[導(dǎo)讀]AES算法中S-box和列混合單元的優(yōu)化及FPGA技術(shù)實現(xiàn)
1 S-box的優(yōu)化設(shè)計
在AES標準算法中定義了兩個較大的列表。S-box和逆S-box。將S-box用于兩個應(yīng)用:字節(jié)替代和密鑰擴展。而逆S-box則用于逆字節(jié)替代。這兩個列表是不相同的,因此必須建立兩個不同的ROM(256×8 b),用以存儲這兩個列表。另外,在AES設(shè)計中使用平行結(jié)構(gòu),這就需要用到多個列表,這樣會使硬件過于復(fù)雜,需要對其進行優(yōu)化。以下主要對S-box模塊進行結(jié)構(gòu)優(yōu)化。
1.1 S-box和逆S-box的組合
在一個高速128 b的AES設(shè)計中,一般需要總共20個S-box模塊和16個逆S-box模塊。其中,16個S-box模塊用于實現(xiàn)字節(jié)替代的功能,4個S-box用于實現(xiàn)密鑰擴展的功能,而16個逆S-box模塊用于實現(xiàn)逆字節(jié)替代功能。在這種情形下,如果字節(jié)替代和逆字節(jié)替代時使用不同的列表,就會占用大量的硬件資源。所以非常需要一種減少硬件復(fù)雜性的方法。
就如AES標準所描述的那樣,S-box的操作過程可以表示為:
因為multiplicative_inverse(乘法求逆)是一個相當復(fù)雜的方程,最常用的實現(xiàn)S-box的方法是運用look-up列表來由x得到y(tǒng)。等式(1)的逆等式如下:
因為multiplicative_inverse-1和multiplicative_inverse是相同的,所以等式(3)可以表述為:
最后,必須找到M-1,即矩陣M的有限域逆矩陣。由有限域逆矩陣的運算方法可知,可以計算出矩陣M的逆矩陣,命名為M’,如式(5)所示:
在式(1)和式(6)中,只使用了一個普通的look-up列表,從而將S-box和逆S-box集成,大大減少了字節(jié)替代和逆字節(jié)替代的硬件需求。圖1展示了集成的S-box/逆S-box模塊,可應(yīng)用于AES的加密和解密。
1.2 S-box單元中乘法求逆電路的優(yōu)化
由第1.1節(jié)可知,S-box盒的生成電路由加密仿射電路(實現(xiàn)out=(in+c)M-1等式功能),解密仿射電路(實現(xiàn)out=in·M+c等式功能)以及乘法求逆電路三個模塊組成。要減少組合邏輯的復(fù)雜度,需要對乘法求逆電路進行優(yōu)化。下面說明求逆電路的優(yōu)化過程。
S-box硬件實現(xiàn)時的主要部件是乘法求逆。在有限域GF(28)上,乘法求逆是一種相當復(fù)雜的函數(shù),直接在域GF(28)上生成S-box盒,組合邏輯復(fù)雜度高,會使電路中邏輯電路的門數(shù)大大增加。根據(jù)有限域的性質(zhì),利用域GF(28)與GF[(24)2]的同構(gòu)變換,把GF(28)上的求逆轉(zhuǎn)化在GF[(24)2]上的求逆運算,從而生成S-box單元,可以降低邏輯關(guān)系運算的復(fù)雜度,優(yōu)化S-box的面積。
所采用有限域GF(28)上的乘法求逆電路模塊優(yōu)化過程如圖2所示。優(yōu)化的乘法求逆過程可表述如下:
(1)通過線性變換T將GF(28)的輸入X映射到域GF(24)上的元素b,c;
(2)構(gòu)建相應(yīng)的域GF(24)的一次多項式,定義域GF(24)上的加法、乘法和求逆運算。利用域GF(24)上的加法、乘法和求逆運算,得到域GF(24)上元素b,c的逆元素p,q;
(3)構(gòu)建線性變換T-1,將域GF(24)上的元素p,q映射到域GF(28)上,得到域GF(28)上的元素x的逆元素y=T-1(p,q)。
由有限域的知識可知,復(fù)合域GF[(24)2]中每個元素都可表示為系數(shù)在GF(24)上的一次多項式bx+c。設(shè)定義有限域GF[(24)2]的乘法的二次不可約多項式x2+Ax+B,可驗證此時GF[(24)2]中的任一元素bx+c的乘逆元素是:
式中:(b2B+bcA+c2)-1是b2B+bcA+c2在GF(24)上的乘法逆元。各部分的邏輯實現(xiàn)過程可描述如下:
(1)有限域GF(28)到復(fù)合域GF[(24)2]映射。通過GF(28)上的即約多項式p(x)=x2+Ax+B構(gòu)造線性變換T,根據(jù)式(8)將GF(28)的輸入x映射到GF(24)上的元素b,c:
