DES / 3DES加密/解密核心
CS5010-40
对于会聚世界虚拟组件
TM
该CS5010 - CS5040 DES / 3DES加密/解密内核设计来实现数据的保密性数字
宽带,无线,和多媒体系统。这些高性能专用芯片内核支持
如在NIST联邦所述的数据加密标准(也称为数据加密算法)
信息处理标准46-3 。它们的价格提供DES和三重DES的有效手段
加密和解密的一个核心,以快速构建完整的安全解决方案。在DES / 3DES
核心系列是已经手工制作的由双方ASIC和可编程逻辑版本
安菲翁以提供高性能的同时降低功耗和芯片面积。
病人
房间
相机
护士
站
PC
MPEG-2
编码器
MPEG-2
解码器
安全
网关
高速
DES/3DES
编码器
10/100-Base
T-中心
安全
护士
网关
站
高
PC
速度
DES/3DES
解码器
图1:安全音频/视频的远程患者监控系统的应用实例DES / 3DES
加密核心功能
表1 : CS5010-40功能概览
CS5010
超紧凑
完全符合DES NIST FIPS 46-3
DES和三重DES支持
32位I / O
128位I / O
28位的关键输入端口
56位按键输入端口
EDE2和EDE3三重DES
( 112-或168位密钥长度)
CS5020
紧凑
CS5030
高
速度
CS5040
ULTRA HIGH
速度
优化
安菲西恩继续扩大其家族的特定应用的核心
见http://www.amphion.com为产品的最新列表
1
CS5010-40
DES / 3DES加密/解密核心
应用
电子金融交易
- 电子商务
- 银行
- 证券交易
- 点销售终端
安全的企业通讯
- 存储区域网络(SAN)的
- 虚拟专用网(VPN)的
- 视频会议
- 语音服务
个人移动通信
- 视频电话
- PDA
- 点对点无线点
- 可穿戴式电脑
安全的环境
- 卫星通信
- 监控系统
- 网络设备
数据加密算法
数据加密算法是一个迭代分组密码
同的Feistel结构进行加密和解密的数据中的64-
使用一个56位的密钥位的数据块。该算法包括:
所述输入数据的初始置换
十六轮相同的过程中 - DES的轮
数据的最后一个逆初始置换
图2表示的数据加密的方框图。
算法。使用药物洗脱支架轮转换中的数据
置换,添加和非线性置换。该
DES密钥的时间表由三部分组成:
1.
2.
键排列 - 去除多余的8奇偶校验
64位密钥中的位,以及重排的键
定循环移位 - 排列的关键是环流
larly根据由1或2比特的时间表错开,
向左或向右移动。
键压缩 - 56位shift键被压缩
使用另一种排列,或重排,以得到
48位的子项。
3.
三重数据加密算法提供了更高的
安全性通过扩展DES密钥,以112或168位,从而
大大减少了穷尽密钥搜索的有效性
或"brute - force"攻击。三重DES简直是连续三次
的序列中的DES运算加密 - 解密 - 加密或
解密加密,解密,如果解密数据。
图2 : DES算法结构
2
优化
TM
功能说明
该系列安菲西恩DES / 3DES内核提供了一个完整的
解决维护传统的DES功能为现代
数据加密需求,提供一个简单的接口,内部无
或外部存储器的使用情况,没有外部密钥空间的处理,
和高效率的设计,提供无与伦比的
性能。
该CS5010超小型DES / 3DES和CS5020
紧凑的DES / 3DES芯的设计提供了一种有效的
但高性能意味着DES和三重DES的
加密/解密,并把重点放在降低
资源使用情况。
该CS5030高速DES / 3DES核心提供了一个增加
数据吞吐量相比,紧凑型芯,而
仍然实现了高效的硬件实现。
该CS5040超高速DES / 3DES核技术旨在
提供高性能的解决方案,同时仍然获得一个
较低的资源使用率。
超紧凑型DES / 3DES核心能够所有的DES
操作的标准模式。使用这些附加模式
对小型,高速,超高速运转
DES / 3DES核心是受条件限制。例如,它是
不切实际的使用完全流水线DES核心进行CBC
模式,当通过硬件的数据将不得不
被以支持反馈大幅减少
输出了DES芯和输入之间的XOR运算。
所有版本的安菲西恩DES / 3DES核的后续块
图如图3所示。
在DES / 3DES核心是优秀的补充其他
安菲翁核心。例如它们可以与结合
CS6650的MPEG-2解码器,以快速构建安全患者
监控系统,并且它们可以与结合
CS4191 ADPCM编解码器,以实现安全,高速,高
在画外音分组信道数的语音处理( VOP)
系统。
该安菲西恩加密/解密芯同样的
对纳入VPN安全芯片绝佳选择
宽带交换机,路由器,防火墙和远程访问
集中器。同样,内核是一个理想的适合于
