CN1731345A - 可扩展高基蒙哥马利模乘算法及其电路结构 - Google Patents

可扩展高基蒙哥马利模乘算法及其电路结构 Download PDF

Info

Publication number
CN1731345A
CN1731345A CN 200510028915 CN200510028915A CN1731345A CN 1731345 A CN1731345 A CN 1731345A CN 200510028915 CN200510028915 CN 200510028915 CN 200510028915 A CN200510028915 A CN 200510028915A CN 1731345 A CN1731345 A CN 1731345A
Authority
CN
China
Prior art keywords
result
modular multiplication
output
register
processing unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN 200510028915
Other languages
English (en)
Other versions
CN100435090C (zh
Inventor
曾晓洋
麻永新
范益波
顾叶华
陈俊
郭亚炜
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shanghai Weike Integrated Circuit Co Ltd
Fudan University
Original Assignee
Shanghai Weike Integrated Circuit Co Ltd
Fudan University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shanghai Weike Integrated Circuit Co Ltd, Fudan University filed Critical Shanghai Weike Integrated Circuit Co Ltd
Priority to CNB2005100289154A priority Critical patent/CN100435090C/zh
Publication of CN1731345A publication Critical patent/CN1731345A/zh
Application granted granted Critical
Publication of CN100435090C publication Critical patent/CN100435090C/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Advance Control (AREA)

Abstract

本发明属集成电路技术领域,具体为一种可扩展高基蒙哥马利模乘算法及其电路结构。本发明是对多字高基蒙哥马利模乘器的改进,其中,每一步对模数N和被乘数B进行左移位操作,对中结果S不作移位操作,使数据通路的流水线级间的延迟从二个时钟周期缩短为一个时钟周期。其电路结构包括用于存放模乘运算3个操作数A、B和N的3个存储器、由第1-第P级处理单元组成的流水线形式的数据通路模块、用于控制整个模乘器运算过程的控制模块和一个先进先出的存储器等。本发明大大提高了模乘运算速度,同时对中间结果的存储单元进行了改进,使其硬件开销减小。

