首页/指令库/AES64解密中间轮
AES64DSM

RISC-V AES64DSM 指令详解

指令手册R-type

AES 解密中间轮(RV64):两个 64 位源寄存器表示完整状态,执行逆 ShiftRows/SubBytes/MixColumns

指令语法

aes64dsm rd, rs1, rs2
操作数说明
目标寄存器 rd:存放运算结果的通用寄存器。
源寄存器 rs1:第一个操作数寄存器。
源寄存器 rs2:第二个操作数寄存器。
Zknd加密与密码

指令行为说明

aes64dsm 是 Zknd 扩展的 RV64 AES 解密中间轮指令。它使用 rs1 和 rs2 两个 64 位源寄存器共同表示完整 128 位 AES 状态,并对该状态应用逆 ShiftRows、逆 SubBytes 和 InvMixColumns,产生下一轮输出的一半写入 rd。完整 128 位输出通常需要按官方序列以相反源寄存器顺序再执行一次;轮密钥异或不由该 AES64 round 指令隐含完成。

AES64DSM 指令解析与执行动画

受限教学输入按本地官方手册的 ISA 公式计算;不表示完整 AES 轮、轮密钥异或或微架构。

aes64dsm
执行环境

XLEN 固定为 64;rs1 与 rs2 共同表示完整 128 位状态。

fixed funct7
source state
source state
fixed
destination
OP
31..25
0011111
24..20
rs2=x12
19..15
rs1=x11
14..12
000
11..7
rd=x10
6..0
0110011
执行数据路径
rs1[63:0]
0x0011223344556677
rs2[63:0]
0x8899AABBCCDDEEFF
aes_rv64_shiftrows_inv
0xCC99663300DDAA77
inverse SubBytes
0x27F9D36652C96202
two aes_mixcolumn_inv words
0x460A644350878DA1
当前步骤

解码 AES64 固定 OP 字段

funct7=0011111、funct3=000、OP=0110011;该编码仅定义于 RV64。

encoding: 0x3EC58533
syntax: aes64dsm a0(x10), a1(x11), a2(x12)
架构可见结果
a0(x10) = 0x460A644350878DA1

动画只展示官方 ISA 字段和架构状态,不表示特定 CPU 的流水线、缓存或时序实现。

快速理解与检索要点

AES64DSM 是 Zknd 标量密码指令,AES 中间轮解密半块。页面内容按官方标量密码扩展校对,避免把算法轮函数、密钥调度和寄存器来源混淆。

RV64 指令,rs1/rs2 共同表示完整 AES 状态,指令产生下一轮输出的一半;另一半需交换源寄存器顺序执行。
标量密码指令使用整数 X 寄存器,官方要求相关密码指令以数据无关执行延迟实现。
aes64* 形式只在 RV64 上定义。

常见使用场景

加密与密码

结合 «aes64dsm a0, a1, a2» 等实际代码理解该场景。

数据安全

结合 «aes64dsm a0, a1, a2» 等实际代码理解该场景。

使用前检查清单

语法检查
  • 确认 rd、rs1、rs2(及 rs3)是合法 GPR。
  • 确认 funct3 与 funct7 字段编码正确。
语义检查
  • 确认结果是否会影响后续分支或地址计算。
  • 确认 rd 寄存器不会被其他指令覆盖。

容易混淆 / 常见误区

仅适用于 RV64;RV32 上无此 AES64 形式。
rs1 和 rs2 是当前 AES 状态的两个 64 位半块;不要把 rs2 固定写成轮密钥。
AES64ESM 中间轮包含 MixColumns;AES64ES 末轮不包含 MixColumns。
一次只产生 128 位状态输出的一半;另一半按官方示例交换 rs1/rs2 再计算。

常见问题

AES64DSM 使用浮点或向量寄存器吗?

不使用。标量密码扩展的这些指令使用整数 X 寄存器。

AES64DSM 是完整算法实现吗?

不是。它只执行官方定义的一个 AES 半状态步骤;软件仍需按算法顺序组合指令和轮密钥。