首页/指令库/AES64加密
AES64ES

RISC-V AES64ES 指令详解

指令手册R-type

AES 加密末轮(RV64):两个 64 位源寄存器表示完整状态,产生下一轮输出的一半

指令语法

aes64es rd, rs1, rs2
操作数说明
目标寄存器 rd:存放运算结果的通用寄存器。
源寄存器 rs1:第一个操作数寄存器。
源寄存器 rs2:第二个操作数寄存器。
Zkne加密与密码

指令编码

31..25
funct7
24..20
rs2
19..15
rs1
14..12
funct3
11..7
rd
6..0
opcode

AES64ES 使用 opcode 0110011(0x33)、funct3 001、funct7 0011001。rs1 和 rs2 字段选择两个源寄存器,rd 字段选择目标寄存器。

格式: R-type
opcode: 0110011 (0x33)
funct3: 001 (0x1)
funct7: 0011001 (0x19)

指令行为说明

aes64es 是 Zkne 扩展的 RV64 AES 加密末轮指令。它使用 rs1 和 rs2 两个 64 位源寄存器共同表示完整 128 位 AES 状态,并对该状态应用ShiftRows 和 SubBytes,产生下一轮输出的一半写入 rd。完整 128 位输出通常需要按官方序列以相反源寄存器顺序再执行一次;轮密钥异或不由该 AES64 round 指令隐含完成。

快速理解与检索要点

AES64ES 是 Zkne 标量密码指令,AES 最终轮加密半块。页面内容按官方标量密码扩展校对,避免把算法轮函数、密钥调度和寄存器来源混淆。

RV64 指令,rs1/rs2 共同表示完整 AES 状态,指令产生下一轮输出的一半;另一半需交换源寄存器顺序执行。
标量密码指令使用整数 X 寄存器,官方要求相关密码指令以数据无关执行延迟实现。
aes64* 形式只在 RV64 上定义。

常见使用场景

加密与密码

结合 «aes64es a0, a1, a2» 等实际代码理解该场景。

数据安全

结合 «aes64es a0, a1, a2» 等实际代码理解该场景。

使用前检查清单

语法检查
  • 确认当前指令格式为 R-type。
  • 确认操作数排列顺序与示例一致。
语义检查
  • 确认目标寄存器用途和调用约定兼容。
  • 确认该指令不是伪指令展开后的底层形式。

容易混淆 / 常见误区

仅适用于 RV64;RV32 上无此 AES64 形式。
rs1 和 rs2 是当前 AES 状态的两个 64 位半块;不要把 rs2 固定写成轮密钥。
末轮形式不包含 MixColumns/InvMixColumns。
一次只产生 128 位状态输出的一半;另一半按官方示例交换 rs1/rs2 再计算。

常见问题

AES64ES 使用浮点或向量寄存器吗?

不使用。标量密码扩展的这些指令使用整数 X 寄存器。

AES64ES 是完整算法实现吗?

不是。它是 AES、SHA、SM3 或 SM4 中的一个低级步骤,软件仍需按算法顺序组合多条指令和轮常数/轮密钥。