CN100432922C - 在有限域中实现平方运算的方法和装置 - Google Patents
在有限域中实现平方运算的方法和装置 Download PDFInfo
- Publication number
- CN100432922C CN100432922C CNB2004100495316A CN200410049531A CN100432922C CN 100432922 C CN100432922 C CN 100432922C CN B2004100495316 A CNB2004100495316 A CN B2004100495316A CN 200410049531 A CN200410049531 A CN 200410049531A CN 100432922 C CN100432922 C CN 100432922C
- Authority
- CN
- China
- Prior art keywords
- centerdot
- circleplus
- coefficient
- formula
- elements
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F7/00—Methods or arrangements for processing data by operating upon the order or content of the data handled
- G06F7/60—Methods or arrangements for performing computations using a digital non-denominational number representation, i.e. number representation without radix; Computing devices using combinations of denominational and non-denominational quantity representations, e.g. using difunction pulse trains, STEELE computers, phase computers
- G06F7/72—Methods or arrangements for performing computations using a digital non-denominational number representation, i.e. number representation without radix; Computing devices using combinations of denominational and non-denominational quantity representations, e.g. using difunction pulse trains, STEELE computers, phase computers using residue arithmetic
- G06F7/724—Finite field arithmetic
Landscapes
- Physics & Mathematics (AREA)
- Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Mathematical Analysis (AREA)
- Mathematical Optimization (AREA)
- Pure & Applied Mathematics (AREA)
- Computational Mathematics (AREA)
- Theoretical Computer Science (AREA)
- Computing Systems (AREA)
- Mathematical Physics (AREA)
- General Engineering & Computer Science (AREA)
- Complex Calculations (AREA)
- Error Detection And Correction (AREA)
Abstract
本发明公开了一种在有限域中实现平方运算的方法和装置。当有限域GF(2n)的定义多项式表示为见右(1)式时,其中n为奇数,有限域中所包含的元素A表示为A=(a0,a1,a2,...,an-1,)∈GF(2n),提供了一种计算元素A的平方的方法,该方法包括:确定预定的系数mi,Iij,V0,Vij以及V,使得系数mi满足在1≤i≤t是一个自然数时关于ki的预定条件,系数Iij在2≤j≤mi时依赖于n,kij以及j,n比特的系数V0和Vij各自依赖于n,Iij和ki,并且依照下面的公式获得关于mi的系数V见右(2)式;依据ki和n确定预定系数si并以si对系数V进行循环移位;对循环移位后的系数V与元素A进行XOR运算;并以预定的顺序重新接线XOR运算的结果同时输出平方运算的结果。
Description
技术领域
本发明涉及在有限域中实现平方运算的方法和装置。
背景技术
一个有限域GF(2n)是包含2n个元素的数系统(number system)。有限域GF(2n)的每个元素都可用n比特表示,基于此,有限域的实际应用就能实现。实际应用中,例如纠错码的硬件实现以及密码系统的椭圆形曲线通常在GF(2n)中进行计算(perform calculations)。一种用于reed-solomon码的编码/解码装置在GF(2n)中完成计算,以及一种椭圆形曲线密码系统的编码/解码装置当n取大值时在GF(2n)中完成计算。
只包含二进制数0和1的GF(2)的加法和乘法规则由公式(1)定义。
0+0=1+1=0
0+1=1+0-1 ...(1)
0×0=1×0=0×1=0
1×1=1
其中,二元加法为按位异或(下文指XOR)运算,二元乘法为按位与(bitwiseAND)(下文指AND)运算。
