SM3算法原理解析
SM3算法原理解析
(1)消息填充
首先將比特“1“ 添加到消息的末尾,再添加k個零,這里k是方程l+1+k = 448 mod 512的最小的非負解。然后再添加一個64比特長的塊,其值等于消息M的長度l的二進制表示,使得填充后的消息的長度為512比特的倍數。
(2)迭代
消息分組和初始值進入MD結構進行迭代壓縮,初始變量如下:
填充后的消息M’ = B(0)B(1)… B(n-1),n=(k+l+65)/512,消息B(i)為512比特。
偽代碼:
FOR i=O TO n-1
H(i+1) = CF(H(i), B(i))
ENDFOR
其中H(i+1)是鏈接變量,鏈接變量H(n)為hash值; CF(.,.)為壓縮函數。
(3)消息編排
當消息填充完成后,將消息塊B(i)分為16個32比特字W0, W1, … ,W15
偽代碼:
FOR j=16 TO 67
Wj ← P1(Wj-16⊕Wj- 9⊕(Wj-3<<< 15))⊕(Wj-18<<< 7)⊕Wj-6
ENDFOR
FOR j=0 TO 63
W’j ← Wj⊕Wj+4
ENDFOR
(4)壓縮函數
輸入鏈接變量H(i)和消息字B(i),A,B,C,D,E,F,G,H為字寄存器: A,B,C,D,E,E,G,H← H(i)
FOR t=0 TO 63
SS1 ← ((A <<< 12) + E + (Tj <<< (j mod 32))) <<< 7
SS2 ← SS1⊕(A<<<12)
TT1 ← FFj(A,B,C)+ D + SS2 + W’j
TT2 ← GGj(E,F,G)+H +SS1 + Wj
D←C
C←B<<< 9
B←A
A←TT1
H←G
G←F<<<19
F←E
E←P0(TT2)
ENDFOR
H(i+1) = ABCDEFGH⊕H(i)
(5)參數設置
總結
- 上一篇: JavaScript学习之初识JS
- 下一篇: 广数928te_广数928te2说明书