首页/指令库/SHA512SIG1
SHA512SIG1

RISC-V SHA512SIG1 指令详解

指令手册I-type

SHA-512 σ1函数(RV64):ROTR(rs1,19) ⊕ ROTR(rs1,61) ⊕ SHR(rs1,6)

指令语法

sha512sig1 rd, rs1
操作数说明
rd:接收 SHA-512 σ1 的 64 位结果;rd=x0 时写回被丢弃。
rs1:提供完整的 64 位 X(rs1) 输入;该指令只在 RV64 定义。
bits 31..20 固定为 000100000111;这是编码选择子,不是汇编立即数,也不会作为 12 位有符号值进行符号扩展。
Zknh加密与密码

指令行为说明

sha512sig1 实现 SHA-512 σ1 函数(仅 RV64):σ1(x) = ROTR(x, 19) ⊕ ROTR(x, 61) ⊕ SHR(x, 6)。读取 rs1 的 64 位值,计算 σ1 结果写入 rd。用于 SHA-512 消息调度。RV32 上由 sha512sig1h/sha512sig1l 指令对实现。

SHA512SIG1 指令解析与执行动画

受限教学输入直接执行官方 SHA-512 固定宽度位运算;不表示完整算法或微架构。

rd
rs1
sha512sig1
,

SHA512SIG1 仅在 RV64 定义,并对完整 64 位 X(rs1) 计算。

fixed selector
source
fixed
destination
OP-IMM
31..20
000100000111
19..15
rs1=x11
14..12
001
11..7
rd=x10
6..0
0010011
执行数据路径
inb
0x0123456789ABCDEF
ror64(inb, 19)
0x79BDE02468ACF135
ror64(inb, 61)
0x091A2B3C4D5E6F78
inb >> 6
0x00048D159E26AF37
result
0x70A3460DBBD4317A
架构可见结果
a0(x10) = 0x70A3460DBBD4317A

动画只展示官方 ISA 字段和架构状态;不表示完整哈希算法、流水线、缓存或时序实现。

快速理解与检索要点

SHA512SIG1 是 Zknh 标量密码指令,SHA-512 RV64 变换。页面内容按官方标量密码扩展校对,避免把算法轮函数、密钥调度和寄存器来源混淆。

sha512sig1 是 RV64 SHA-512 小 sigma 消息调度变换。
标量密码指令使用整数 X 寄存器,官方要求相关密码指令以数据无关执行延迟实现。

常见使用场景

加密与密码

结合 «sha512sig1 a0, a1» 等实际代码理解该场景。

哈希算法

结合 «sha512sig1 a0, a1» 等实际代码理解该场景。

使用前检查清单

语法检查
  • 确认立即数字段在有效范围内。
  • 确认源寄存器 rs1 指向正确的操作数。
语义检查
  • 确认立即数符号扩展是否符合预期。
  • 确认结果寄存器 rd 的用途是否明确。

容易混淆 / 常见误区

仅适用于 RV64。RV32 应使用 sha512sig1h + sha512sig1l。
旋转/移位量 (19, 61, 6) 与 SHA-256 σ1 (17, 19, 10) 不同。

常见问题

SHA512SIG1 使用浮点或向量寄存器吗?

不使用。标量密码扩展的这些指令使用整数 X 寄存器。

SHA512SIG1 是完整算法实现吗?

不是。它只实现一次 SHA-512 σ1 变换;软件仍须按 SHA-512 算法编排其余计算。