[发明专利]一种二元扩域椭圆曲线的标量乘法及其实现电路有效
申请号: | 201810783678.X | 申请日: | 2018-07-17 |
公开(公告)号: | CN109144472B | 公开(公告)日: | 2023-02-28 |
发明(设计)人: | 曹鹏;尹玲 | 申请(专利权)人: | 东南大学;东南大学—无锡集成电路技术研究所 |
主分类号: | G06F7/544 | 分类号: | G06F7/544 |
代理公司: | 南京经纬专利商标代理有限公司 32200 | 代理人: | 熊玉玮 |
地址: | 214135 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 二元 椭圆 曲线 标量 乘法 及其 实现 电路 | ||
1.一种二元扩域椭圆曲线的标量乘法,其特征在于,
根据椭圆曲线上基点(x,1)的投影坐标(X1,Z1)、(X2,Z2)以及椭圆参数b初始化寄存器Rx_in、Rb、以及存储中间计算结果的存储器RX、RZ,Rx_in=x,Rb=b,RX=(x4+b)2,RZ=x4;
对基点的仿射变换坐标进行包含两级流水操作的主循环操作得到椭圆曲线上的输出点坐标:
第一级流水操作,计算以更新寄存器的值,计算以更新寄存器的值,计算以更新寄存器的值,计算RX·RZ以更新寄存器的值,计算以更新寄存器RX的值,计算以更新寄存器RZ的值,
第二级流水操作,计算以更新寄存器的值,计算RX+Rb·RZ以更新寄存器的值,在标量下一位为1时,分别计算(RX+Rb·RZ)2、以更新寄存器RX、寄存器RZ的值,重新执行第一级流水操作,在标量的下一位为0时,分别计算以更新寄存器RX、寄存器RZ的值,以寄存器的存储值为椭圆曲线上的输出点坐标;
对椭圆曲线上的输出点坐标进行仿射变换得到标量乘法结果。
2.权利要求1所述二元扩域椭圆曲线的标量乘法的实现电路,其特征在于,包括:
第一模乘器,其一输入端经选择器与寄存器Rx_in或寄存器连接,其另一输入端经选择器与寄存器或寄存器连接,
第二模乘器,其一输入端经选择器与寄存器或寄存器连接,其另一输入端与寄存器连接,
第三模乘器,其一输入端经选择器寄存器RX或寄存器Rb连接,其另一输入端与寄存器RZ连接,
第一模加器,其一输入端经选择器与第一模乘器的输出端连接或输入椭圆参数b,其另一输入端经选择器与第二模乘器输出端或第二模平方器的输出端连接,
第二模加器,其一输入端接第三模乘器的输出端,其另一输入端接寄存器RX,
第一模平方器,其输入端经选择器输入基点横坐标x或与第一模加器的输出端或与第二模加器的输出端连接,
第二模平方器,其输入端经选择器与第一模平方器的输出端或寄存器RX或寄存器或寄存器连接,
第三模平方器,其输入端经选择器与第一模加器的输出端或寄存器RZ连接,及,
控制单元,用于存储标量并向各选择器发送控制信号以完成两级流水操作,通过控制与寄存器连接的选择器选取基点横坐标x或第一模乘器输出的或第一模加器输出的更新寄存器的存储值,通过控制与寄存器连接的选择器选取基点纵坐标1或第一模平方器输出的更新寄存器的存储值,通过控制与寄存器连接的选择器选取第二模乘器输出的或第二模加器输出的RX+Rb·RZ或第一模加器输出的x4+b更新寄存器的存储值,通过控制与寄存器连接的选择器选取第三模乘器输出的RX·RZ或第一模平方器输出的x2更新寄存器的存储值,通过控制与寄存器RX连接的选择器选取第三模平方器输出的(x4+b)2或第二模平方器输出的或第一模平方器输出的(RX+Rb·RZ)2或第一模平方器输出的更新寄存器RX的存储值,通过控制与寄存器RZ连接的选择器选取第二模平方器输出的x4或第三模平方器输出的或第二模平方器输出的或第二模平方器输出的更新寄存器RZ的存储值,在标量下一位为1时控制第一模平方器输出计算(RX+Rb·RZ)2,在标量下一位为1时控制第二模平方器计算在标量的下一位为0时控制第一模平方器输出计算在标量下一位为1时控制第二模平方器计算
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于东南大学;东南大学—无锡集成电路技术研究所,未经东南大学;东南大学—无锡集成电路技术研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810783678.X/1.html,转载请声明来源钻瓜专利网。