[发明专利]一种SM4加密方法及装置在审
申请号: | 201710059240.2 | 申请日: | 2017-01-24 |
公开(公告)号: | CN106712930A | 公开(公告)日: | 2017-05-24 |
发明(设计)人: | 温隆;毛文波;白小勇 | 申请(专利权)人: | 北京炼石网络技术有限公司 |
主分类号: | H04L9/06 | 分类号: | H04L9/06 |
代理公司: | 北京孚睿湾知识产权代理事务所(普通合伙)11474 | 代理人: | 王冬杰,李丹丹 |
地址: | 100028 北京市昌*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 sm4 加密 方法 装置 | ||
1.一种SM4加密方法,其特征在于,包括:
迭代计算步骤,将128比特的数据表示为X=(X0,X1,X2,X3),32轮的加密密钥记为RKi,i=0,1,...,31,进行32次迭代运算:其中表示异或运算;
反序计算步骤,令(Y0,Y1,Y2,Y3)=(X35,X34,X33,X32),则输出的128比特的加密数据表示为Y=(Y0,Y1,Y2,Y3);
其中,合成置换T的输入和输出都是32比特,由非线性变换τ和线性变换L复合而成T(·)=L(τ(·))。
2.根据权利要求1所述的SM4加密方法,其特征在于,将32比特输入数据表示为:A=(a0,a1,a2,a3),其中,a0,a1,a2,a3均为8比特字节,则τ(A)=(S(a0),S(a1),S(a2),S(a3))。
3.根据权利要求2所述的SM4加密方法,其特征在于,T(A)=L(τ(A))=L(S(a0),S(a1),S(a2),S(a3))。
4.根据权利要求3所述的SM4加密方法,其特征在于,定义L(B):<<<表示循环左移操作;记I32为32×32的单位矩阵,则B=I32·B;记为将I32的各行向上循环移动2行得到的矩阵,则有同理也有其中通过将矩阵I32各行向上循环移动10、18、24行得到;记则有:记I8为8×8的单位矩阵而08为8×8零矩阵,32比特字B为Sbox的输出,B=[S(a0),S(a1),S(a2),S(a3)]T,如下表示:
则
其中
的值由8比特的输入a0决定,通过预计算含有256个元素的表格,记为并通过查表的方式来计算的计算可以通过预计算4张含有256个元素的表格,并通过4次查表以及3次异或运算来完成。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京炼石网络技术有限公司,未经北京炼石网络技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710059240.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:数据传输方法及设备
- 下一篇:基于秘密共享的SM2数字签名生成方法及系统