首页/指令库/SM4密钥调度
SM4KS

RISC-V SM4KS 指令详解

指令手册R-type

SM4 密钥调度字节步骤:从 rs2[31:0] 按 bs 选字节,经 S-Box/密钥线性层和旋转后与 rs1[31:0] 异或

指令语法

sm4ks rd, rs1, rs2, bs
操作数说明
目标寄存器 rd:存放运算结果的通用寄存器。
源寄存器 rs1:第一个操作数寄存器。
源寄存器 rs2:第二个操作数寄存器。
Zksed加密与密码

指令行为说明

sm4ks 是 Zksed 扩展的 SM4 密钥调度加速指令,适用于 RV32 和 RV64。它从 rs2[31:0] 中按 bs 选择一个字节,应用 SM4 S-Box 和密钥调度线性层,将结果旋转到 bs 对应字节位置后与 rs1[31:0] 异或并写入 rd;在 RV64 上 32 位结果符号扩展到 XLEN。该指令用于组合实现 SM4 key schedule,而不是直接执行数据加解密轮。

SM4KS 指令解析与执行动画

受限教学模型只展示官方 ISA 可见字段、状态与条件,不模拟完整密码协议或微架构。

sm4ks

执行环境:RV32/RV64;教学数据固定为两个低 32 位源均为 0。

fixed 11010rs2=a2rs1=a1funct3=000rd=a0opcode=0110011
执行数据路径

sb_in=0x00 -> sbox=0xD6 -> y=0xC01A6BD6 -> z=0xC01A6BD6

结果待定

快速理解与检索要点

SM4KS 是 Zksed 标量密码指令,SM4 密钥调度字节步骤。页面内容按官方标量密码扩展校对,避免把算法轮函数、密钥调度和寄存器来源混淆。

从 rs2[31:0] 按 bs 选取字节,应用 SM4 S-box 与密钥调度线性层并旋转,再与 rs1[31:0] 异或;RV64 上 32 位结果符号扩展。
标量密码指令使用整数 X 寄存器,官方要求相关密码指令以数据无关执行延迟实现。

常见使用场景

加密与密码

结合 «sm4ks a0, a1, a2, 0» 等实际代码理解该场景。

国密算法

结合 «sm4ks a0, a1, a2, 0» 等实际代码理解该场景。

密钥调度

结合 «sm4ks a0, a1, a2, 0» 等实际代码理解该场景。

使用前检查清单

语法检查
  • 确认 rd、rs1、rs2(及 rs3)是合法 GPR。
  • 确认 funct3 与 funct7 字段编码正确。
语义检查
  • 确认结果是否会影响后续分支或地址计算。
  • 确认 rd 寄存器不会被其他指令覆盖。

容易混淆 / 常见误区

bs 字段选择 rs2[31:0] 中的一个字节;rs1 是最终异或源。
密钥调度线性层不同于 sm4ed 的数据轮函数线性层。
RV64 上写回的 32 位结果会符号扩展到 XLEN。

常见问题

SM4KS 使用浮点或向量寄存器吗?

不使用。标量密码扩展的这些指令使用整数 X 寄存器。

SM4KS 是完整算法实现吗?

不是。它只定义 SM4 密钥调度中的一个字节操作。