[ 4], k7);
- Subround<H, 5>(d2, e2, a2, b2, c2, X[13], k7);
-
- Subround<G,15>(c2, d2, e2, a2, b2, X[ 8], k8);
- Subround<G, 5>(b2, c2, d2, e2, a2, X[ 6], k8);
- Subround<G, 8>(a2, b2, c2, d2, e2, X[ 4], k8);
- Subround<G,11>(e2, a2, b2, c2, d2, X[ 1], k8);
- Subround<G,14>(d2, e2, a2, b2, c2, X[ 3], k8);
- Subround<G,14>(c2, d2, e2, a2, b2, X[11], k8);
- Subround<G, 6>(b2, c2, d2, e2, a2, X[15], k8);
- Subround<G,14>(a2, b2, c2, d2, e2, X[ 0], k8);
- Subround<G, 6>(e2, a2, b2, c2, d2, X[ 5], k8);
- Subround<G, 9>(d2, e2, a2, b2, c2, X[12], k8);
- Subround<G,12>(c2, d2, e2, a2, b2, X[ 2], k8);
- Subround<G, 9>(b2, c2, d2, e2, a2, X[13], k8);
- Subround<G,12>(a2, b2, c2, d2, e2, X[ 9], k8);
- Subround<G, 5>(e2, a2, b2, c2, d2, X[ 7], k8);
- Subround<G,15>(d2, e2, a2, b2, c2, X[10], k8);
- Subround<G, 8>(c2, d2, e2, a2, b2, X[14], k8);
-
- Subround<F, 8>(b2, c2, d2, e2, a2, X[12], k9);
- Subround<F, 5>(a2, b2, c2, d2, e2, X[15], k9);
- Subround<F,12>(e2, a2, b2, c2, d2, X[10], k9);
- Subround<F, 9>(d2, e2, a2, b2, c2, X[ 4], k9);
- Subround<F,12>(c2, d2, e2, a2, b2, X[ 1], k9);
- Subround<F, 5>(b2, c2, d2, e2, a2, X[ 5], k9);
- Subround<F,14>(a2, b2, c2, d2, e2, X[ 8], k9);
- Subround<F, 6>(e2, a2, b2, c2, d2, X[ 7], k9);
- Subround<F, 8>(d2, e2, a2, b2, c2, X[ 6], k9);
- Subround<F,13>(c2, d2, e2, a2, b2, X[ 2], k9);
- Subround<F, 6>(b2, c2, d2, e2, a2, X[13], k9);
- Subround<F, 5>(a2, b2, c2, d2, e2, X[14], k9);
- Subround<F,15>(e2, a2, b2, c2, d2, X[ 0], k9);
- Subround<F,13>(d2, e2, a2, b2, c2, X[ 3], k9);
- Subround<F,11>(c2, d2, e2, a2, b2, X[ 9], k9);
- Subround<F,11>(b2, c2, d2, e2, a2, X[11], k9);
+ Subround<11>(F, a1, b1, c1, d1, e1, X[ 0], k0);
+ Subround<14>(F, e1, a1, b1, c1, d1, X[ 1], k0);
+ Subround<15>(F, d1, e1, a1, b1, c1, X[ 2], k0);
+ Subround<12>(F, c1, d1, e1, a1, b1, X[ 3], k0);
+ Subround< 5>(F, b1, c1, d1, e1, a1, X[ 4], k0);
+ Subround< 8>(F, a1, b1, c1, d1, e1, X[ 5], k0);
+ Subround< 7>(F, e1, a1, b1, c1, d1, X[ 6], k0);
+ Subround< 9>(F, d1, e1, a1, b1, c1, X[ 7], k0);
+ Subround<11>(F, c1, d1, e1, a1, b1, X[ 8], k0);
+ Subround<13>(F, b1, c1, d1, e1, a1, X[ 9], k0);
+ Subround<14>(F, a1, b1, c1, d1, e1, X[10], k0);
+ Subround<15>(F, e1, a1, b1, c1, d1, X[11], k0);
+ Subround< 6>(F, d1, e1, a1, b1, c1, X[12], k0);
+ Subround< 7>(F, c1, d1, e1, a1, b1, X[13], k0);
+ Subround< 9>(F, b1, c1, d1, e1, a1, X[14], k0);
+ Subround< 8>(F, a1, b1, c1, d1, e1, X[15], k0);