Description

可扩展高基蒙哥马利模乘算法及其电路结构
技术领域
本发明属集成电路技术领域,具体涉及一种改进的可扩展高基蒙哥马利(Montgomery)模乘算法及其电路结构。
背景技术
随着电子通讯技术的飞速发展,信息安全越来越受到人们的关注。为了保障传输数据的安全,人们提出了很多密码算法与协议。因为用软件实现加密算法既耗时又存在安全隐患,所以近年来RSA等密码算法的硬件实现成为信息安全技术研究的一个热点,众多的国内外学者在这方面已经取得很多研究成果,并且已有很多成果应用于各种信息安全产品中。
有限域的乘法运算广泛应用于各种加密算法中,如RSA算法,椭圆曲线密码算法(ECC)等。因为随着密钥长度的增加和需要大量的模乘运算来实现模幂运算,加密运算越来越耗时,所以如何用硬件实现高效率的模乘器成为密码处理器设计的关键。Montgomery算法仅仅通过加法运算和移位操作实现模乘运算,避免了除法运算,因此很适合硬件实现。
Montgomery模乘是一种利用整数的余数表示系统(Residue Number System,RNS)来求模乘的方法,通过操作数到RNS的变换,在RNS除法求模转化为每次扫描乘数后的移位操作,最后再从RNS变换回整数,实现模乘运算。下面对Montgomery模乘算法进行介绍。
算法1.Montgomery模乘算法
Montgomery模乘:MM(A,B,N)=A×B×R-1(mod N),式中,N为n位,A、B也是n位且小于N,R=2n,其算法如下:
输入:A,B,N
输出:S
MM Algorithm:
S=0
for i=0 to n-1
qi=(S+Ai×B)mod 2
S=(S+qi×N+Ai×B)/2
end for
if S≥N then S=S-N
算法中qi=(S+AiB)mod 2,由S、Ai和B三者的最低位决定,它的引入是为了使得累加结果的最低位为0,从而在进行运算S=(S+qi×N+AiB)/2时,也就是要右移一位的时候不会带来误差。从上面的算法可以看出只需要做加法和移位运算就可以得到模乘结果,非常适合硬件实现。
加密算法的模乘运算的操作数都比较大,目前对于ECC算法,密钥长度从128位到256位,对于RSA算法,密钥长度则从512位到2048位,甚至更高位数。目前大部分模乘运算器的硬件设计都是针对固定的密钥长度,也就是说模乘操作数不能超出一个固定位数。为了使同一个电路结构可以根据需要完成任意位宽要求的模乘运算,有参考文献提出了一种采用基于字操作的Montgomery模乘算法。同时为了提高模乘运算的速度,有文献提出了高基的Montgomery模乘算法,即对于被扫描的乘数A每次扫描一位以上,运用布思编码(Booth encoding)进行计算。下面算法是采用多字操作的高基Montgomery模乘算法。
算法2.多字高基的Montgomery模乘算法
输入:A,B,N
输出:S
MWR2kMM Algorithm:
S=0
a-1=0
for j=0 to n-1 STEP k
qBj=Booth(aj+k-1..j-1)
(Ca,.S(0))=S(0)+(qBj*B)(0)
qNj=S(0) k-1..0*(2k-N(0)-1 K-1..0)mod 2k
(Cb,S(0))=S(0)+(qNj*N)(0)
for i=1 to e-1
(Ca,S(i))=Ca+S(i)+(qBj*B)(i)
(Cb,S(i))=Cb+S(i)+(qNj*N)(i)
S(i-1)=(S(i) k-1..0,S(i-1) w-1..k)
end for
Ca=Ca or Cb
S(e-1)=sign ext(Ca,S(e-1) w-1..K)
end for
if S≥N then  S=S-N
其中模数N的位数为n位,w为处理单元的数据宽度,n=e*w。有关多字高基Montgomery模乘算法详细内容可参考A.F.Tenca,G.Todorov,and C.K.Koc,“High-radix design of ascalable modular multiplier”in Cryptographic Hardware and Embedded Systems-CHES 2001,C.K.Koc and C.Paar,Eds.2001,Lecture Notes in Computer Science,No.1717,pp.189-206,Springer,Berlin,Germany。
上述的多字高基Montgomery模乘算法的问题在于,如果采用多级处理单元的流水线电路结构,因为S(i-1)传递到下一级运算必须等到S(i) k-1..0计算出来,因此数据从上一级流水线传递到下一级流水线需要经过两个时钟周期的延迟,这导致模乘运算的速度降低。
发明内容
本发明的目的是提出一种改进的多字高基的可扩展Montgomery模乘算法及其电路结构,使流水线间的延迟只有一个时钟周期,从而提高模乘运算的速度,同时对中间结果的存储单元进行改进使其硬件开销减小。
上文提到的A.F.Tenca设计的模乘器结构是每次对中间结果S进行右移操作,这样上一级流水线的一组结果S(i-1)要等到S(i) k-1..0计算出来以后才可以传递到下一级参与运算,因此这样设计的流水线之间的延迟为两个时钟周期。当流水线级数较多时这种结构的模乘运算速度会大大降低。本发明提出的可扩展高基蒙哥马利模乘算法,是对上述多字高基蒙哥马利模乘算法(算法2)的改进,其作法是每一步对模数N和被乘数B进行左移位操作,对中间结果S不作移位操作,这样改进了流水线组织形式,使数据通路的流水线级间的延迟只有一个时钟周期,因此可以大大提高运算速度。
有关A.F.Tenca和本发明的流水线算法设计的比较如附图1所示。由图1可以看出,由于本发明的流水线的组织是左移B和N,因此前一级流水线计算得到的S(i-1)直接进入下一级流水线进行运算而不再需要等待移位,所以本发明的流水线的组织形式可以大大提高模乘运算速度。