既然有限域GF(2n)(n>1)是包含2n个元素的数系统,加法和乘法相应于在GF(2)中一个不可约的具有系数的n次(n-degree)多项式的数学模。不可约的n次多项式指有限域的定义多项式(defining polynomial)。当定义多项式的一个根是a,那么有限域的一个元素可由公式(2)给出标准表示法。
a0+a1α+a2α2+...+an-1αn-1=(a0,a1,a2,...,an-1),ai∈GF(2)...(2)
有限域GF(2n)中两个元素的乘法通过a的多项式乘法然后再由定义多项式进行模运算给出。有限域GF(2n)中两个元素的加法通过a的多项式加法实现。
假设有限域GF(2n)的定义多项式由公式(3)所示,a是定义多项式的一个根。
其中n是任意自然数,0<t,ki<n。
如果有限域的一个元素A表示为
A=(a0,a1,a2,...,an-1,)∈GF(2n),元素A的平方由a的多项式乘法再通过多项式f(a)进行模运算确定。
A2=(a0+a1α+a2α2+...+an-1αn-1)2modf(α)
...(4)
如上述公式(4)所示,实现平方运算的传统方法将说明如下。其中,硬件的规模,即门的数量,作为空间复杂性的一个度量。硬件的门延时作为时间复杂性一个度量。密码标准(cryptographic standards),例如SEC和ANSIX9.26,定义了椭圆形曲线密码系统所必须的系数并推荐了的几种在有限域中的系数。这两种标准很广泛的应用于有限域中确定系数。因此,两种标准在确定各自技术的广泛适用性中被用为规范(criteria)。其中,n表示有限域的维数。
由H.Wu称为“Bit-parallel finite field multiolier and squarer usingpolonomial basis(IEEE Transactions on Computers,Vol.51,No.7,pp.750-758,2002)”的发明提出了当定义多项式为一个三项式xn+xk+1时,n和k值的平方结果的排列(arrangement)。因为Wu发明所采纳的公式经过优化,在空间和时间复杂性上能获得很高的效率。但是,它并没有涵盖定义多项式是一个五项式(pentanomial)的情况。
由C.H.Kim等人称为“A new hardware architecture for operationsin GF(2n)(IEEE Transactions on Computers,Vol.51,No.1,pp.90-92,2002)”的发明提出了当n+1是一个质数时,2∈Zn+1为GF(2n)的一个本原元素,利用不规则原理(anomalous basis),并且定义多项式为全一多项式(a11-onepolynomial(AOP)),平方可以通过重新接线(rewiring)而求得。但是,相关的n和定义多项式并没有在标准中发现。
由K.Aoki等人称为“Scheme for arithmetic operations in finitefield and group operations over elliptic curves realizing improvedcomputational speed(US Pat.Nos.6,266,688 and 6,202,076 2001)”的发明提出了当n为偶数并且有限域GF(2n)满足GF(2)<GF(2n/2)<GF(2n)的条件时,有限域GF(2n)的数学运算可以利用有限域GF(2n/2)的数学运算完成,并建议了一种利用此方案进行平方运算的设备。但是,表示有限域的方式不同于标准所述,导致很差的兼容性。此外,由于在标准中大部分“n”都是奇数,所以K.Aoki等人的发明很少应用。
由Lambert等人称为“Method and apparatus for implementingarithmetical operations in finite fields(EU Pat.No.1,076,284A1,2001)”的发明中利用一个循环的原则进行平方运算。循环原则为1,αΔ,α2Δ,α3Δ,..,α(m-1)Δ,其中Δ为2n-1的最小约数,满足m=(2n-1)/Δ≥n,Δ≥n。在该情况下,平方运算通过重新接线完成。但是,此发明需要基底转换,由于满足上述条件的因素Δ相当大,所以很复杂。
由G.Orlando等人称为“Squaring architecture for GF(2n)and itsapplication in cryptographic systems(ElectronicsLetters,Vol.36,No.13,pp.1116-1117,2000)”的发明揭示了依据预定原理分拆(divide)元素并将分拆的元素放入乘法器的一种方法。平方结构包含了3.5n个门以及乘法器。因此,G.Orlando等人的发明要比使用大约n/2个门的H.Wu的发明效率更低一些。
由C.C.Wang等人称为“VLSI architectures for computingmultiplications and inverses in GF(2m)(IEEE Transactions onComputers,Vil.C-34,N.o.8,pp.709-717,1985)”的发明利用了常规的基本原理以使平方运算通过重新接线实现。但是,发明所需的基底转换(basisconversion)非常复杂。
因此,就需要一种不需要复杂的基底转换并具有低的空间和时间复杂性的实现平方运算的方法和装置。
发明内容
本发明提供了一种在有限域中通过利用有限域的定义多项式确定对平方运算所必须的系数、对所确定的系数进行异或(下文指XOR)运算,并重新接线XOR运算的结果从而实现平方运算的方法和装置。
依据本发明的一个方面,当一个有限域GF(2n)的定义多项式表示为 时,其中n为奇数,有限域中所包含的元素A表示为A=(a0,a1,a2,...,an-1,)∈GF(2n)时,一种由用于取平方的装置所执行的对元素A取平方的方法,该装置包括系数计算单元、XOR运算单元和重新接线单元,该方法包括:
当1≤i≤t并且i是自然数时,满足下面关于ki的公式确定系数mi:
当2≤j≤mi时,lij由下面的、基于n,kj以及j的公式确定:
V0由下面的公式确定:
当ki是奇数时或者当ki为偶数、j为奇数时,基于n、lij和kj的、n位的vij如下:
或者,当ki和j都是偶数时:
并且V根据关于mi的如下公式;
根据ki和n确定系数si,并且以si循环移动系数V,其中由下面公式根据ki和n来确定si
对经循环移动的系数V和元素A执行XOR运算;以及
以预定的次序重新接线XOR运算的结果并且输出所述取平方运算的结果,其中当XOR运算的结果C’表示为C’=c’0c’1...c’n-1并且元素A的平方A2表示为A2=c0c1...cn-1时,所述预定的次序的含义为根据如下公式获得ci
ci=c’j(i≡2jmodn),
其中,在所述系数计算单元中确定系数mi,lij,V0,Vij和v以及确定si,在所述XOR运算单元中执行XOR运算,并且在所述重新接线单元中执行重新接线。
依照本发明的另一方面,当一个有限域GF(2n)的定义多项式表示为 时,其中n为奇数并且有限域中的元素A表示为A=(a0,a1,a2,...,an-1,)∈GF(2n)时,一种计算元素A的平方的装置,所述装置包括:
系数计算单元,计算平方运算所必须的系数:
当1≤i≤t并且i是自然数时,满足下面关于ki的公式确定系数mi:
当2≤j≤mi时,lij由下面的、基于n,kj以及j的公式确定:
V0由下面的公式确定:
当ki是奇数时或者当ki为偶数并且j为奇数时,基于n、lij和kj的、n位的Vij如下:
或者,当ki和j都是偶数时:
并且V根据关于mi的如下公式;
根据ki和n确定系数si,并且以si循环移动系数V,其中由下面公式根据ki和n来确定si
包括多个XOR门的XOR运算单元,依据系数计算的结果对输入的A完成XOR运算;和
重新接线单元,对XOR运算单元的输出以预定的顺序进行重新接线并输出平方运算的最终结果,其中以预定的顺序意为:当XOR运算的结果C表示为C’=c’0c’1...c’n-1并且元素A的平方A2表示为A2=c0c1...cn-1时,依照下面的公式求得ci
ci=c’j(i≡2jmodn)。
依照本发明的另一方面,当有限域GF(2n)的定义多项式表示为 时,其中n为偶数,有限域中所包含的元素A表示为A=(a0,a1,a2,...,an-1,)∈GF(2n),一种由包括系数计算单元、XOR运算单元和重新接线单元的取平方装置执行的对元素A取平方的方法,该方法包括:
当1≤i≤t并且i是自然数时,满足下面关于ki的公式确定系数mi:
当2≤j≤mi时,lij由下面的、基于n,kj以及j的公式确定:
V0由下面的公式确定:
当ki是偶数时或者当ki和j二者都为奇数时,基于n、lij和kj的、n位的Vij如下:
或者,当ki是奇数而j是偶数时:
并且V根据关于mi的如下公式;
根据预定公式根据ki和n确定系数si并且以si循环移动系数V,其中由下面关于ki和n的公式来确定si
并且关于A的所述预定公式如下:
元素A由以下公式获得:
根据元素A,将循环移位后的系数V与元素A进行XOR运算;以及
以预定的顺序对XOR运算的结果进行重新接线并输出平方运算的结果,其中预定的顺序意为:当XOR运算的结果C’表示为C’=c’0c’1...c’n-1并且元素A的平方A2表示为A2=c0c1...cn-1时,依照下面的公式求得ci
其中,在所述系数计算单元中确定系数ml,lij,V0,Vij和v以及确定si,在所述XOR运算单元中获得元素A并且执行XOR运算,并且在所述重新接线单元中执行重新接线。
依照本发明的另一方面,当有限域GF(2n)的定义多项式表示为 时,其中n为偶数,有限域中的元素A表示为A=(a0,a1,a2,...,an-1,)∈GF(2n)时,一种计算元素A的平方的装置,该装置包括:
系数计算单元,用于计算平方运算所必须的系数如下:
当1≤i≤t并且i是自然数时,满足下面关于ki的公式确定系数mi:
当2≤j≤mi时,lij由下面的、基于n,kj以及j的公式确定:
V0由下面的公式确定:
当ki是偶数时或者当ki和j二者都为奇数时,基于n、lij和kj的、n位的Vij如下:
或者,当ki是奇数而j是偶数时:
并且V根据关于mi的如下公式;
根据预定公式根据ki和n确定系数si并且以si循环移动系数V,其中由下面关于ki和n的公式来确定si
并且关于A的所述预定公式如下:
包括多个XOR门的XOR运算单元,依据如下公式得到A:
根据输入的元素A,将从所述系数计算单元接收的、循环移位运算的结果与元素A进行XOR运算;和
重新接线单元,用于当XOR运算的结果C表示为C’=c’0c’1...c’n-1并且元素A的平方A2表示为A2=c0c1...cn-1时根据如下公式对XOR运算单元的输出C进行重新接线:
并输出平方运算的最终结果。
附图说明
通过结合附图对本发明的优选实施方式进行详细描述,本发明的上述和其它特性和优点将变得更加清楚,附图中:
图1为依据本发明的第一个优选实施例在有限域中实现平方运算装置的方框图;
图2释义了利用利用多个异或门和重新接线装置(rewiring means)时公式(23)的结果实现;
图3释义了利用多个XOR门和重新接线装置时公式(27)的结果实现;
图4释义了降低图3的XOR门的数量后所获得的结果;
图5释义了依据本发明的第二个优选实施例在有限域中实现平方运算装置的方框图;
图6释义了利用多个XOR门和重新接线装置时公式(42)的结果实现;
图7为释义现有技术和本发明之间空间和时间复杂性相比较的表格;
图8为释义现有技术和本发明之间在由SEC标准定义的三个有限域中空间和时间复杂性相比较的表格;以及
图9为释义现有技术和本发明之间在对标准的适用性、基底转换以及问题上相比较的表格。
具体实施方式
下面参照附图,我们将对本发明的优选实施例进行更详细的描述。在附图中示意了本发明的优选实施例。