式中:B是GF(24)上的常量元素;T是一個8×8的矩陣,矩陣的元素是0或1,T矩陣由B的取值決定;A取1,B取8;
[!--empirenews.page--]
(2)GF[(24)2]到GF(28)的逆映射。構(gòu)造線性變換T-1,GF(24)上的逆p,q映射到GF(28)上的逆元素y,如式(10)所示。其中,線性變換T-1和乘法求遞步驟(1)中的線性變換T滿足:TT-1=E。
(3)通過域GF(24)上的運算,求b,C的逆p,q。首先構(gòu)建GF(24),q(x)=x4+x+1作為域GF(24)上的本源多項式,a(x),d(x),e(x)∈GF(24)。其中,a(x)=a3x3+a2x2+a1x+a0,d(x)=d3x3+d2x2+d1x+d0,e(x)=e3x3+e2x2+e1x+e0定義域GF(24)上的加法、乘法、逆運算。
①加法為按位異或。
②乘法為多項式相乘后用q(x)取模,按公式e(x)=a(x)œ⊗d(x)mod q(x)進行運算;
③求逆根據(jù)公式公式a·a-1=1 mod q(x),計算GF(24)上元素a的逆a-1;
構(gòu)造GF(24)上的一次多項式bx+c,并利用上述GF(24)上的加法、乘法和求逆運算進行運算,得到GF(24)上的元素b,c的逆p,q,由式(7)可得:
p,q的計算是S-box中最復(fù)雜的邏輯運算,占用了大量的邏輯關(guān)系,關(guān)于p,q的分量元素計算是由上述算法中的分量元素代入式(13)、式(14)求得。
在這種設(shè)計方案中,求逆運算模塊中所選用的即約多項式p(x)和本源多項式q(x)不同,減低了求逆模塊的復(fù)雜度。根據(jù)理論分析,本文中用到的p(x)和q(x)不會減低AES算法的安全性。
2 列混合單元的優(yōu)化設(shè)計
在列混合(MixColumn)和逆列混合(InvMixColumn)的操作中,由以下兩式定義了兩個主要操作:
將式(15)和式(16)所做的操作及結(jié)果列于表1中,由步驟1~步驟5處理的結(jié)果得到outx,接著由outx和w8得到outy。因此,在執(zhí)行過程中,操作所用到的硬件資源及其所得結(jié)果可以應(yīng)用到步驟9,步驟10中。如圖3所示,這種新型結(jié)構(gòu)(字節(jié)-列混合模塊)僅需8個加法器和4個乘法器。與原方案相比,此設(shè)計大大減少了硬件復(fù)雜度并顯著節(jié)省了資源的消耗。
[!--empirenews.page--]
圖3中:Xt模塊(AES中的乘法器)的計算公式為:
更進一步,會發(fā)現(xiàn),要建立一個全局的逆選擇列混合模塊,需要將4個字節(jié)一列混合模塊集成在一起,形成一個全新的字一列混合模塊(Word_MixColumn模塊),如圖4所示。
這種模塊設(shè)計可以通過部分分享硬件來同時實現(xiàn)列混合和逆列混合的功能,實現(xiàn)了硬件資源的節(jié)省。
3 綜合結(jié)果
在同等頻率要求的前提下,對S-box及列混合單元進行了優(yōu)化,目的是減小設(shè)計面積。優(yōu)化后的算法在ModelSimSE 6.2b下進行仿真,并在Xilinx Spartan 3系列FPGA上進行綜合驗證,時鐘頻率達到166 MHz,占用3 212個基本邏輯門(一個基本邏輯門等效于兩輸入/輸出的與門),與參考文獻[1]中方法相比節(jié)約52%。由于本文中S-box和InvS-box共用求逆電路,與文獻[2]中的優(yōu)化方法相比硬件資源節(jié)約66%。
其中硬件復(fù)雜度為門級電路個數(shù)。
4 結(jié) 語
在AES的經(jīng)典算法中S-box常常采用查找表的形式來實現(xiàn),這樣會占用大量的硬件資源。本文采用S-box與逆S-box組合以及GF(28)到GF(24)同構(gòu)變換的方法對S-box進行優(yōu)化,同時,對AES中較復(fù)雜的列混合模塊進行了集成優(yōu)化。優(yōu)化后的方案在不降低密碼算法安全性的前提下,較好的降低了硬件復(fù)雜度,非常適用于信用卡以及其它對硬件規(guī)模要求嚴格的應(yīng)用。
本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
TwinTandem項目為軌道交通節(jié)約能源、高速運行開辟創(chuàng)新之路 TwinTandem軸承預(yù)期使用壽命長達300萬公里 順利完成概念驗證:舍弗勒數(shù)據(jù)矩陣碼(DMC)搭配固定式測量系統(tǒng),實現(xiàn)軸承維護優(yōu)化...
