[发明专利]SM4分组密码算法S盒的紧凑实现方法在审

专利信息
申请号: 201410290907.6 申请日: 2014-06-25
公开(公告)号: CN104065473A 公开(公告)日: 2014-09-24
发明(设计)人: 陈俊;陈运;万武南 申请(专利权)人: 成都信息工程学院
主分类号: H04L9/06 分类号: H04L9/06
代理公司: 成都惠迪专利事务所(普通合伙) 51215 代理人: 刘勋
地址: 610000 四川省成都*** 国省代码: 四川;51
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: sm4 分组 密码 算法 紧凑 实现 方法
【说明书】:

技术领域

发明涉及加密技术。

技术背景

SM4算法是国家商用密码管理办公室于2006年公布的分组密码算法,是国内官方公布的第一个商用密码算法。

S盒是SM4算法中唯一的非线性运算部件,由于它作用于每一轮的加解密运算,也作用于密钥扩展,因此,S盒的硬件实现对整个SM4算法的硬件实现性能、电路面积、功耗等有一定的影响。

智能卡和RFID标签是资源十分有限的系统。因此,在智能卡和RFID标签上实现SM4算法时,应尽量减少的电路面积。因为,S盒的电路面积对整个SM4算法的电路面积影响比较大,所以,应该尽量较小S盒的电路面积。

到目前为止,只在参考文献1中,白雪飞等提出了一种适合于SM4算法S盒的硬件实现方法,但是该实现方法所选择的参数不是很优,因此需要的电路面积还是比较大。

参考文献1:徐艳华,白雪飞,郭立。适合SMS4算法硬件实现的S盒构造新方法,中国科学技术大学学报,第39卷第11期,2009年11月。

发明内容

本发明解决所述技术问题采用的技术方案是,SM4分组密码算法S盒的紧凑实现方法,其特征在于,包括下述步骤:

1)将有限域GF(28)中的元素从标准表示转换为用复合域方法表示;

2)将用复合域方法表示的有限域元素用复合域方法求其逆元;

3)将所求出的逆元从复合域表示转换为有限域GF(28)中的标准表示;

4)将步骤3)的结果与一个常量进行异或运算。

进一步的,所述步骤1)包括以下子步骤:

1.1)将有限域GF(28)中用标准表示法表示的元素A乘以矩阵M1,其中A是GF(2)上长度为8的向量,M1是GF(2)上8行8列的矩阵;

1.2)将A乘以M1的积再与常量C1进行异或运算,其中C1是长度为8的GF(2)上的向量。

所述步骤2)包括以下子步骤:

2.1)利用布尔函数的性质优化运算(a*b)⊕(a*b)2*N,其中a表示求逆运算的8比特输入的高4比特,b表示求逆运算的8比特输入的低4比特,N是一个4比特的常数向量,⊕表示异或运算,*表示GF(16)的乘法运算,记c=(a*b)⊕(a*b)2*N;

2.2)在GF(16)中计算c的逆元,记该逆元为d;

2.3)在GF(16)中计算b与d的乘积,将此乘积记为p;

2.4)在GF(16)中计算a与d的乘积,将此乘积记为q;

2.5)将p作为高4比特,将q作为低4比特,组合成一个8比特的向量Q,作为求逆运算的结果。

所述步骤3)为:

将求逆输出Q乘以一个GF(2)上的8行8列的矩阵M2。

所述步骤4)为:将步骤3)运算结果与一个GF(2)上的长度为8的向量C2进行异或运算。

本发明的有益效果是,实现本发明的方法所需要的电路面积更小,在SMIC0.18um工艺下,用查找表方法实现SM4算法的S盒需要655个与非门,用文献1中的方法实现SM4算法的S盒需要402个与非门,用本发明的方法实现SM4算法的S盒需要278个与非门。根据现有文献记载,本发明是目前所需电路面积最小的实现方法。

具体实施方式

S盒是SMS4算法中唯一的非线性运算,它一般的实现方法是用查找表的形式,S盒的代换规则如下:以输入的前半字节为行号,后半字节为列号,行列交叉点处的数据即为S盒的输出。假设输入为‘0x01’,则行号为0,列号为1,经过非线性变换S盒后的值为S盒第0行第1列的交叉点的值,即Sbox(0x01)=0x90,如表1所示,表中数据均采用十六进制表示。

表1

采用查找表方法实现SM4算法的S盒在SMIC0.18um工艺库下需要665个逻辑门。本发明的实现方法不同于一般的实现方法,而是采用了有限域中的复合域计算方法,该实现方法在SMIC0.18um工艺库下只需要278个逻辑门,大约是采用查找表实现方法所需逻辑门的42%,大大减小了电路的面积。

具体的说,本发明提供SM4分组密码算法S盒的紧凑实现方法,包括下述步骤:

1、将有限域GF(28)中的元素从标准表示转换为用复合域方法表示;

2、将用复合域方法表示的有限域元素用复合域方法求其逆元;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都信息工程学院,未经成都信息工程学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201410290907.6/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top