999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

針對AES加密算法的研究及其FPGA實(shí)現(xiàn)

2013-01-31 05:23:48顧美康孫凱民
電視技術(shù) 2013年17期
關(guān)鍵詞:信號(hào)系統(tǒng)設(shè)計(jì)

王 亮,顧美康,孫凱民

(上海師范大學(xué) 通信與信息系統(tǒng)學(xué)院,上海200234)

在信息化高速發(fā)展的時(shí)代,網(wǎng)絡(luò)不僅給人們的生活帶來了諸多便利,也推動(dòng)了航天、軍事,商務(wù)領(lǐng)域的不斷進(jìn)步。因此,信息安全尤其是在數(shù)據(jù)存儲(chǔ)和傳輸方面的數(shù)據(jù)安全尤為重要。數(shù)據(jù)加密技術(shù)在數(shù)據(jù)安全中起著至關(guān)重要的作用,它保護(hù)敏感信息免受來自外界的惡意攻擊,使數(shù)據(jù)不被篡改、盜取[1]。

國際上現(xiàn)行的數(shù)據(jù)加密標(biāo)準(zhǔn)是AES加密標(biāo)準(zhǔn),又稱Rijndael算法,它取代了DES和3DES,成為21世紀(jì)保護(hù)信息安全的新一代加密標(biāo)準(zhǔn)[2-3],并在各個(gè)領(lǐng)域得到廣泛應(yīng)用,如智能存儲(chǔ)卡、高性能的數(shù)據(jù)服務(wù)器、無限網(wǎng)絡(luò)傳感器等。

本文針對AES加密算法進(jìn)行了研究,通過分析其算法結(jié)構(gòu)和加密原理,采用Nios II CPU的SOPC集成實(shí)現(xiàn)方式,基于FPGA設(shè)計(jì)出了具有加密和解密功能的、密鑰可配置的、資源利用和吞吐量都十分理想的SOPC加密系統(tǒng)。

1 Rijndael算法的簡要概述

AES是一個(gè)迭代的對稱分組密碼[4]。它需要一個(gè)128 bit的數(shù)據(jù)塊作為輸入,并執(zhí)行在此分組內(nèi)的輪變換。AES-Rijndael的算法是在“狀態(tài)”中進(jìn)行的。

狀態(tài)是一個(gè)兩維的字節(jié)數(shù)組,由4行Nb列組成,其中,Nb是除以32的分組長度。在AES算法中,所有字節(jié)表示為有限域GF(28)上的元素,使用多項(xiàng)式來表示。在有限域上的數(shù)學(xué)運(yùn)算與那些有數(shù)學(xué)字符表示的運(yùn)算不同。通過一個(gè)模2(一個(gè)XOR操作)實(shí)現(xiàn)兩個(gè)多項(xiàng)式的相加。相對應(yīng)的,有限域元素上的減法也是如此。

此外,在GF(28)上的乘法是一個(gè)8次冪的多項(xiàng)式乘法。AES算法指定一個(gè)不可約多項(xiàng)式,沒有簡單的操作可以在字節(jié)級(jí)上實(shí)現(xiàn)乘法。算法的輪數(shù)依賴于密鑰的大小和分組的大小,由表1所示。所產(chǎn)生的輪數(shù)(Nr)由以下公式所得:Nr=(密鑰長度(位))/32+6。在設(shè)計(jì)中,建議使用128 bit的密鑰和密碼的大小,因此,需要10個(gè)回合[5]。

表1 密鑰和分組大小

1.1 整體結(jié)構(gòu)

AES算法的整體結(jié)構(gòu)如圖1所示。解密結(jié)構(gòu)與加密結(jié)構(gòu)具有完全相同的變換序列結(jié)構(gòu)。此功能可以更有效地實(shí)施聯(lián)合加密/解密。

在標(biāo)準(zhǔn)的AES算法中,有4個(gè)步驟,即字節(jié)代換、行移位變換列、列混合變換及密鑰加法[6]。

1)字節(jié)代換是一個(gè)非線性的字節(jié)取代變換獨(dú)立的作用于的每一個(gè)字節(jié),用替換表(S盒)來實(shí)現(xiàn),其中S盒是可逆的。

2)移行變換作用于狀態(tài)的最后三行中的字節(jié)進(jìn)行字節(jié)循環(huán)移位,每一行的偏移量不同。第一行不移位。

3)列混合變換混合加密列上的狀態(tài),在每列中使用線性變換,結(jié)合行位移變換。

圖1 AES算法的整體結(jié)構(gòu)