本发明提出的模乘乘法器的电路结构如附图2所示,主要包括:3个存储器(RAM)模块:存储器5、存储器6和存储器7,用来存放模乘运算的3个操作数A、N和B;第1-第P级处理单元(PE)组成的流水线形式的数据通路(Datapath)模块1;控制模块10(Controlunit)以及一个先进先出的存储器(FIFO)9。存储器6存放模数N,存储器7存储被乘数B,存储器5存储乘数A。模乘运算时,模数N和被乘数B分别以w位宽的N(i)和B(i)进入数据通路参与运算,同时乘数A以k+1位的宽度进入各个处理单元。第p级处理单元2输出的中间结果进入FIFO9。FIFO9的输出结果和2w位的零通过一个选择器8进入第一级处理单元4。控制模块10控制整个模乘器的运算过程,包括三个存储器5、6、7的读写、数据通路中数据的流向、FIFO9中的数据读写。
为了减小关键路径延时,运算单元内采用进位保留加法器(CSA),所以计算中间结果都是冗余形式表示,即加法的结果以和结果(SS)和进位结果(SC)存在。为了减小存储中间结果的FIFO,本发明将最后一级运算单元计算输出的和结果SS和进位结果SC通过一个提前进位加法器(CLA)16加和后再存入FIFO9,这样FIFO9的大小可以减小一半,从而减小了硬件开销。FIFO电路结构如附图3所示,其组成包括:一个提前进位加法器16、一个寄存器15、一个寄存堆14、一个选择器13、一个两输入与门12和一个输出寄存器11。
当bypass信号为高时,进位结果SC通过选择器13直接输出到输出寄存器11,和结果SS通过一个两输入与门12输出到输出寄存器11。当bypass信号为低时,和结果SS和进位结果SC进入提前进位加法器16相加后再通过寄存器15进入寄存器堆14,然后寄存器堆的输出再通过两输入选择器13输出到输出寄存器11。
以基4为例的处理单元(PE)如图4所示,其中取运算位宽为32位。处理单元主要包括Aj编码器模块31和N编码器模块28,两个进位保留加法器27和34,两个反相器模块21和32,若干寄存器、选择器和触发器。被乘数B和模数N通过触发器17和18左移两位,再通过寄存器19输出到下一级处理单元。乘数Aj通过Aj编码模块31后产生信号double、zero和neg,由double、zero和neg控制三输入选择器30和反相器32产生相应的被乘数的倍数。输入SC、SS与反相器32的输出通过进位保留加法器(CSA)34加和,CSA34的输出SS和SC的其中两位通过加法器37求和的结果和N[1]一起控制N编码单元产生信号double、zero和neg,double、zero和neg控制选择器20和反相器21产生相应N的倍数。上一级的CSA的输出SS、SC和反相器的输出通过CSA27加和,同时其结果经过寄存器24后输出给下一级处理单元。
从图4中可以看出,本级处理单元包括4个w位的寄存器,它们用来存储模乘被乘数B(i)、模数N(i)以及中间运算结果SS(i)和SC(i)。其中B(i)和N(i)各左移两位再传递到下一级运算,而中间运算结果SS(i)和SC(i)则直接经过寄存器进入下一级流水线。
附图说明
图1为本发明和其他参考文献的流水线结构比较。其中,(a)为A.F.Tenca设计的流水线结构,(b)为本发明设计的流水线结构。
图2为可扩展的Montgomery模乘器结构。
图3先进先出存储器结构图。
图4基为4的处理单元(PE)结构图。
图中标号:1为模乘器的数据通路模块,2为第p级处理单元,3为第2级处理单元,4为第1级处理单元,5、6和7为存储器,8为两输入选择器,9为先进先出存储器模块(FIFO),10为模乘控制模块,11和15为寄存器,12为两输入与门,13为两输入选择器,14为寄存器堆,16为提前进位加法器(CLA),17、18、23、26、33、36、38和39为D触发器,19和24为寄存器,20和30为三输入选择器,21和32为反相器模块,22、25、29、35、40和41为两输入选择器,28为N编码模块,31为Aj编码模块,27和34为进位保留加法(CSA),37为加法器。
具体实施方式
下面结合附图进一步描述本发明。
本发明的可扩展高基模乘器的结构可以应用于任何加密强度要求,可以处理任意长位数的有限域的模乘运算。并且可以根据实际应用需要的运算速度和硬件开销调节运算单元的流水线级数,从而达到模乘运算速度和面积的折衷。如附图1的结构所示,如果需要运算速度较快,可以增加流水线的级数、提高处理单元的位宽w,或者采用更高基(如基为23、24)。反之,如果需要较少的硬件来实现一个对速度要求不高的模乘器,则可以通过减小流水线的级数、减小处理单元的位宽w或采用较低的基。同时对于已经设计好的模乘运算单元,只需要增加用来存储中间运算结果的FIFO,增加运算流水线循环的次数就可以处理更高位数的模乘运算。
附图1所示的流水线结构中,每一竖列代表流水线的一级(即一个PE),横行每一行代表一个时钟周期。进行模乘运算时,首先N(0)、B(0)以及a0(k+1位)进入第一级流水线,经过一个时钟周期运算得到SS(0)和SC(0)。第二个时钟周期将N(0)和B(0)左移k位,还有SS(0)和SC(0)传递到第二级进行运算,同时N(1)、B(1)进入第一级进行运算。这样经过p级PE的流水线运算,中间运算结果从第p级的PE输出。下面分两种情况,如果e>p,中间结果从第p级PE输出时,第1级PE仍然在运算高位的N(i)和B(i),所以将输出的中间结果通过CLA加和后存入FIFO,直到N(e-1)和B(e-1)通过第1级PE运算后,再将FIFO中的中间结果依次读入流水线第1级PE开始运算。如果e≤p,则当中间结果从第p级PE输出时,第1级PE已经空闲,所以输出的中间结果SS(0)和SC(0)可以通过移位处理后直接进入第1级PE进行运算。
以基4为例的处理单元PE的具体结构如附图4所示,Aj[2:0]通过布思编码后输出三个信号用于选择需要加的B的倍数,其中double为1代表加2倍的B,neg为1代表加负数,zero为1表示加0。同样,当firstcycle=1时,即N(0)和B(0)运算时,CSA运算的结果的最低2位加和的结果和N[1]通过编码产生所需加N的倍数的选择信号,其中double为1代表加2倍的N,neg为1代表加负数,zero为1表示加0。运算结束后SS(i)和SC(i)经过寄存器进入下一级PE进行运算,同时B(i)和N(i)左移2位后进入下一级PE进行运算。
本发明的多字Montgomery模乘器的流水线组织结构可以使每级流水线之间的延迟只有一个时钟周期,对于e≤p时,可以大大提高模乘运算速度,对于e>p时,由于省去级间寄存器可以减小硬件开销,两种情况下模乘器的速度面积比都提高了将近2倍。

