首页/指令库/AES32解密轮
AES32DSI

RISC-V AES32DSI 指令详解

指令手册R-type

AES 解密末轮字节步骤:从 rs2 按 bs 选字节,InvSubBytes 后与 rs1 异或

指令语法

aes32dsi rd, rs1, rs2, bs
操作数说明
目标寄存器 rd:存放运算结果的通用寄存器。
源寄存器 rs1:第一个操作数寄存器。
源寄存器 rs2:第二个操作数寄存器。
Zknd加密与密码

指令行为说明

aes32dsi 是仅适用于 RV32 的 Zknd 标量 AES 末轮解密指令。它从 rs2[31:0] 中按 2 位 bs 选择一个字节,应用 AES 逆 S-Box,将结果循环左移到 bs 指定的字节位置后与 rs1[31:0] 异或并写入 rd;该末轮形式不包含 InvMixColumns。

AES32DSI 指令解析与执行动画

RV32 AES 最终轮解密:取字节、逆 SBox、旋转、异或与整数寄存器写回。

aes32dsi
执行环境

XLEN 固定为 32;AES32DSI 不存在 RV64 形式。

byte select
fixed
source
xor source
fixed
destination
OP
31..30
bs=01
29..25
10101
24..20
rs2=x12
19..15
rs1=x11
14..12
000
11..7
rd=x10
6..0
0110011
执行数据路径
rs1[31:0]
0x11223344
rs2[31:0]
0xA1B2C3D4
si
0xC3
aes_sbox_inv(si)
0x33
rol32(so, shamt)
0x00003300
当前步骤

解码 AES32 固定字段与 bs

AES32DSI 仅为 RV32 定义:bits 31..30 是 bs,其余固定字段、两个整数源寄存器和 rd 共同识别该 OP 编码。

encoding: 0x6AC58533
syntax: aes32dsi a0(x10), a1(x11), a2(x12), 1
架构可见结果
a0(x10) = 0x11220044

动画仅展示官方定义的 ISA 字段和状态,不表示具体 CPU 的流水线、缓存或时序实现。

快速理解与检索要点

AES32DSI 是 Zknd 标量密码指令,AES 最终轮解密字节步骤。页面内容按官方标量密码扩展校对,避免把算法轮函数、密钥调度和寄存器来源混淆。

从 rs2 按 bs 选取一个字节,应用逆 AES S-box,再与 rs1 异或;不包含 InvMixColumns。
标量密码指令使用整数 X 寄存器,官方要求相关密码指令以数据无关执行延迟实现。
bs 选择 rs2[31:0] 中的字节;该指令只在 RV32 上定义,32 位结果写入整数 rd。

常见使用场景

加密与密码

结合 «aes32dsi a0, a1, a2, 0» 等实际代码理解该场景。

数据安全

结合 «aes32dsi a0, a1, a2, 0» 等实际代码理解该场景。

使用前检查清单

语法检查
  • 确认 rd、rs1、rs2(及 rs3)是合法 GPR。
  • 确认 funct3 与 funct7 字段编码正确。
语义检查
  • 确认结果是否会影响后续分支或地址计算。
  • 确认 rd 寄存器不会被其他指令覆盖。

容易混淆 / 常见误区

bs 字段选择 rs2[31:0] 中的字节索引(0-3),rs1 是异或源。
此为末轮操作:不执行 InvMixColumns。中间轮应使用 aes32dsmi。
该指令只在 RV32 上定义;不要将其当作 RV64 AES 指令。

常见问题

AES32DSI 使用浮点或向量寄存器吗?

不使用。标量密码扩展的这些指令使用整数 X 寄存器。

AES32DSI 是完整算法实现吗?

不是。它只执行官方定义的一个 AES 半状态步骤;软件仍需按算法顺序组合指令和轮密钥。