4)密鑰加法把每個(gè)字節(jié)的狀態(tài)與每一輪的密鑰相結(jié)合,每個(gè)循環(huán)密鑰來自密鑰編排。

2 AES加密系統(tǒng)FPGA設(shè)計(jì)與實(shí)現(xiàn)

2.1 系統(tǒng)架構(gòu)

本設(shè)計(jì)通過在FPGA中嵌入微控制處理單元Nios II來實(shí)現(xiàn)對整個(gè)系統(tǒng)的控制,定制了32位Nios II CPU軟核,并將定制的軟核連接到Avalon總線上,與此同時(shí),將Jtag Uart、SDRAM Controller、PIO等必要的外設(shè)和CPU一起集成在芯片上,使系統(tǒng)的規(guī)模得到簡化,實(shí)現(xiàn)了On Chip System,得到了一個(gè)可靠安全、高效并且可靈活配置的實(shí)時(shí)加解密系統(tǒng)。本設(shè)計(jì)的SOPC系統(tǒng)架構(gòu)如圖2所示。

圖2 SOPC系統(tǒng)框架圖

2.2 自定義AES IP Core的設(shè)計(jì)

本系統(tǒng)根據(jù)AES加密算法的輪變換步驟確定AES IP Core的設(shè)計(jì)過程,把AES IP Core作為頂層,根據(jù)功能劃分子模塊:字節(jié)代換模塊(SubBytes)、行移變換模塊(ShiftRows)、列混合變換模塊(MixColumns)、密鑰加模塊(AddKey)、密鑰擴(kuò)展模塊(KeyExpansion)、多路復(fù)用模塊(AddKeyMux)和有限狀態(tài)機(jī)模塊(Fine State Machine)。其中,有限狀態(tài)機(jī)模塊和多路復(fù)用模塊為輪變換控制模塊。IP Core設(shè)計(jì)模塊結(jié)構(gòu)如圖3所示。

圖3 IP Core設(shè)計(jì)模塊結(jié)構(gòu)圖

其中控制信號(hào)有:時(shí)鐘信號(hào)(Clk)、復(fù)位信號(hào)(Reset)、使能信號(hào)(Enable)、功能片選信號(hào)(CS)、中斷信號(hào)(IRQ)和狀態(tài)信號(hào)(State)。其根據(jù)輸入和輸出位寬又可劃分為:

輸入(位寬):Aavlon總線時(shí)鐘信號(hào)Clk(1);同步復(fù)位信號(hào)Reset(1);寫數(shù)據(jù)總線Writedata(32);地址信號(hào)Address(5)能表示32個(gè)地址;寫使能信號(hào)Write(1);讀使能信號(hào)Read(1)。

輸出(位寬):讀數(shù)據(jù)總線Readdata(32);等待信號(hào)Writequest(1);中斷信號(hào)Irq(1)。

Nios II嵌入式系統(tǒng)中將Avalon總線的寬度設(shè)定為32位(128/4),則一個(gè)時(shí)鐘周期內(nèi)輸入數(shù)據(jù)端口能傳輸32位分組數(shù)據(jù),對于數(shù)據(jù)長度和密鑰長度較長的配置,完成一組數(shù)據(jù)的加密和解密過程就需要多個(gè)時(shí)鐘周期,為此,本設(shè)計(jì)通過接口的地址空間映射、密鑰擴(kuò)展模塊和有限狀態(tài)機(jī)模塊的設(shè)計(jì)很好地解決了這個(gè)問題。

2.3 有限狀態(tài)機(jī)的設(shè)計(jì)

有限狀態(tài)機(jī)模塊的設(shè)計(jì)是整個(gè)系統(tǒng)中十分重要且較為復(fù)雜的部分,它控制著每一輪的加解密操作,IP Core加解密模塊會(huì)先對密鑰進(jìn)行初始化操作,并通過密鑰擴(kuò)展模塊產(chǎn)生每一輪變換所必須的密鑰,最后和數(shù)據(jù)分組一起傳輸?shù)接邢逘顟B(tài)機(jī)完成加解密過程,其狀態(tài)描述如圖4所示。

圖4 AES IP Core加/解密狀態(tài)機(jī)