图1为依据本发明的第一个优选实施例在有限域GF(2n)中当n为奇数时完成平方运算装置的方框图。参照图1,装置中包括一个系数计算单元10,一个XOR运算单元12以及一个重新接线单元14。
系数计算单元10计算对定义多项式的平方运算所必须的系数。XOR运算单元12对从系数计算单元10输出的系数完成XOR运算。重新接线单元14重新接线XOR运算单元12的输出结果并输出平方运算的最终系数。
现对实现平方运算的运算装置作出更加详细的说明。
假设GF(2n)的定义多项式由公式(5)确定。
如果有限域的元素A表示为
A=(a0,a1,a2,...,an-1)∈GF(2n),元素A的平方A2由公式(6)表示。
平方A2直接为一个矢量C,它也属于GF(2n)。
为取得矢量C的分量所必须的系数mi,lij,l,V0,Vij以及V定义如下。
如果ki=1,i=1,2,...,t,系数mi=0。
如果ki满足下面的公式(7)
其中r≥2是一个整数,即可确定系数mi=r。当mi不为0,系数
lij(i=1,2,...,t,j=2,3,...,mi)由公式(8)确定。
如果ki为偶数,系数1由公式(9)确定。
l=max{li2|ki:偶} ...(9)
如果ki不是偶数,系数1=0。
系数V0由公式(10)确定
当mi≠0时系数Vij如下确定。当ki是奇数时以及当ki为偶数、j为奇数时,系数Vij都由公式(11)确定。
当ki和j都是偶数时,系数Vij由公式(12)确定。
系数计算单元10通过公式(13)从已获得的系数求得系数Vi和V
接下来,依赖于系数ki(i=1,2,...,t)的系数si由公式(14)确定。
为从公式(14)已求得的各自s1到st对系数V进行循环移位运算,XOR运算对循环移位的结果进行,并与元素A再进行一次XOR运算。XOR的运算结果C可以由公式(15)表示为
由公式(15)获得的结果C’表示对元素A的一次XOR运算规则。XOR运算单元12依据公式(15)实现XOR运算。
如果由公式(15)获得的结果C’表示为C’=c’0ci...c’n-1,平方A2=c0c1...cn-1ci中的ci通过公式(16)从结果C’中获得。
ci=c’j(i≡2jmodn) ...(16)
重新接线单元14依据公式(16)对由公式(15)已获得的结果进行重新接线并输出平方运算的最终结果。
按照上面所构造的装置的空间和时间的复杂度计算如下。依据本发明第一个优选实施例的装置只实现XOR运算。XOR下运算的时间数由公式(17)给出。
因为第三步只需要重新接线运算,所以在第三步中没有XOR运算产生。尤其是,当t=1时,即当定义多项式为三项式时,如果k1满足公式(18),
那么XOR的运算数由公式(19)求出。
很难精确的说明装置的时间复杂度。因此,时间复杂性中最坏的情况能够作出解释。由于依照本发明的第一个优选实施例的平方装置只利用了XOR门,门延时可作为时间复杂度的一个衡量。由XOR门引起的最大时延由公式(20)确定。
特别是,当t=1时并且ki满足公式(18),XOR的门延时由公式(21)表示。
现将第一个优选实施例中当n=11时系数和复杂度的计算结果进行说明。当定义多项式表示为x11+x2+1,t=1,k1=2。从n,t以及ki平方运算所必须的系数确定如下。依据公式(7)到(11),m1=2,l12=1,l=1,V0=a6a7a8a9a10000000以及V12=00000a1000000。利用系数m1,l12,l,V0和V12,V1=00000a1000000和v=a6a7a8a9a10a10000000可以依据公式(13)求得。
系数s1依据公式(14)确定为s1=7。依照公式(15),矢量C由公式(22)确定。
如果关于C’的重新接线运算依据公式(14)实现,平方A2=c0c1c2...c9c10由公式(23)求得。
图2释义了利用多个XOR门21和一个重新接线装置22时所获得的公式(23)的结果实现;
参照图2,平方装置包括六个XOR门构成了空间复杂性,同时有一个门延时构成了时间复杂性。
现在将说明在定义多项式为x11+x4+x2+x+1的情况下的另一个例子。依照定义多项式,t=3,k1=1,k2=2,k3=4。
从t,k1,k2以及k3所取得的系数由公式(24)表示。
m1=0,m2=m3=2
l22=1,l32=2
l=2 ...(24)
v=a6a7a8a9a10000000
V22=00000a1000000,V32=00000a9a100000
从公式(24)的系数中,可获得V2=00000a1000000以及V3=00000a9a100000。系数V由公式(25)确定。
依据公式(14),s1=1,s2=7,s3=8可确定,因此矢量C’由公式(26)确定。
如果重新接线依据公式(16)进行,矢量C由公式(27)求得。
图3释义了利用多个XOR门31和一个重新接线装置32时公式(27)的结果实现。图4释义了在减小XOR门41的数量后所获得的结果。举例来说,在相应于公式(27)的矢量C的c2即中因为 所以只有需要计算。因此,XOR门的数量能够降低。另一个例子中,当 时,如果在于 中同样也存被重用,那么用于计算c5的XOR门的数量可以进一步的降低。图4释义了以上述方式减少XOR门41的数量后所获得的结果。
图5为依据本发明的第二个优选实施例在有限域GF(2n)中当n为偶数时实现平方运算装置的方框图。依据本发明的第二个优选实施例的装置包括一个系数计算单元50、一个XOR运算单元52以及一个重新接线单元54。
系数计算单元50利用定义多项式计算平方运算所必须的系数。XOR运算单元52对从系数计算单元50输出的系数完成XOR运算;重新接线单元54对XOR运算单元52的输出进行重新接线并输出平方运算的最终结果。
现将第二个优选实施例的运算装置进行更详细的说明。
如果当n为偶数时GF(2n)的定义多项式由公式(5)定义,同理当n为奇数时亦如此,当有限域所包含的元素A表示为A=(a0,a1,a2,...,an-1,)∈GF(2n),元素A的平方A2可以由公式(6)表示。公式(6)中平方运算的结果C也包含在GF(2n)中。
为获得矢量C的分量所必须的系数mi,lij,V0,Vij以及V定义如下。