關(guān)鍵字:
軌道交通
WIN
AN
矩陣
(全球TMT2022年9月20日訊)9月15日,國際獨立第三方檢測、檢驗和認證機構(gòu)德國萊茵TUV大中華區(qū)(簡稱“TUV萊茵”)向上海海聯(lián)智通信息科技有限公司(簡稱“海聯(lián)智通”)的冷鏈集裝箱運輸智能監(jiān)控終端設(shè)備IBOX-...
關(guān)鍵字:
BOX
CE
終端設(shè)備
集裝箱運輸
芝加哥2022年9月17日 /美通社/ -- 采用尖端微應(yīng)答器技術(shù)徹底改變實物產(chǎn)品與材料跟蹤的公司P-Chip Corporation,今日推出最新突破性p-Chip Code?安全跟蹤標簽。p-Chip代碼跟蹤器將基于...
關(guān)鍵字:
CHIP
代碼
應(yīng)答器
矩陣
上海2022年9月8日 /美通社/ -- 9月7日,驪住水科技集團旗下百年衛(wèi)浴品牌美標舉辦品牌煥新發(fā)布會,正式宣布煥新品牌的全球首發(fā),以積極擁抱變革的精神態(tài)度,邁向美好未來。以"LIFE.LOVE.HOME愛家...
關(guān)鍵字:
數(shù)字化
矩陣
OV
BSP
上海2022年9月7日 /美通社/ -- 全球衛(wèi)浴與家裝產(chǎn)品制造商驪住水科技集團攜手旗下德國高儀、美國美標、日本伊奈及驪住廚房四大品牌,以"創(chuàng)新設(shè)計,筑心生活"為展會主題,首度共同亮相202...
關(guān)鍵字:
可持續(xù)發(fā)展
國美
數(shù)字化
矩陣
北京2022年9月3日 /美通社/ -- 9月1日至9月5日,2022年中國國際服務(wù)貿(mào)易交易會金融服務(wù)專題展在北京首鋼園正式開展,此次金融專題展以"開放融合、綠色未來"為主題,共有181家境內(nèi)外金融機...
關(guān)鍵字:
PLAYER
矩陣
NAS
VIDEO
上海2022年9月2日 /美通社/ -- 自然堂的首個抖音電商超級品牌日活動,攜手全新面膜全球代言人王一博,在抖音發(fā)起火爆全域的"實力發(fā)光秀一波"挑戰(zhàn)賽,號召消費者秀出閃耀自我,同時上線明星同款抖音電商超級品牌日禮盒,更...
關(guān)鍵字:
矩陣
BSP
THREE
流媒體
(全球TMT2022年8月22日訊)8月19日,在"新新向上 智匯同行"2022年浪潮網(wǎng)絡(luò)合作伙伴大會上,浪潮網(wǎng)絡(luò)發(fā)布400G云中心網(wǎng)絡(luò)核心交換機產(chǎn)品——CN12900E,擁有400G算網(wǎng)一體核心超寬端口,適用于云計算...
關(guān)鍵字:
交換機
網(wǎng)絡(luò)
矩陣
端口
(全球TMT2022年8月12日訊)近期,數(shù)字中國研究院、中國網(wǎng)安、新華文軒、淘寶中國、繁星超越等多家大型企業(yè)共同發(fā)起的旨在推動"鄉(xiāng)村振興"的"萬鄉(xiāng)千城百景元宇宙"項目正式啟動,將以"城"、"鄉(xiāng)"為合作維度與國內(nèi)各大融...