如圖4所示,狀態(tài)機(jī)先等待初始化以后的密鑰和數(shù)據(jù),如果密鑰有效并且數(shù)據(jù)也穩(wěn)定,進(jìn)入第一輪輪變換的操作,接著進(jìn)入輪循環(huán)狀態(tài),等進(jìn)行到最后一輪時(shí)又進(jìn)入到最后一輪開始狀態(tài),接著指示操作完成。因?yàn)锳ES算法在第一輪中需要做控制密鑰的預(yù)變換,而最后一輪不進(jìn)行列混合變換操作,所以分別列出了第一輪開始和最后一輪開始兩個(gè)狀態(tài)來對其輪變換做特殊處理。

3 系統(tǒng)仿真和性能分析

3.1 系統(tǒng)仿真

本設(shè)計(jì)采用Modelsim仿真工具對系統(tǒng)進(jìn)行仿真,包括功能仿真和時(shí)序仿真兩部分,對于128 bit數(shù)據(jù)長度的明文(密文),配置3種密鑰長度128 bit、192 bit、256 bit。其中128 bit數(shù)據(jù)長度/128 bit密鑰加解密功能仿真圖如圖5、圖6所示。

圖5 128 bit數(shù)據(jù)長度/128 bit密鑰加密功能仿真圖(截圖)

由圖5和圖6所示,把128 bit明文和128 bit密鑰作為輸入,經(jīng)過加密功能得到密文,將這個(gè)密文作為解密系統(tǒng)的輸入,輸出結(jié)果和明文一致,充分驗(yàn)證了功能的準(zhǔn)確性。

圖6 128 bit數(shù)據(jù)長度/128 bit密鑰解密功能仿真圖(截圖)

3.2 性能分析

系統(tǒng)編譯后性能評估總結(jié)如圖7所示,系統(tǒng)占用的LE(邏輯單元)的數(shù)量為6 661個(gè),占總邏輯單元的10%,內(nèi)存使用量僅為166 784 bit,系統(tǒng)的最大穩(wěn)定頻率為127.29 MHz,滿足時(shí)序要求。

圖7 AES加密系統(tǒng)性能評估圖(截圖)

為了評估本設(shè)計(jì)在FPGA硬件設(shè)計(jì)上的優(yōu)劣,與以往做同類AES加密系統(tǒng)的設(shè)計(jì)者所設(shè)計(jì)的系統(tǒng)做橫向?qū)Ρ龋绫?所示。

通過比較可以看出[7-10],對于使用不同器件并且不同設(shè)計(jì)者所設(shè)計(jì)的AES加密系統(tǒng)而言,本設(shè)計(jì)比那些使用資源相近的設(shè)計(jì)吞吐量高,而對比與吞吐量較高的設(shè)計(jì)所用的資源十分稀少,在吞吐量和資源占用量方面達(dá)到了很好的平衡。

4 總結(jié)

針對AES算法進(jìn)行了系統(tǒng)設(shè)計(jì),用自定義組件的方式,對軟硬件做出合理的劃分,縮小了高級(jí)語言和機(jī)器指令的差距,實(shí)現(xiàn)了復(fù)雜的AES指令。通過Modelsim仿真工具成功得到了合理的結(jié)果,通過和其他設(shè)計(jì)者的設(shè)計(jì)對比,體現(xiàn)了本設(shè)計(jì)在速度和資源利用上的優(yōu)勢。

表2 AES設(shè)計(jì)性能比較表

[1]馮登國,裴定一.密碼學(xué)導(dǎo)引[M].北京:科學(xué)出版社,2001.

[2]Advanced Encryption Standard(AES)[EB/OL].[2012-12-30].http://csrc.nist.gov/pualications/fips/fips197/fips-197.pdf.

[3]Data Encryption Standard(DES)[EB/OL].[2012-12-30].http://csrc.nist.gov/pualications/fips/fips46-3/fips46-3.pdf.

[4]胡冠章.應(yīng)用近世代數(shù)[M].北京:清華大學(xué)出版社,1999.

[5]龍冬陽,王常吉,吳丹.應(yīng)用編碼與計(jì)算機(jī)密碼學(xué)[M].北京:清華大學(xué)出版社,2005.

[6]胡予濮,張玉清,肖國鎮(zhèn).對稱密碼學(xué)[M].北京:機(jī)械工業(yè)出版社,2002.