如果ki=1,i=1,2,...,t,那么设定系数mi=1。
如果ki满足公式(28)
其中整数r≥2,系数mi可确定为r。当mi≠1(i=1,2,..t),系数lij(j=2,3,...,mi)由公式(29)确定。
系数V0由公式(30)确定。
当mi≠1(i=1,2,...,t)时并且ki为偶数,或者当mi≠1并且ki和j都为奇数时,那么系数Vij(j=2,3,..,mi)由公式(31)确定。
另一方面,当mi≠1、ki为奇数、并且j为偶数时,那么系数Vij由公式(32)确定。
系数计算单元50输出的由公式(33)表示的最终计算结果,当mi≠1时从系数mi,V0以及Vij中求得。
依赖于ki(i=1,2,...,t)的系数si通过公式(34)确定。
接下来,元素A由公式(35)确定。
依据公式(36)关于从公式(34)求得的s1到st对系数V完成移位运算,并对移位运算的结果进行XOR运算,并与公式(35)的元素A再进行一次XOR运算。XOR的运算结果C可以由公式(37)表示为
由公式(37)获得的结果C’表示关于元素A的一次XOR运算规则。XOR运算单元82依据公式(37)实现XOR运算。
如果由公式(37)求得的结果C’表示为C’=c’0c’1...c’n-1;A2=c0c1...cn-1中的ci依据公式(38)从结果C’中获得。
重新接线单元54依据公式(38)对由公式(37)已获得的结果进行重新接线,并输出平方运算的最终结果。
下面将说明在定义多项式为x10+x4+x3+x+1的情况下的一个例子。依照定义多项式,t=3,k1=1,k2=3,k3=4。
从t,k1,k2以及k3所获得的系数由公式(39)表示。
m1=1,m2=m3=2
l22=1,l32=2 ...(39)
V=a5a6a7a8a900000
V22=00000a90000,V32=a8a900000000
依据公式(33),V2、V3以及V由公式(40)表示。
V2=00000a900000,V3=a8a900000000
依据公式(34),可确定s1=5,s2=6,s3=2,由公式35到37,矢量C’可由公式(41)所示。
如果由公式(41)求得的结果C’经重新接线后,那么平方运算的结果可由公式(42)求得。
图6释义了利用多个XOR门61和一个重新接线装置62时公式(42)的结果实现。参照图6,平方运算装置包括构成空间复杂性的25个XOR门,以及构成时间复杂性的4个XOR门时延。
图7到图9说明了现有技术和本发明之间的比较表格。参照图7,本发明考虑了在空间和时间复杂性方面当定义多项式为三项式即为xn+xk+1的情况。图8为释义现有技术和本发明之间在由SEC标准定义的三个有限域中空间和时间复杂性相比较的表格。假定了平方装置的输入符合标准表达式。图9为释义现有技术和本发明之间在对标准的适用性、基底转换以及问题上相比较的表格。假定平方装置(squaring apparatus)的输入具有标准表达式。
参照表格,在空间和时间复杂性方面,本发明的实施例按照各种情况较现有技术更优越、相近或劣于的地方。但是,C.H.Kim等人的发明利用在标准中未发现的维数和定义多项式,这导致很差的兼容性。Lambert等人的发明以及C.C.Wang等人的发明需要复杂的基底转换。总体来说,基底转换需要大约n2个门以及大约log2n的门延时。如果没有有效的基底转换方法,那么传统的发明就会比本发明缺少效率。H.Wu的发明局限于将三项式作为定义多项式,因此在应用上受到限制。
即使在n为偶数时,本发明的实施例能够应用于给定标准中的任何情况,因此获得广泛的适用性。
如上所述,由于依据本发明的平方装置适用于标准中的大多情况,因此有较强的适用性以及高效的空间和时间复杂度。另外,平方运算装置不需要基底转换。除此之外,因为平方装置当三项式以及一个五项式可以作为定义多项式,所以本发明在对标准各种情况的适用性方面较现有技术更优越。
尽管参照本发明的特定优选实施例对本发明进行了上述图示和描述,但本领域普通技术人员应当理解,在不脱离由所附权利要求书所限定的本发明的精神和范围的情况下,可以对本发明进行形式和细节上的各种修改。
Claims (4)
1、当一个有限域GF(2n)的定义多项式表示为 时,其中n为奇数,有限域中所包含的元素A表示为A=(a0,a1,a2,.an-1,)∈GF(2n)时,一种由用于取平方的装置所执行的对元素A取平方的方法,该装置包括系数计算单元、XOR运算单元和重新接线单元,该方法包括:
当1≤i≤t并且i是自然数时,满足下面关于ki的公式确定系数mi:
当2≤j≤mi时,lij由下面的、基于n,kj以及j的公式确定:
V0由下面的公式确定:
当ki是奇数时或者当ki为偶数、j为奇数时,基于n、lij和kj的、n位的Vij如下:
或者,当ki和j都是偶数时:
并且V根据关于mi的如下公式;
根据ki和n确定系数si,并且以si循环移动系数V,其中由下面公式根据ki和n来确定si
对经循环移动的系数V和元素A执行XOR运算;以及
以预定的次序重新接线XOR运算的结果并且输出所述取平方运算的结果,其中当XOR运算的结果C’表示为C’=c0’c1 ’...cn-1’并且元素A的平方A2表示为A2=c0c1...cn-1时,所述预定的次序的含义为根据如下公式获得ci
ci=cj’(i≡2j mod n),
其中,在所述系数计算单元中确定系数mi,lij,V0,Vij和V以及确定si,在所述XOR运算单元中执行XOR运算,并且在所述重新接线单元中执行重新接线。
2、当一个有限域GF(2n)的定义多项式表示为 时,其中n为奇数并且有限域中的元素A表示为A=(a0,a1,a2,...,an-1,)∈GF(2n)时,一种计算元素A的平方的装置,所述装置包括:
系数计算单元,计算平方运算所必须的系数:
当1≤i≤t并且i是自然数时,满足下面关于ki的公式确定系数mi:
当2≤j ≤mi时,lij由下面的、基于n,kj以及j的公式确定:
V0由下面的公式确定:
当ki是奇数时或者当ki为偶数并且j为奇数时,基于n、lij和kj的、n位的Vij如下:
或者,当ki和j都是偶数时:
并且V根据关于mi的如下公式;
根据ki和n确定系数si并且以si循环移动系数V,其中由下面公式根据ki和n来确定si
包括多个XOR门的XOR运算单元,依据系数计算的结果对输入的A完成XOR运算;和
重新接线单元,对XOR运算单元的输出以预定的顺序进行重新接线并输出平方运算的最终结果,其中以预定的顺序意为:当XOR运算的结果C表示为C’=c0’c1’...cn-1’并且元素A的平方A2表示为A2=c0c1...cn-1时,依照下面的公式求得ci
ci=cj’(i≡2jmodn)。
3、当有限域GF(2n)的定义多项式表示为 时,其中n为偶数,有限域中所包含的元素A表示为A=(a0,a1,a2,...,an-1,)∈GF(2n),一种由包括系数计算单元、XOR运算单元和重新接线单元的取平方装置执行的对元素A取平方的方法,该方法包括:
当1≤i≤t并且i是自然数时,满足下面关于ki的公式确定系数mi:
当2≤j≤mi时,lij由下面的、基于n,kj以及j的公式确定:
V0由下面的公式确定:
当ki是偶数时或者当ki和j二者都为奇数时,基于n、lij和kj的、n位的Vij如下:
或者,当ki是奇数而j是偶数时:
并且V根据关于mi的如下公式;
根据预定公式根据ki和n确定系数si并且以si循环移动系数V,其中由下面关于ki和n的公式来确定si
并且关于A的所述预定公式如下:
>>表示,
元素A由以下公式获得:
根据元素A,将循环移位后的系数V与元素A进行XOR运算;以及
以预定的顺序对XOR运算的结果进行重新接线并输出平方运算的结果,其中预定的顺序意为:当XOR运算的结果C’表示为C’=c0’c1’...cn-1’并且元素A的平方A2表示为A2=c0c1...cn-1时,依照下面的公式求得ci
其中,在所述系数计算单元中确定系数mi,lij,V0,Vij和V以及确定si,在所述XOR运算单元中获得元素A并且执行XOR运算,并且在所述重新接线单元中执行重新接线。
4、当有限域GF(2n)的定义多项式表示为 时,其中n为偶数,有限域中的元素A表示为A=(a0,a1,a2,...,an-1,)∈GF(2n)时,一种计算元素A的平方的装置,该装置包括:
系数计算单元,用于计算平方运算所必须的系数如下:
当1≤i≤t并且i是自然数时,满足下面关于ki的公式确定系数mi:
当2≤j≤mi时,lij由下面的、基于n,kj以及j的公式确定:
V0由下面的公式确定:
当ki是偶数时或者当ki和j二者都为奇数时,基于n、lij和kj的、n位的Vij如下:
或者,当ki是奇数而j是偶数时:
并且V根据关于mi的如下公式;
根据预定公式根据ki和n确定系数si并且以si循环移动系数V,其中由下面关于ki和n的公式来确定si
并且关于A的所述预定公式如下:
>>表示,
包括多个XOR门的XOR运算单元,依据如下公式得到A:
根据输入的元素A,将从所述系数计算单元接收的、循环移位运算的结果与元素A进行XOR运算;和
重新接线单元,用于当XOR运算的结果C’表示为C’=c0’c1’...cn-1’并且元素A的平方A2表示为A2=c0c1...cn-1时根据如下公式对XOR运算单元的输出C’进行重新接线:
并输出平方运算的最终结果。
Applications Claiming Priority (6)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR38684/03 | 2003-06-16 | ||
KR38684/2003 | 2003-06-16 | ||
KR20030038684 | 2003-06-16 | ||
KR10-2003-0077329A KR100519775B1 (ko) | 2003-06-16 | 2003-11-03 | 유한 체에서의 제곱 연산 방법 및 장치 |
KR77329/2003 | 2003-11-03 | ||
KR77329/03 | 2003-11-03 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN1573682A CN1573682A (zh) | 2005-02-02 |
CN100432922C true CN100432922C (zh) | 2008-11-12 |
Family
ID=34082419
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CNB2004100495316A Expired - Fee Related CN100432922C (zh) | 2003-06-16 | 2004-06-16 | 在有限域中实现平方运算的方法和装置 |
Country Status (3)
Country | Link |
---|---|
US (1) | US7543012B2 (zh) |
JP (1) | JP3959076B2 (zh) |
CN (1) | CN100432922C (zh) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8111686B2 (en) * | 2006-08-07 | 2012-02-07 | Microsoft Corporation | Aggregating endpoint capabilities for a user |
EP2718844B1 (en) * | 2011-06-06 | 2019-08-07 | Certicom Corp. | Squaring binary finite field elements |
CN106569778B (zh) * | 2015-10-13 | 2019-06-07 | 华为技术有限公司 | 一种数据处理的方法及电子设备 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1157960A (zh) * | 1995-12-28 | 1997-08-27 | 大宇电子株式会社 | 有限域求逆器 |