Claims (4)

1、一种可扩展高基蒙哥马利模乘算法,其特征在于以多字高基蒙哥马利模乘算法为基础,每一步对模乘的被乘数B和模数N进行左移位操作,对中间结果S不作移位操作,从而使数据通路的流水线级间的延迟由2个时钟周期减小到一个时钟周期。
2、一种可扩展高基蒙哥马利模乘器电路结构,其特征在于包括:3个存储器模块:存储器(5)、存储器(6)和存储器(7),用来存放模乘运算的3个操作数A、N和B;第1-第P级处理单元组成的流水线形式的数据通路模块;控制模块(10)以及一个先进先出的存储器(9);模乘运算时,模数N和被乘数B分别以w位宽的N(i)和B(i)进入数据通路参与运算,同时乘数A以k+1位的宽度进入各个处理单元;第p级处理单元(2)输出的中间结果进入FIFO(9);FIFO(9)的输出结果和2w位的零通过一个选择器(8)进入第一级处理单元(4);控制模块(10)控制整个模乘器的运算过程,包括三个存储器(5、6、7)的读写、数据通路中数据的流向、FIFO(9)中的数据读写。
3、根据权利要求2所述的模乘器电路结构,其特征在于先进先出存储器模块(9)由寄存器(11)和(15)、两输入与门(12)、两输入选择器(13)、寄存器堆(14)和提前进位加法器(16)组成,当bypass信号为高时,进行结果SC通过选择器(13)直接输出到输出寄存器(11),和结果SS通过一个两输入与门(12)输出到输出寄存器(11);当bypass信号为低时,和结果SS和进位结果SC进入提前进位加法器(16)相加后再通过寄存器(15)进入寄存器堆(14),然后寄存器堆的输出再通过两输入选择器(13)输出到输出寄存器(11)。
4、根据权利要求2所要求的模乘器电路结构,其特征在于其数据通路内的处理单元,采用触发器(17)、(18)和寄存器(19)对被乘数B和模数N进行左移2位后再传递到下一级处理单元。
CNB2005100289154A 2005-08-18 2005-08-18 可扩展高基蒙哥马利模乘算法及其电路结构 Expired - Fee Related CN100435090C (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CNB2005100289154A CN100435090C (zh) 2005-08-18 2005-08-18 可扩展高基蒙哥马利模乘算法及其电路结构

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CNB2005100289154A CN100435090C (zh) 2005-08-18 2005-08-18 可扩展高基蒙哥马利模乘算法及其电路结构

Publications (2)

Publication Number Publication Date
CN1731345A true CN1731345A (zh) 2006-02-08
CN100435090C CN100435090C (zh) 2008-11-19