+
+ Subround< 7>(G, e1, a1, b1, c1, d1, X[ 7], k1);
+ Subround< 6>(G, d1, e1, a1, b1, c1, X[ 4], k1);
+ Subround< 8>(G, c1, d1, e1, a1, b1, X[13], k1);
+ Subround<13>(G, b1, c1, d1, e1, a1, X[ 1], k1);
+ Subround<11>(G, a1, b1, c1, d1, e1, X[10], k1);
+ Subround< 9>(G, e1, a1, b1, c1, d1, X[ 6], k1);
+ Subround< 7>(G, d1, e1, a1, b1, c1, X[15], k1);
+ Subround<15>(G, c1, d1, e1, a1, b1, X[ 3], k1);
+ Subround< 7>(G, b1, c1, d1, e1, a1, X[12], k1);
+ Subround<12>(G, a1, b1, c1, d1, e1, X[ 0], k1);
+ Subround<15>(G, e1, a1, b1, c1, d1, X[ 9], k1);
+ Subround< 9>(G, d1, e1, a1, b1, c1, X[ 5], k1);
+ Subround<11>(G, c1, d1, e1, a1, b1, X[ 2], k1);
+ Subround< 7>(G, b1, c1, d1, e1, a1, X[14], k1);
+ Subround<13>(G, a1, b1, c1, d1, e1, X[11], k1);
+ Subround<12>(G, e1, a1, b1, c1, d1, X[ 8], k1);
+
+ Subround<11>(H, d1, e1, a1, b1, c1, X[ 3], k2);
+ Subround<13>(H, c1, d1, e1, a1, b1, X[10], k2);
+ Subround< 6>(H, b1, c1, d1, e1, a1, X[14], k2);
+ Subround< 7>(H, a1, b1, c1, d1, e1, X[ 4], k2);
+ Subround<14>(H, e1, a1, b1, c1, d1, X[ 9], k2);
+ Subround< 9>(H, d1, e1, a1, b1, c1, X[15], k2);
+ Subround<13>(H, c1, d1, e1, a1, b1, X[ 8], k2);
+ Subround<15>(H, b1, c1, d1, e1, a1, X[ 1], k2);
+ Subround<14>(H, a1, b1, c1, d1, e1, X[ 2], k2);
+ Subround< 8>(H, e1, a1, b1, c1, d1, X[ 7], k2);
+ Subround<13>(H, d1, e1, a1, b1, c1, X[ 0], k2);
+ Subround< 6>(H, c1, d1, e1, a1, b1, X[ 6], k2);
+ Subround< 5>(H, b1, c1, d1, e1, a1, X[13], k2);
+ Subround<12>(H, a1, b1, c1, d1, e1, X[11], k2);
+ Subround< 7>(H, e1, a1, b1, c1, d1, X[ 5], k2);
+ Subround< 5>(H, d1, e1, a1, b1, c1, X[12], k2);
+
+ Subround<11>(I, c1, d1, e1, a1, b1, X[ 1], k3);
+ Subround<12>(I, b1, c1, d1, e1, a1, X[ 9], k3);
+ Subround<14>(I, a1, b1, c1, d1, e1, X[11], k3);
+ Subround<15>(I, e1, a1, b1, c1, d1, X[10], k3);
+ Subround<14>(I, d1, e1, a1, b1, c1, X[ 0], k3);
+ Subround<15>(I, c1, d1, e1, a1, b1, X[ 8], k3);
+ Subround< 9>(I, b1, c1, d1, e1, a1, X[12], k3);
+ Subround< 8>(I, a1, b1, c1, d1, e1, X[ 4], k3);
+ Subround< 9>(I, e1, a1, b1, c1, d1, X[13], k3);
+ Subround<14>(I, d1, e1, a1, b1, c1, X[ 3], k3);
+ Subround< 5>(I, c1, d1, e1, a1, b1, X[ 7], k3);
+ Subround< 6>(I, b1, c1, d1, e1, a1, X[15], k3);
+ Subround< 8>(I, a1, b1, c1, d1, e1, X[14], k3);
+ Subround< 6>(I, e1, a1, b1, c1, d1, X[ 5], k3);
+ Subround< 5>(I, d1, e1, a1, b1, c1, X[ 6], k3);
+ Subround<12>(I, c1, d1, e1, a1, b1, X[ 2], k3);
+
