计算机研究与发展2021,Vol.58Issue(10) :2238-2252.DOI:10.7544/issn1000-1239.2021.20210617

Aigis密钥封装算法多平台高效实现与优化

Multi-Platform Efficient Implementation and Optimization of Aigis-enc Algorithm

沈诗羽 何峰 赵运磊
计算机研究与发展2021,Vol.58Issue(10) :2238-2252.DOI:10.7544/issn1000-1239.2021.20210617

Aigis密钥封装算法多平台高效实现与优化

Multi-Platform Efficient Implementation and Optimization of Aigis-enc Algorithm

沈诗羽 1何峰 1赵运磊1
扫码查看

作者信息

  • 1. 复旦大学计算机科学技术学院 上海200433
  • 折叠

摘要

量子计算技术快速发展带来的新挑战使得后量子密码(post-quantum cryptography,PQC)成为当前密码学界研究热点.基于格的密码方案因其安全高效的特性,已经成为后量子公钥密码的主流之一.Aigis密钥封装算法(Aigis-enc)是我国学者自主设计的基于模格上非对称错误学习(A-MLWE)问题的后量子密码算法,是中国密码学会举办的全国密码算法设计竞赛公钥密码算法一等奖获奖算法之一.为了应对量子攻击,维护国家网络空间的长远安全,为未来国家后量子密码算法标准的制定和实际部署贡献力量,对我国自行研发的优秀后量子密码算法进行优化具有重要意义.工作重点关注Aigis-enc算法在不同平台的实现优化,包含高性能平台的快速并行实现与嵌入式低功耗平台的紧凑实现.具体而言,运用单指令多数据流(single instruction multiple data,SIMD)指令,充分优化了Aigis-enc现有AVX2实现,并提供了其首个ARM Cortex-M4平台的轻量级紧凑实现.实现包含4个关键优化点:降低Montgomery约减与Barrett约减汇编指令数目,提升了约减效率;使用裁剪层数的数论变换并优化指令流水调度,加速多项式乘法运算并减少了预计算表存储需求;提供了多项式序列化与反序列化的并行汇编指令实现,加快了编码解码与加解密过程;结合on-the-fly计算与空间复用优化算法存储空间.实验结果表明:提出的优化技术在8核Intel Core i7处理器上可将Aigis-enc算法原始AVX2实现提升25%,且大幅减少了其在ARM Cortex-M4平台的预计算表存储、代码尺寸与运行堆栈占用,对算法的实际应用有重要现实意义.

关键词

后量子密码/格密码/密钥封装机制/AVX2并行优化/嵌入式轻量级实现

引用本文复制引用

基金项目

国家自然科学基金(U1536205)

国家自然科学基金(61472084)

国家重点研发计划(2017YFB0802000)

上海市科技创新行动计划(16DZ1100200)

上海市科学技术发展基金(16JC1400801)

山东省重点研发计划(2017CXG0701)

山东省重点研发计划(2018CXGC0701)

出版年

2021
计算机研究与发展
中国科学院计算技术研究所 中国计算机学会

计算机研究与发展

CSTPCDCSCD北大核心
影响因子:2.649
ISSN:1000-1239
被引量3
参考文献量27
段落导航相关论文