在Web服务器上使用安全套接字层( SSL )通道集成电路,
WAP网关和其他应用程序的访问要求高
并行SSL通道数来进行电子商务。
控制逻辑
明文/
密文
输入
卜FF器
DES轮
转换
产量
卜FF器
密文/
明文
关键
关键
卜FF器
关键
调度
图3 : DES / 3DES核的框图
优化
3
CS5010-40
DES / 3DES加密/解密核心
CS5210-40符号及引脚说明
表2描述了CS5010-40一系列的DES / 3DES加密的输入和输出端口(图4中以图形方式示出)的
内核。除非另有说明,所有的信号都是高电平有效位( 0)是至少显著位。
D
DADDR
DLOAD
关键
KADDR
KLOAD
模式
三重
EDE
CLK
RST
图4 : CS5010-40 DES / 3DES符号
DSTAT
DES/3DES
QSTRB
QADDR
Q
4
优化
TM
表2 : CS5010-40 DES / 3DES核接口信号定义
信号
D
DADDR
I / O
I
I
宽度(位)
32 ( 64超高速)
1 (超小型)
2 (精简版)
3 (高速)
0 (超高速)
1
28 ( 56超高速)
2
1
1
1
1
1
1
1
描述
输入的明文/密文数据
输入的明文/密文数据的地址, 0:最低的32位字
DLOAD
关键
KADDR
KLOAD
模式
三重
EDE
CLK
RST
DSTAT
I
I
I
I
I
I
I
I
I
O
负载输入的明文/密文使
加密密钥数据
加密密钥地址, 0 :最低的28位字
负载加密密钥
加密/解密模式选择, 0 :加密。 1 :解密
DES / 3DES模式选择, 0 : DES , 1 : 3DES
三重DES密钥选择模式, 0 : EDE2 , 1 : EDE3
系统时钟上升沿有效
异步复位
输入端口状态
这个信号将被
断言
当芯是准备用于装载
下一个64位的数据块的最高字,或的最高字
在紧凑型或高速提供多种输入DES块
内核。下部话可以随时装在周期
当DSTAT为低电平取决于密钥的大小选择
输出选通表示明文/密文词Q是有效的
输出明文/密文数据的地址, 0:最低的32位字
QSTRB
QADDR
O
O
1
1 (超小型)
2 (精简版)
3 (高速)
0 (超高速)
32 ( 64超高速)
Q
O
输出明文/密文数据
优化
5
DES / 3DES加密/解密核心
CS5010-40
对于会聚世界虚拟组件
TM
该CS5010 - CS5040 DES / 3DES加密/解密内核设计来实现数据的保密性数字
宽带,无线,和多媒体系统。这些高性能专用芯片内核支持
如在NIST联邦所述的数据加密标准(也称为数据加密算法)
信息处理标准46-3 。它们的价格提供DES和三重DES的有效手段
加密和解密的一个核心,以快速构建完整的安全解决方案。在DES / 3DES
核心系列是已经手工制作的由双方ASIC和可编程逻辑版本
安菲翁以提供高性能的同时降低功耗和芯片面积。
病人
房间
相机
护士
站
PC
MPEG-2
编码器
MPEG-2
解码器
安全
网关
高速
DES/3DES
编码器
10/100-Base
T-中心
安全
护士
网关
站
高
PC
速度
DES/3DES
解码器
图1:安全音频/视频的远程患者监控系统的应用实例DES / 3DES
加密核心功能
表1 : CS5010-40功能概览
CS5010
超紧凑
完全符合DES NIST FIPS 46-3
DES和三重DES支持
32位I / O
128位I / O
28位的关键输入端口
56位按键输入端口
EDE2和EDE3三重DES
( 112-或168位密钥长度)
CS5020
紧凑
CS5030
高
速度
CS5040
ULTRA HIGH
速度
优化
安菲西恩继续扩大其家族的特定应用的核心
见http://www.amphion.com为产品的最新列表
1
CS5010-40
DES / 3DES加密/解密核心
应用
电子金融交易
- 电子商务
- 银行
- 证券交易
- 点销售终端
安全的企业通讯
- 存储区域网络(SAN)的
- 虚拟专用网(VPN)的
- 视频会议
- 语音服务
个人移动通信
- 视频电话
- PDA
- 点对点无线点
- 可穿戴式电脑
安全的环境
- 卫星通信
- 监控系统
- 网络设备
数据加密算法
数据加密算法是一个迭代分组密码
同的Feistel结构进行加密和解密的数据中的64-
使用一个56位的密钥位的数据块。该算法包括:
所述输入数据的初始置换
十六轮相同的过程中 - DES的轮
数据的最后一个逆初始置换
图2表示的数据加密的方框图。
算法。使用药物洗脱支架轮转换中的数据
置换,添加和非线性置换。该
DES密钥的时间表由三部分组成:
1.