+ Subround< 9>(J, b1, c1, d1, e1, a1, X[ 4], k4);
+ Subround<15>(J, a1, b1, c1, d1, e1, X[ 0], k4);
+ Subround< 5>(J, e1, a1, b1, c1, d1, X[ 5], k4);
+ Subround<11>(J, d1, e1, a1, b1, c1, X[ 9], k4);
+ Subround< 6>(J, c1, d1, e1, a1, b1, X[ 7], k4);
+ Subround< 8>(J, b1, c1, d1, e1, a1, X[12], k4);
+ Subround<13>(J, a1, b1, c1, d1, e1, X[ 2], k4);
+ Subround<12>(J, e1, a1, b1, c1, d1, X[10], k4);
+ Subround< 5>(J, d1, e1, a1, b1, c1, X[14], k4);
+ Subround<12>(J, c1, d1, e1, a1, b1, X[ 1], k4);
+ Subround<13>(J, b1, c1, d1, e1, a1, X[ 3], k4);
+ Subround<14>(J, a1, b1, c1, d1, e1, X[ 8], k4);
+ Subround<11>(J, e1, a1, b1, c1, d1, X[11], k4);
+ Subround< 8>(J, d1, e1, a1, b1, c1, X[ 6], k4);
+ Subround< 5>(J, c1, d1, e1, a1, b1, X[15], k4);
+ Subround< 6>(J, b1, c1, d1, e1, a1, X[13], k4);
+
+ Subround< 8>(J, a2, b2, c2, d2, e2, X[ 5], k5);
+ Subround< 9>(J, e2, a2, b2, c2, d2, X[14], k5);
+ Subround< 9>(J, d2, e2, a2, b2, c2, X[ 7], k5);
+ Subround<11>(J, c2, d2, e2, a2, b2, X[ 0], k5);
+ Subround<13>(J, b2, c2, d2, e2, a2, X[ 9], k5);
+ Subround<15>(J, a2, b2, c2, d2, e2, X[ 2], k5);
+ Subround<15>(J, e2, a2, b2, c2, d2, X[11], k5);
+ Subround< 5>(J, d2, e2, a2, b2, c2, X[ 4], k5);
+ Subround< 7>(J, c2, d2, e2, a2, b2, X[13], k5);
+ Subround< 7>(J, b2, c2, d2, e2, a2, X[ 6], k5);
+ Subround< 8>(J, a2, b2, c2, d2, e2, X[15], k5);
+ Subround<11>(J, e2, a2, b2, c2, d2, X[ 8], k5);
+ Subround<14>(J, d2, e2, a2, b2, c2, X[ 1], k5);
+ Subround<14>(J, c2, d2, e2, a2, b2, X[10], k5);
+ Subround<12>(J, b2, c2, d2, e2, a2, X[ 3], k5);
+ Subround< 6>(J, a2, b2, c2, d2, e2, X[12], k5);
+
+ Subround< 9>(I, e2, a2, b2, c2, d2, X[ 6], k6);
+ Subround<13>(I, d2, e2, a2, b2, c2, X[11], k6);
+ Subround<15>(I, c2, d2, e2, a2, b2, X[ 3], k6);
+ Subround< 7>(I, b2, c2, d2, e2, a2, X[ 7], k6);
+ Subround<12>(I, a2, b2, c2, d2, e2, X[ 0], k6);
+ Subround< 8>(I, e2, a2, b2, c2, d2, X[13], k6);
+ Subround< 9>(I, d2, e2, a2, b2, c2, X[ 5], k6);
+ Subround<11>(I, c2, d2, e2, a2, b2, X[10], k6);
+ Subround< 7>(I, b2, c2, d2, e2, a2, X[14], k6);
+ Subround< 7>(I, a2, b2, c2, d2, e2, X[15], k6);
+ Subround<12>(I, e2, a2, b2, c2, d2, X[ 8], k6);
+ Subround< 7>(I, d2, e2, a2, b2, c2, X[12], k6);
+ Subround< 6>(I, c2, d2, e2, a2, b2, X[ 4], k6);
+ Subround<15>(I, b2, c2, d2, e2, a2, X[ 9], k6);
+ Subround<13>(I, a2, b2, c2, d2, e2, X[ 1], k6);
+ Subround<11>(I, e2, a2, b2, c2, d2, X[ 2], k6);
+
