[发明专利]SM4算法的S盒的生成方法及装置有效
申请号: | 201610721526.8 | 申请日: | 2016-08-24 |
公开(公告)号: | CN106330429B | 公开(公告)日: | 2019-08-06 |
发明(设计)人: | 王蓓蓓;陈佳哲;李贺鑫 | 申请(专利权)人: | 中国信息安全测评中心 |
主分类号: | H04L9/06 | 分类号: | H04L9/06;G06F21/60 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 王宝筠 |
地址: | 100085 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种SM4算法的S盒的生成方法、装置及电路。所述方法包括:将所述S盒在有限域GF(28)中的元素经过同构映射矩阵映射到复合域GF(((22)2)2)中,得到所述S盒在所述复合域GF(((22)2)2)中的元素变量矩阵;依据所述元素变量矩阵,获得所述S盒在复合域GF(((22)2)2)中的标准表达式;从所述标准表达式中获取使所述S盒对应的硬件面积小于第一阈值的目标标准表达式。由于本申请将S盒的运算由有限域映射到复合域中实现,并进一步获得了所述S盒在复合域GF(((22)2)2)中使硬件面积小于第一阈值的标准表达式,因此,本发明的S盒实现方法大大降低了S盒的硬件面积。 | ||
搜索关键词: | sm4 算法 生成 方法 装置 | ||
【主权项】:
1.一种SM4算法的S盒的生成方法,其特征在于,包括:将所述S盒在有限域GF(28)中的元素经过同构映射矩阵映射到复合域GF(((22)2)2)中,得到所述S盒在所述复合域GF(((22)2)2)中的元素变量矩阵;依据所述元素变量矩阵,获得所述S盒在复合域GF(((22)2)2)中的标准表达式;其中,S盒在复合域GF(((22)2)2)中的标准表达式为:S(x)=TA2*((TA1x+TC1))‑1+C2;其中,TA1、TA2分别为第一仿射变换矩阵和第二仿射变换矩阵,TC1是列向量,C2为原始列向量;所述第一仿射变换矩阵和第二仿射变换矩阵为对所述同构映射矩阵进行仿射变换操作后的矩阵;从所述标准表达式中获取使所述S盒对应的硬件面积小于第一阈值的目标标准表达式;其中,从所述标准表达式中,获取使所述S盒对应的硬件面积小于第一阈值的目标标准表达式,包括:从所述标准表达式中,获取满足使所述第一仿射变换矩阵和所述第二仿射变换矩阵的汉明重量和小于第二阈值条件的目标标准表达式;其中,依据使第一仿射变换矩阵和第二仿射变换矩阵的汉明重量和小于第二阈值条件的原则从128种标准表达式中获取到8种标准表达式,并将8种标准表达式作为目标标准表达式。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国信息安全测评中心,未经中国信息安全测评中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610721526.8/,转载请声明来源钻瓜专利网。
- 上一篇:一种电缆备用芯延展接头
- 下一篇:一种接插件线路的检验装置