JP2000298433A (ja) * | 1999-04-13 | 2000-10-24 | Toyo Commun Equip Co Ltd | 有限体上の二乗演算装置及び方法 |
EP1076284A1 (en) * | 1999-08-11 | 2001-02-14 | Certicom Corp. | Method and apparatus for implementing arithmetical operations in finite fields |
US6510228B2 (en) * | 1997-09-22 | 2003-01-21 | Qualcomm, Incorporated | Method and apparatus for generating encryption stream ciphers |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP0080528A1 (en) * | 1981-11-30 | 1983-06-08 | Omnet Associates | Computational method and apparatus for finite field arithmetic |
FR2628862B1 (fr) * | 1988-03-17 | 1993-03-12 | Thomson Csf | Multiplieur-additionneur parametrable dans les corps de galois, et son utilisation dans un processeur de traitement de signal numerique |
US5689452A (en) * | 1994-10-31 | 1997-11-18 | University Of New Mexico | Method and apparatus for performing arithmetic in large galois field GF(2n) |
US6038581A (en) | 1997-01-29 | 2000-03-14 | Nippon Telegraph And Telephone Corporation | Scheme for arithmetic operations in finite field and group operations over elliptic curves realizing improved computational speed |
US7895253B2 (en) * | 2001-11-30 | 2011-02-22 | Analog Devices, Inc. | Compound Galois field engine and Galois field divider and square root engine and method |
-
2004
- 2004-06-16 JP JP2004178700A patent/JP3959076B2/ja not_active Expired - Fee Related
- 2004-06-16 CN CNB2004100495316A patent/CN100432922C/zh not_active Expired - Fee Related
- 2004-06-16 US US10/868,186 patent/US7543012B2/en not_active Expired - Fee Related
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1157960A (zh) * | 1995-12-28 | 1997-08-27 | 大宇电子株式会社 | 有限域求逆器 |
US6510228B2 (en) * | 1997-09-22 | 2003-01-21 | Qualcomm, Incorporated | Method and apparatus for generating encryption stream ciphers |
JP2000298433A (ja) * | 1999-04-13 | 2000-10-24 | Toyo Commun Equip Co Ltd | 有限体上の二乗演算装置及び方法 |
EP1076284A1 (en) * | 1999-08-11 | 2001-02-14 | Certicom Corp. | Method and apparatus for implementing arithmetical operations in finite fields |
Non-Patent Citations (3)
Title |
---|
Low complexity bit-parallel multipliers for a class of finitefields. HUAPENG WU, M. ANWARUL HASAN.IEEE TRANSACTIONS ON COMPUTERS,Vol.47 No.8. 1998 * |
Lowcomplexitybit-parallelmultipliersforaclassoffinitefields.HUAPENGWU M. ANWARUL HASAN.IEEE TRANSACTIONS ON COMPUTERS * |
Modular Construction of Low ComplexityParallelMultipliersforaClass of Finite Fields GF. M. ANWARUL HASAN etal.IEEE TRANSACTIONS ON COMPUTERS,Vol.41 No.8. 1992 * |
