首页/指令库/SHA512SIG0
SHA512SIG0

RISC-V SHA512SIG0 指令详解

指令手册I-type

SHA-512 σ0函数(RV64):ROTR(rs1,1) ⊕ ROTR(rs1,8) ⊕ SHR(rs1,7)

指令语法

sha512sig0 rd, rs1
操作数说明
目标寄存器 rd:存放运算结果的通用寄存器。
源寄存器 rs1:第一个操作数所在的寄存器。
立即数 imm:12 位有符号立即数,符号扩展后与 rs1 进行运算。
Zknh加密与密码

指令行为说明

sha512sig0 是 Zknh 扩展的 SHA-512 σ0 函数指令(仅 RV64)。实现 σ0(x) = ROTR(x, 1) ⊕ ROTR(x, 8) ⊕ SHR(x, 7)。读取 rs1 的 64 位值,计算 σ0 结果写入 rd。用于 SHA-512 消息调度中的 W_t 消息字扩展。在 RV32 上该功能由 sha512sig0h/sha512sig0l 指令对实现。

快速理解与检索要点

SHA512SIG0 是 Zknh 标量密码指令,SHA-512 RV64 变换。页面内容按官方标量密码扩展校对,避免把算法轮函数、密钥调度和寄存器来源混淆。

sha512sig0 是 RV64 SHA-512 小 sigma 消息调度变换。
标量密码指令使用整数 X 寄存器,官方要求相关密码指令以数据无关执行延迟实现。

常见使用场景

加密与密码

结合 «sha512sig0 a0, a1» 等实际代码理解该场景。

哈希算法

结合 «sha512sig0 a0, a1» 等实际代码理解该场景。

使用前检查清单

语法检查
  • 确认当前指令格式为 I-type。
  • 确认操作数排列顺序与示例一致。
语义检查
  • 确认目标寄存器用途和调用约定兼容。
  • 确认该指令不是伪指令展开后的底层形式。

容易混淆 / 常见误区

仅适用于 RV64。RV32 上应使用 sha512sig0h + sha512sig0l 指令对。
注意旋转/移位量:SHA-512 使用 (1, 8, 7),与 SHA-256 σ0 (7, 18, 3) 不同。
使用逻辑右移(SHR),不是算术右移。

常见问题

SHA512SIG0 使用浮点或向量寄存器吗?

不使用。标量密码扩展的这些指令使用整数 X 寄存器。

SHA512SIG0 是完整算法实现吗?

不是。它是 AES、SHA、SM3 或 SM4 中的一个低级步骤,软件仍需按算法顺序组合多条指令和轮常数/轮密钥。