认证加密的迦罗瓦计数模式中赫序运算的加速方法与装置制造方法及图纸

技术编号:3478032 阅读:213 留言:0更新日期:2012-04-11 18:40
一种认证加密的迦罗瓦计数模式(GCM)中GHASH运算的加速方法与装置。首先,根据GCM规格中定义的额外认证资料、密文、以及GHASH金钥值,将GHASH函数的最终输出结果展开成三个中间值的组成。然后,平行化算出此三个中间值。最后,算出此GHASH函数的输出结果。如果额认证资料与密文分别有m与n个区块,则本发明专利技术执行GCM中GHASH运算只需要max{m,n}+1个工作时脉。根据本发明专利技术,认证资料与密文的输入顺序是独立的,认证资料与密文区块的输入顺序也可失序,如此可让GCM在应用上更有弹性。

【技术实现步骤摘要】

【技术保护点】
一种认证加密的迦罗瓦计数模式中赫序运算的加速方法,以提供资料隐密性与资料完整性的应用。该赫序运算备有三个输入,分别是定义于该GCM中的额外的认证资料A与密文C,以及该赫序运算的赫序金钥H,其特征在于,该方法包含下列步骤: 将该赫序运算的最终输出结果X↓[m+n+1]展开成三个中间值,记为X↓[A]、X↓[C]、和H↑[n+1],的组成,该X↓[A]是该额外认证资料A相关的暂时值,该X↓[C]是该密文C相关的暂时值; 平行化算出该X↓[A]、该X↓[C]、和H↑[n+1]的值;以及 根据该X↓[A]、该X↓[C]、和H↑[n+1]的值,算出该赫序运算的赫序值; 其中,该额外的认证资料A被分成m个区块,记为A↓[1],A↓[2],…,A↓[m]↑[*],密文C被分成n个区块,记为C↓[1],C↓[2],…,C↓[n-1],C↓[n]↑[*],⊕是一种加法运算。

【技术特征摘要】

【专利技术属性】
技术研发人员:颜志旭
申请(专利权)人:财团法人工业技术研究院
类型:发明
国别省市:71[中国|台湾]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1