Family

ID=35963707

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB2005100289154A Expired - Fee Related CN100435090C (zh) 2005-08-18 2005-08-18 可扩展高基蒙哥马利模乘算法及其电路结构

Country Status (1)

Country Link
CN (1) CN100435090C (zh)

Cited By (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102122241A (zh) * 2010-01-08 2011-07-13 复旦大学 一种适用于素域和多项式域的模乘模除器
CN102999313A (zh) * 2012-12-24 2013-03-27 飞天诚信科技股份有限公司 一种基于蒙哥马利模乘的数据处理方法
CN105094746A (zh) * 2014-05-07 2015-11-25 北京万协通信息技术有限公司 一种椭圆曲线密码的点加/点倍的实现方法
CN106681691A (zh) * 2015-11-07 2017-05-17 上海复旦微电子集团股份有限公司 基于蒙哥马利模乘的数据处理方法、模乘运算方法和装置
CN106681690A (zh) * 2015-11-07 2017-05-17 上海复旦微电子集团股份有限公司 基于蒙哥马利模乘的数据处理方法、模乘运算方法及装置
CN108241481A (zh) * 2016-12-26 2018-07-03 航天信息股份有限公司 一种适用于rsa算法的部分求余乘法器设备
CN109271137A (zh) * 2018-09-11 2019-01-25 网御安全技术(深圳)有限公司 一种基于公钥加密算法的模乘装置及协处理器
CN109284085A (zh) * 2018-09-25 2019-01-29 国网湖南省电力有限公司 一种基于fpga的高速模乘和模幂运算方法及模型
CN109814838A (zh) * 2019-03-28 2019-05-28 贵州华芯通半导体技术有限公司 获取加解密运算中的中间结果组的方法、硬件装置和系统
CN111190571A (zh) * 2019-12-30 2020-05-22 华南师范大学 一种基于二元扩域的模乘电路及其控制方法
CN112099763A (zh) * 2020-09-10 2020-12-18 上海交通大学 用于sm2的快速安全硬件乘法器及其应用
CN112486457A (zh) * 2020-11-23 2021-03-12 杭州电子科技大学 一种实现改进的fios模乘算法的硬件系统
CN114706557A (zh) * 2022-04-01 2022-07-05 华控清交信息科技(北京)有限公司 一种asic芯片及蒙哥马利模乘的实现方法和装置
CN113723035B (zh) * 2021-07-23 2024-04-02 西安交通大学 一种位宽可变的求模运算方法及求模运算电路

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5513133A (en) * 1992-11-30 1996-04-30 Fortress U&T Ltd. Compact microelectronic device for performing modular multiplication and exponentiation over large numbers