[7]VERAAUWHEDE I,SCHAUMONT P,KUO H.Design and performance testing of a 2.29 ga/s Rijndael processor[J].IEEE Journal of Solid-State Circuits,2003,38(3):569-572.

[8]MUKHOPADHYAY D,ROYCHOWDHURY D.An efficient end to end design of Rijndael crypto system in 0.18μm CMOS[C]//Proc.18th International Conference on VLSI Design.[S.l.]:IEEE Press,2005:405-410.

[9]MORIOKA S,SATOH A.K 10-gaps full-KES crypto design with K twisted ADD s-aox architecture[J].IEEE Trans.Very Large Scale Integration(VLSI)Systems,2004,12(7):686-691.

[10]MATHEW S K,SHEIKH F,KOUNAVIS M,et al.53 gaps native GF((24)2)composite-field KES-encrypt/decrypt accelerator for content-protection in 45 nm high-performance microprocessors[J].IEEE Journal of Solid-State Circuits,2011,46(4):767-776.

猜你喜歡
信號(hào)系統(tǒng)設(shè)計(jì)
Smartflower POP 一體式光伏系統(tǒng)
信號(hào)
鴨綠江(2021年35期)2021-04-19 12:24:18
WJ-700無人機(jī)系統(tǒng)
ZC系列無人機(jī)遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
完形填空二則
瞞天過海——仿生設(shè)計(jì)萌到家
基于FPGA的多功能信號(hào)發(fā)生器的設(shè)計(jì)
電子制作(2018年11期)2018-08-04 03:25:42
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
設(shè)計(jì)秀
海峽姐妹(2017年7期)2017-07-31 19:08:17
有種設(shè)計(jì)叫而專
Coco薇(2017年5期)2017-06-05 08:53:16
主站蜘蛛池模板: 日本AⅤ精品一区二区三区日| 国产91无码福利在线| 亚洲乱码在线视频| 欧洲免费精品视频在线| 国产一级做美女做受视频| 亚洲男人的天堂久久香蕉| 国产伦片中文免费观看| 亚洲欧美综合另类图片小说区| 青草视频在线观看国产| 老司国产精品视频91| 无码专区第一页| 一本大道视频精品人妻| 亚洲色图欧美| 婷婷久久综合九色综合88| 精品亚洲国产成人AV| 国产成a人片在线播放| 国产乱子伦视频在线播放| 亚洲综合婷婷激情| 国产91全国探花系列在线播放 | 91亚洲精选| 97在线视频免费观看| 免费大黄网站在线观看| 99视频全部免费| 国产剧情无码视频在线观看| 国产午夜精品鲁丝片| 全部免费毛片免费播放| 成人福利在线观看| 99尹人香蕉国产免费天天拍| 日韩成人在线网站| 91热爆在线| 无码AV高清毛片中国一级毛片| 最新日韩AV网址在线观看| 亚洲国产精品日韩av专区| 在线无码九区| 国产女人综合久久精品视| 亚洲日韩精品伊甸| 国产伦精品一区二区三区视频优播| 久久99国产综合精品1| 日韩东京热无码人妻| 国产精品永久不卡免费视频| 99热这里只有成人精品国产| 欧美精品v日韩精品v国产精品| 国产精品偷伦视频免费观看国产| 99热这里只有精品久久免费| 特级精品毛片免费观看| 久久精品人人做人人爽电影蜜月 | 精品偷拍一区二区| 日韩专区欧美| 青青草原国产免费av观看| 久久久精品国产SM调教网站| 2020最新国产精品视频| 超碰91免费人妻| 免费看久久精品99| 全午夜免费一级毛片| 中国成人在线视频| 最新加勒比隔壁人妻| 国产福利影院在线观看| 无码一区中文字幕| 四虎永久免费地址在线网站| 欧美午夜在线播放| 国产综合另类小说色区色噜噜| 欧美一级在线看| 自慰高潮喷白浆在线观看| 播五月综合| 婷婷午夜影院| 51国产偷自视频区视频手机观看| 亚洲欧美日韩动漫| 青青青草国产| 成人看片欧美一区二区| 成年女人a毛片免费视频| 99在线观看视频免费| 亚洲综合第一页| 午夜高清国产拍精品| av午夜福利一片免费看| 成人亚洲视频| 亚洲成人在线免费观看| 日本免费a视频| 青草视频在线观看国产| 国产精品视频999| 国产午夜人做人免费视频中文| 国产成人区在线观看视频| 精久久久久无码区中文字幕|