+ Subround< 9>(H, d2, e2, a2, b2, c2, X[15], k7);
+ Subround< 7>(H, c2, d2, e2, a2, b2, X[ 5], k7);
+ Subround<15>(H, b2, c2, d2, e2, a2, X[ 1], k7);
+ Subround<11>(H, a2, b2, c2, d2, e2, X[ 3], k7);
+ Subround< 8>(H, e2, a2, b2, c2, d2, X[ 7], k7);
+ Subround< 6>(H, d2, e2, a2, b2, c2, X[14], k7);
+ Subround< 6>(H, c2, d2, e2, a2, b2, X[ 6], k7);
+ Subround<14>(H, b2, c2, d2, e2, a2, X[ 9], k7);
+ Subround<12>(H, a2, b2, c2, d2, e2, X[11], k7);
+ Subround<13>(H, e2, a2, b2, c2, d2, X[ 8], k7);
+ Subround< 5>(H, d2, e2, a2, b2, c2, X[12], k7);
+ Subround<14>(H, c2, d2, e2, a2, b2, X[ 2], k7);
+ Subround<13>(H, b2, c2, d2, e2, a2, X[10], k7);
+ Subround<13>(H, a2, b2, c2, d2, e2, X[ 0], k7);
+ Subround< 7>(H, e2, a2, b2, c2, d2, X[ 4], k7);
+ Subround< 5>(H, d2, e2, a2, b2, c2, X[13], k7);
+
+ Subround<15>(G, c2, d2, e2, a2, b2, X[ 8], k8);
+ Subround< 5>(G, b2, c2, d2, e2, a2, X[ 6], k8);
+ Subround< 8>(G, a2, b2, c2, d2, e2, X[ 4], k8);
+ Subround<11>(G, e2, a2, b2, c2, d2, X[ 1], k8);
+ Subround<14>(G, d2, e2, a2, b2, c2, X[ 3], k8);
+ Subround<14>(G, c2, d2, e2, a2, b2, X[11], k8);
+ Subround< 6>(G, b2, c2, d2, e2, a2, X[15], k8);
+ Subround<14>(G, a2, b2, c2, d2, e2, X[ 0], k8);
+ Subround< 6>(G, e2, a2, b2, c2, d2, X[ 5], k8);
+ Subround< 9>(G, d2, e2, a2, b2, c2, X[12], k8);
+ Subround<12>(G, c2, d2, e2, a2, b2, X[ 2], k8);
+ Subround< 9>(G, b2, c2, d2, e2, a2, X[13], k8);
+ Subround<12>(G, a2, b2, c2, d2, e2, X[ 9], k8);
+ Subround< 5>(G, e2, a2, b2, c2, d2, X[ 7], k8);
+ Subround<15>(G, d2, e2, a2, b2, c2, X[10], k8);
+ Subround< 8>(G, c2, d2, e2, a2, b2, X[14], k8);
+
+ Subround< 8>(F, b2, c2, d2, e2, a2, X[12], k9);
+ Subround< 5>(F, a2, b2, c2, d2, e2, X[15], k9);
+ Subround<12>(F, e2, a2, b2, c2, d2, X[10], k9);
+ Subround< 9>(F, d2, e2, a2, b2, c2, X[ 4], k9);
+ Subround<12>(F, c2, d2, e2, a2, b2, X[ 1], k9);
+ Subround< 5>(F, b2, c2, d2, e2, a2, X[ 5], k9);
+ Subround<14>(F, a2, b2, c2, d2, e2, X[ 8], k9);
+ Subround< 6>(F, e2, a2, b2, c2, d2, X[ 7], k9);
+ Subround< 8>(F, d2, e2, a2, b2, c2, X[ 6], k9);
+ Subround<13>(F, c2, d2, e2, a2, b2, X[ 2], k9);
+ Subround< 6>(F, b2, c2, d2, e2, a2, X[13], k9);
+ Subround< 5>(F, a2, b2, c2, d2, e2, X[14], k9);
+ Subround<15>(F, e2, a2, b2, c2, d2, X[ 0], k9);
+ Subround<13>(F, d2, e2, a2, b2, c2, X[ 3], k9);
+ Subround<11>(F, c2, d2, e2, a2, b2, X[ 9], k9);
+ Subround<11>(F, b2, c2, d2, e2, a2, X[11], k9);
a1 -= trackA[0];
b1 -= trackA[1];