Cited By (24)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102122241A (zh) * 2010-01-08 2011-07-13 复旦大学 一种适用于素域和多项式域的模乘模除器
CN102999313A (zh) * 2012-12-24 2013-03-27 飞天诚信科技股份有限公司 一种基于蒙哥马利模乘的数据处理方法
WO2014101632A1 (zh) * 2012-12-24 2014-07-03 飞天诚信科技股份有限公司 一种基于蒙哥马利模乘的数据处理方法
CN102999313B (zh) * 2012-12-24 2016-01-20 飞天诚信科技股份有限公司 一种基于蒙哥马利模乘的数据处理方法
US9588696B2 (en) 2012-12-24 2017-03-07 Feitian Technologies Co., Ltd. Montgomery modular multiplication-based data processing method
CN105094746A (zh) * 2014-05-07 2015-11-25 北京万协通信息技术有限公司 一种椭圆曲线密码的点加/点倍的实现方法
CN106681690B (zh) * 2015-11-07 2019-02-26 上海复旦微电子集团股份有限公司 基于蒙哥马利模乘的数据处理方法、模乘运算方法及装置
CN106681691B (zh) * 2015-11-07 2019-01-29 上海复旦微电子集团股份有限公司 基于蒙哥马利模乘的数据处理方法、模乘运算方法和装置
CN106681691A (zh) * 2015-11-07 2017-05-17 上海复旦微电子集团股份有限公司 基于蒙哥马利模乘的数据处理方法、模乘运算方法和装置
CN106681690A (zh) * 2015-11-07 2017-05-17 上海复旦微电子集团股份有限公司 基于蒙哥马利模乘的数据处理方法、模乘运算方法及装置
CN108241481B (zh) * 2016-12-26 2022-08-23 航天信息股份有限公司 一种适用于rsa算法的部分求余乘法器设备
CN108241481A (zh) * 2016-12-26 2018-07-03 航天信息股份有限公司 一种适用于rsa算法的部分求余乘法器设备
CN109271137A (zh) * 2018-09-11 2019-01-25 网御安全技术(深圳)有限公司 一种基于公钥加密算法的模乘装置及协处理器
CN109284085A (zh) * 2018-09-25 2019-01-29 国网湖南省电力有限公司 一种基于fpga的高速模乘和模幂运算方法及模型
CN109284085B (zh) * 2018-09-25 2023-03-31 国网湖南省电力有限公司 一种基于fpga的高速模乘和模幂运算方法及装置
CN109814838A (zh) * 2019-03-28 2019-05-28 贵州华芯通半导体技术有限公司 获取加解密运算中的中间结果组的方法、硬件装置和系统
CN109814838B (zh) * 2019-03-28 2024-04-12 贵州华芯半导体技术有限公司 获取加解密运算中的中间结果组的方法、硬件装置和系统
CN111190571A (zh) * 2019-12-30 2020-05-22 华南师范大学 一种基于二元扩域的模乘电路及其控制方法
CN112099763A (zh) * 2020-09-10 2020-12-18 上海交通大学 用于sm2的快速安全硬件乘法器及其应用
CN112099763B (zh) * 2020-09-10 2024-03-12 上海交通大学 用于sm2的快速安全硬件乘法器及其应用
CN112486457A (zh) * 2020-11-23 2021-03-12 杭州电子科技大学 一种实现改进的fios模乘算法的硬件系统
CN113723035B (zh) * 2021-07-23 2024-04-02 西安交通大学 一种位宽可变的求模运算方法及求模运算电路
CN114706557B (zh) * 2022-04-01 2023-03-10 华控清交信息科技(北京)有限公司 一种asic芯片及蒙哥马利模乘的实现方法和装置
CN114706557A (zh) * 2022-04-01 2022-07-05 华控清交信息科技(北京)有限公司 一种asic芯片及蒙哥马利模乘的实现方法和装置

Also Published As

Publication number Publication date
CN100435090C (zh) 2008-11-19

Similar Documents

Publication Publication Date Title
CN1731345A (zh) 可扩展高基蒙哥马利模乘算法及其电路结构
Schinianakis et al. An RNS implementation of an $ F_ {p} $ elliptic curve point multiplier
KR101196566B1 (ko) 멀티 프로세서 시스템 및 그 정보처리방법
Shieh et al. Word-based Montgomery modular multiplication algorithm for low-latency scalable architectures
Zhang et al. Towards efficient hardware implementation of NTT for kyber on FPGAs
CN1786900A (zh) 基于改进的蒙哥马利算法的模乘器
CN1503938A (zh) 乘法逻辑电路
JP2010086547A (ja) 乗算器/アキュムレータ・ユニット
Chen et al. CFNTT: Scalable radix-2/4 NTT multiplication architecture with an efficient conflict-free memory mapping scheme
Lin et al. Scalable montgomery modular multiplication architecture with low-latency and low-memory bandwidth requirement
Liu et al. A regular parallel RSA processor
US6598064B1 (en) Split multiplier array and method of operation
CN1717653A (zh) 带有查询表的乘法器
Parhami On equivalences and fair comparisons among residue number systems with special moduli
Luo et al. A novel two-stage modular multiplier based on racetrack memory for asymmetric cryptography
Nannarelli A multi-format floating-point multiplier for power-efficient operations
Ye et al. Energy-efficient architecture for word-based Montgomery modular multiplication algorithm
CN1731344A (zh) 快速多周期二进制及十进制加法器单元的高度并行结构
CN1122024A (zh) 一种任意字长、任意精度的乘法运算方法及乘法器
CN1614553A (zh) 进位存储加法器及其系统
CN1230984C (zh) 利用算术处理器的数字基本增强器
Rezai et al. Algorithm design and theoretical analysis of a novel CMM modular exponentiation algorithm for large integers
CN1567178A (zh) 新型乘法器重构算法及电路
Le Masle et al. Parametrized hardware architectures for the Lucas primality test
Lenstra Massively parallel computing and factoring

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
C17 Cessation of patent right
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20081119