Also Published As
Publication number | Publication date |
---|---|
CN1573682A (zh) | 2005-02-02 |
JP2005010783A (ja) | 2005-01-13 |
US7543012B2 (en) | 2009-06-02 |
JP3959076B2 (ja) | 2007-08-15 |
US20050021584A1 (en) | 2005-01-27 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
Hossain et al. | High‐performance elliptic curve cryptography processor over NIST prime fields | |
CN100480986C (zh) | 伽罗瓦域乘法/乘法一加法乘法累加 | |
US6343305B1 (en) | Methods and apparatus for multiplication in a galois field GF (2m), encoders and decoders using same | |
US20080080710A1 (en) | Method for generating secure elliptic curves using an arithmetic-geometric mean iteration | |
CN103761068A (zh) | 优化的蒙哥马利模乘方法、模平方方法和模乘硬件 | |
CN101483517A (zh) | 加速对特性2椭圆曲线密码系统的计算的方法 | |
Lee et al. | Subquadratic Space-Complexity Digit-Serial Multipliers Over $ GF (2^{m}) $ Using Generalized $(a, b) $-Way Karatsuba Algorithm | |
Granger et al. | Faster ECC over | |
Hu et al. | The analysis and investigation of multiplicative inverse searching methods in the ring of integers modulo m | |
Hutter et al. | A versatile and scalable digit-serial/parallel multiplier architecture for finite fields GF (2/sup m/) | |
CN100384116C (zh) | 一种高速译码芯片 | |
CN100432922C (zh) | 在有限域中实现平方运算的方法和装置 | |
El-Razouk et al. | New Bit-Level Serial GF (2^ m) Multiplication Using Polynomial Basis | |
Boyar et al. | Tight bounds for the multiplicative complexity of symmetric functions | |
CN1601913B (zh) | 平行化循环冗余码计算方法及系统 | |
US6484192B1 (en) | Root finding method and root finding circuit of quadratic polynomial over finite field | |
US7257224B2 (en) | Cryptographical pseudo-random number generation apparatus and program | |
Leinweber et al. | An efficient elliptic curve cryptography processor using addition chains with high information entropy | |
US8316338B2 (en) | Method of optimizing combinational circuits | |
CN106775575B (zh) | 基于二次剩余的低成本rfid认证协议的乘法器 | |
US7668895B2 (en) | Galois field computation | |
Maria et al. | Light Weight Asymmetric Cryptographic Algorithm for Financial Transactions through Mobile Application | |
Ghosh | The Improvement of Period of Pseudo Random Number Sequence: an Algebraic Approach | |
CN105406970A (zh) | 签名的方法及装置、验证签名的方法及装置 | |
Gorbenko et al. | Post-quantum algorithm of asymmetric encryption and its basic properties |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C14 | Grant of patent or utility model | ||
GR01 | Patent grant | ||
C17 | Cessation of patent right | ||
CF01 | Termination of patent right due to non-payment of annual fee |
Granted publication date: 20081112 |