[发明专利]基于非线性变换的SM4白盒实现方法有效
申请号: | 201610555295.8 | 申请日: | 2016-07-15 |
公开(公告)号: | CN107623566B | 公开(公告)日: | 2022-09-06 |
发明(设计)人: | 范修斌;白琨鹏 | 申请(专利权)人: | 青岛博文广成信息安全技术有限公司 |
主分类号: | H04L9/00 | 分类号: | H04L9/00;H04L9/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 266200 山东省青岛市*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 白盒技术是指通过查表来实现密码算法密钥保护的技术。本发明给出了基于非线性变换的SM4白盒实现方法。本发明属于信息安全技术领域,涉及密码算法。基于非线性变换的SM4白盒实现方法有三个基本算子构成,它们分别为D盒、R盒和X盒,分别称之为状态变换算子、密钥保护算子和异或算子。本发明给出了详细的基于非线性变换的SM4白盒实现方法步骤以及安全性分析。 | ||
搜索关键词: | 基于 非线性 变换 sm4 实现 方法 | ||
【主权项】:
基于非线性变换的SM4白盒算法,其特征在于包括:SM4白盒加密/解密算法共有32轮,每轮需要16个D盒、4个R盒和136个X盒。第r轮以4个32比特数值,(x′r+2,x′r+1,x′1,x′r‑1)=(Er+2(xr+2),Er+1(xr+1),Er(xr),Er‑1(xr‑1))为输入,其中:(a)(b)l=r‑1,r,r+1,r+2,r=1,2,…,32;(c)xi是标准SM4算法的中间值;计算一个新的32比特数值x′r+3=Er+3(xr+3),每轮计算步骤如下:(1)sr,0←Dr,10(x′r,0),sr,1←Dr,1,2(x′r,2);(2)sr,0←(X0,r,0,0,0,0,X0,r,0,0,1,0,…,X0,r,0,3,0,0,X0,r,0,3,1,0)(sr,0,Dr,1,1(x′r,1));(3)sr,0←(X0,r,0,0,0,1,X0,r,0,0,1,1,…,X0,r,0,3,0,1,X0,r,0,3,1,1)(sr,0,Dr,2,0(x′r+1,0));(4)sr,0←(X0,r,0,0,0,2,X0,r,0,0,1,2,…,X0,r,0,3,0,2,X0,r,0,3,1,2)(sr,0,Dr,2,1(x′r+1,1));(5)sr,0←(X0,r,0,0,0,3,X0,r,0,0,1,3,…,X0,r,0,3,0,3,X0,r,0,3,1,3)(sr,0,Dr,3,0(x′r+2,0));(6)sr,0←(X0,r,0,0,0,4,X0,r,0,0,1,4,…,X0,r,0,3,0,4,X0,r,0,3,1,4)(sr,0,Dr,3,1(x′r+2,1));(7)sr,1←(X0,r,1,0,0,0,X0,r,1,0,1,0,…,X0,r,1,3,0,0,X0,r,1,3,1,0)(sr,1,Dr,1,3(x′r,3));(8)sr,1←(X0,r,1,0,0,1,X0,r,1,0,1,1,…,X0,r,1,3,0,1,X0,r,1,3,1,1)(sr,1,Dr,2,2(x′r+1,2));(9)sr,1←(X0,r,1,0,0,2,X0,r,1,0,1,2,…,X0,r,1,3,0,2,X0,r,1,3,1,2)(sr,1,Dr,2,3(x′r+1,3));(10)sr,1←(X0,r,1,0,0,3,X0,r,1,0,1,3,…,X0,r,1,3,0,3,X0,r,1,3,1,3)(sr,1,Dr,3,2(x′r+2,2));(11)sr,1←(X0,r,1,0,0,4,X0,r,1,0,1,4,…,X0,r,1,3,0,4,X0,r,1,3,1,4)(sr,1,Dr,3,3(x′r+2,3));(12)x′r+3←Dr,0,0(x′r‑1,0);(13)x′r+3←(X1,r,0,0,…,X1,r,0,7)(x′r+3,Dr,0,1(x′r‑1,1));(14)x′r+3←(X1,r,1,0,…,X1,r,1,7)(x′r+3,Dr,0,2(x′r‑1,2));(15)x′r+3←(X1,r,2,0,…,X1,r,2,7)(x′r+3,Dr,0,3(x′r‑1,3));(16)x′r+3←(X1,r,3,0,…,X1,r,3,7)(x′r+3,Rr,0(sr,0,0,sr,1,0));(17)x′r+3←(X1,r,4,0,…,X1,r,4,7)(x′r+3,Rr,1(sr,0,1,sr,1,1));(18)x′r+3←(X1,r,5,0,…,X1,r,5,7)(x′r+3,Rr,2(sr,0,2,sr,1,2));(19)x′r+3←(X1,r,6,0,…,X1,r,6,7)(x′r+3,Rr,3(sr,0,3,sr,1,3));整个SM4白盒算法以(x′3,x′2,x′1,x′0)为输入,经过32轮变换后,输出(x′35,x′34,x′33,x′32)。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于青岛博文广成信息安全技术有限公司,未经青岛博文广成信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610555295.8/,转载请声明来源钻瓜专利网。
- 上一篇:一种电镀用带档电角的雾灯模具
- 下一篇:一种铜包铝电镀用导电轮