[发明专利]用于进行ECC点倍的优化硬件架构和方法有效
| 申请号: | 201410806141.2 | 申请日: | 2014-12-22 |
| 公开(公告)号: | CN104731553B | 公开(公告)日: | 2018-06-12 |
| 发明(设计)人: | 米洛斯拉夫·科内泽维奇;韦茨斯拉夫·尼科夫 | 申请(专利权)人: | 恩智浦有限公司 |
| 主分类号: | G06F7/72 | 分类号: | G06F7/72 |
| 代理公司: | 中科专利商标代理有限责任公司 11021 | 代理人: | 王波波 |
| 地址: | 荷兰艾*** | 国省代码: | 荷兰;NL |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 硬件架构 存储 架构 优化 椭圆曲线密码学 简单算术 优化硬件 处理器 算法 引入 | ||
1.一种用于使用雅可比坐标来执行椭圆曲线密码学点倍运算的装置,包括:
寄存存储器,用于存储雅可比坐标下的点;
模乘器,所述模乘器电耦合到所述寄存存储器;以及
简单算术处理器,所述简单算术处理器电耦合到所述寄存存储器和所述模乘器,其中所述简单算术处理器被配置为执行模减、模加、以及与2模乘,以支持在雅可比坐标下包括多个步骤的所述点倍运算,
其中所述寄存存储器被配置用于不超过一个临时存储变量α,
其中所述多个步骤包括用于执行以下操作的至少以下步骤:计算针对雅可比坐标X1、Y1、Z1下的点P的输入进行椭圆曲线密码学点倍运算的结果,所述结果是用雅可比坐标X3、Y3、Z3来表达的:
(i)Z3=Z12;
(ii)Y3=Y12;
(iii)α=X1*Y3;
(iv)Z3=3(X1-Z3)*(X1+Z3);
(v)X3=Z32-8α;
(vi)α=Z3*(4α-X3);
(vii)Y3=α-8Y32;
(viii)Z3=2Y1*Z1;
其中所述简单算术处理器被配置为执行步骤(iv)至(viii),以接受输入A和B并且产生输出C和D,并且在相应的步骤中采用以下值作为输入和输出:
在步骤(iv)中,A=X1、B=Z3、C=A+B、D=3(A-B);
在步骤(v)中,A=Z32、B=α、D=A-8B;
在步骤(vi)中,A=α、B=X3、D=4A-B;
在步骤(vii)中,A=α、B=Y32、D=A-8B;
在步骤(viii)中,A=Y1、D=2A。
2.根据权利要求1所述的装置,其中,所述简单算术处理器包括逻辑1位左移位器。
3.根据权利要求1所述的装置,其中,所述点倍运算是对y=x3+ax+b形式的短维尔斯特拉斯曲线执行的,其中a=-3。
4.根据权利要求1所述的装置,其中,所述模乘器被配置为:
针对所述多个步骤中的每个步骤,执行至多一次模乘。
5.一种智能卡,包括根据权利要求1所述的装置。
6.一种移动设备,包括根据权利要求1所述的装置。
7.根据权利要求6所述的移动设备,其中,所述移动设备是智能电话。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于恩智浦有限公司,未经恩智浦有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410806141.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:用于从代码语句生成SIMD代码的方法和系统
- 下一篇:叠加系统和叠加方法