關(guān)鍵字:
BOX
多端口
MT
北京2022年8月11日 /美通社/ -- 近期,數(shù)字中國研究院、中國網(wǎng)安、新華文軒、淘寶中國、繁星超越等多家大型企業(yè)共同發(fā)起的旨在推動"鄉(xiāng)村振興"的"萬鄉(xiāng)千城百景元宇宙"項目正式...
關(guān)鍵字:
BOX
區(qū)塊鏈
數(shù)字經(jīng)濟
AN
(全球TMT2022年8月9日訊)新華社等中央主要媒體海外傳播矩陣及中國·浙江英文網(wǎng)、印象浙江英文網(wǎng)、浙江英語電視傳播窗口(ZTV NEWS)、中國藍國際融媒矩陣、美麗浙江短視頻矩陣、天目新聞客戶端英語頻道等平臺,邀請...
關(guān)鍵字:
大賽
矩陣
AN
DYNAMIC
上海2022年7月29日 /美通社/ -- 自然堂歷經(jīng)近10年砥礪研發(fā),將源自喜馬拉雅極地的超極酵母(注1)喜默因?注入全新第五代小紫瓶、敏感頭皮修護精華中,帶來細胞級修護新生,再度成功引爆自然堂天貓超級品牌日。本次活動...
關(guān)鍵字:
矩陣
TOP
BSP
流媒體
深圳2022年7月26日 /美通社/ -- 一年一季的天虹全球好物節(jié)拉開序幕!作為天虹的獨家好物 -- 天虹自有品牌也在此期間全面上新,進一步走向市場。 天虹自有品牌矩陣全方位服務(wù)天虹顧客 天虹自有品牌自2003...
關(guān)鍵字:
BSP
供應(yīng)鏈
矩陣
ISO
多倫多2022年7月25日 /美通社/ -- 總部位于多倫多的全球網(wǎng)絡(luò)保險專業(yè)企業(yè)BOXX Insurance今天宣布任命Eric Newman擔任首席運營官,Steve Penney擔任首席技術(shù)官。 BOXX Ins...
關(guān)鍵字:
BOX
PAY
網(wǎng)絡(luò)
TE
上海2022年7月19日 /美通社/ -- 復(fù)星旅文旗下百年旅游品牌Thomas Cook托邁酷客迎來181周年慶典。慶典現(xiàn)場,復(fù)星旅文旗下酒店管理公司 -- 卡薩酷客國際 Casa Cook International...
關(guān)鍵字:
COO
CE
DNA
矩陣
海南三亞2022年7月17日 /美通社/ -- 7月17日,由中共三亞市吉陽區(qū)委員會、三亞市吉陽區(qū)人民政府主辦,中共三亞市吉陽區(qū)委宣傳部、吉陽區(qū)旅游和文化廣電體育局承辦,三亞市旅游行業(yè)協(xié)會聯(lián)合會協(xié)辦的"吉陽旅文...
關(guān)鍵字:
矩陣
線路
快手
接地
北京2022年6月29日 /美通社/ -- 此次由海南省旅游和文化廣電體育廳牽頭組織的2022年第二季健康游 歡樂購 -- "我和海南的約‘惠'"活動,盈信世嘉以多平臺運營推廣為目的,將利用自身數(shù)字營...
關(guān)鍵字:
矩陣
APP
線路
IP
佛山2022年6月29日 /美通社/ -- 2022年6月21日,鳳悅酒店及度假村與廣西旅游發(fā)展集團-廣西西山泉文化投資有限公司達成合作,正式簽約廣西桂平西山泉國際養(yǎng)生旅游度假區(qū)境內(nèi)的兩個酒店項目 -- 鳳頤桂平西山泉禪...
關(guān)鍵字:
OTA
VIP
矩陣
硬件
北京2022年6月28日 /美通社/ -- 為強力推動旅游淡季旅游市場經(jīng)濟的全面恢復(fù)和高質(zhì)量發(fā)展,省旅文廳正堅決落實省委、省政府決策部署,以超常規(guī)的認識、舉措、行動推進各項工作、爭取超常規(guī)實效的要求,緊密結(jié)合旅游文化體育...
關(guān)鍵字:
BSP
矩陣
線路
MIDDOT
深圳2022年6月27日 /美通社/ -- 在疫情防控形勢持續(xù)向好、旅游業(yè)有序恢復(fù)發(fā)展背景下,6月24日,文旅央企華僑城集團宣布啟動2022華僑城文化旅游節(jié),在做好疫情防控的同時,以"嗨玩全程 樂在此城&quo...
關(guān)鍵字:
IP
WORLD
光電
矩陣