2.
键排列 - 去除多余的8奇偶校验
64位密钥中的位,以及重排的键
定循环移位 - 排列的关键是环流
larly根据由1或2比特的时间表错开,
向左或向右移动。
键压缩 - 56位shift键被压缩
使用另一种排列,或重排,以得到
48位的子项。
3.
三重数据加密算法提供了更高的
安全性通过扩展DES密钥,以112或168位,从而
大大减少了穷尽密钥搜索的有效性
或"brute - force"攻击。三重DES简直是连续三次
的序列中的DES运算加密 - 解密 - 加密或
解密加密,解密,如果解密数据。
图2 : DES算法结构
2
优化
TM
功能说明
该系列安菲西恩DES / 3DES内核提供了一个完整的
解决维护传统的DES功能为现代
数据加密需求,提供一个简单的接口,内部无
或外部存储器的使用情况,没有外部密钥空间的处理,
和高效率的设计,提供无与伦比的
性能。
该CS5010超小型DES / 3DES和CS5020
紧凑的DES / 3DES芯的设计提供了一种有效的
但高性能意味着DES和三重DES的
加密/解密,并把重点放在降低
资源使用情况。
该CS5030高速DES / 3DES核心提供了一个增加
数据吞吐量相比,紧凑型芯,而
仍然实现了高效的硬件实现。
该CS5040超高速DES / 3DES核技术旨在
提供高性能的解决方案,同时仍然获得一个
较低的资源使用率。
超紧凑型DES / 3DES核心能够所有的DES
操作的标准模式。使用这些附加模式
对小型,高速,超高速运转
DES / 3DES核心是受条件限制。例如,它是
不切实际的使用完全流水线DES核心进行CBC
模式,当通过硬件的数据将不得不
被以支持反馈大幅减少
输出了DES芯和输入之间的XOR运算。
所有版本的安菲西恩DES / 3DES核的后续块
图如图3所示。
在DES / 3DES核心是优秀的补充其他
安菲翁核心。例如它们可以与结合
CS6650的MPEG-2解码器,以快速构建安全患者
监控系统,并且它们可以与结合
CS4191 ADPCM编解码器,以实现安全,高速,高
在画外音分组信道数的语音处理( VOP)
系统。
该安菲西恩加密/解密芯同样的
对纳入VPN安全芯片绝佳选择
宽带交换机,路由器,防火墙和远程访问
集中器。同样,内核是一个理想的适合于
在Web服务器上使用安全套接字层( SSL )通道集成电路,
WAP网关和其他应用程序的访问要求高
并行SSL通道数来进行电子商务。
控制逻辑
明文/
密文
输入
卜FF器
DES轮
转换
产量
卜FF器
密文/
明文
关键
关键
卜FF器
关键
调度
图3 : DES / 3DES核的框图
优化
3
CS5010-40
DES / 3DES加密/解密核心
CS5210-40符号及引脚说明
表2描述了CS5010-40一系列的DES / 3DES加密的输入和输出端口(图4中以图形方式示出)的
内核。除非另有说明,所有的信号都是高电平有效位( 0)是至少显著位。
D
DADDR
DLOAD
关键
KADDR
KLOAD
模式
三重
EDE
CLK
RST
图4 : CS5010-40 DES / 3DES符号
DSTAT
DES/3DES
QSTRB
QADDR
Q
4
优化
TM
表2 : CS5010-40 DES / 3DES核接口信号定义
信号
D
DADDR
I / O
I
I
宽度(位)
32 ( 64超高速)
1 (超小型)
2 (精简版)
3 (高速)
0 (超高速)
1
28 ( 56超高速)
2
1
1
1
1
1
1
1
描述
输入的明文/密文数据
输入的明文/密文数据的地址, 0:最低的32位字
DLOAD
关键
KADDR
KLOAD
模式
三重
EDE
CLK
RST
DSTAT
I
I
I
I
I
I
I
I
I
O
负载输入的明文/密文使
加密密钥数据
加密密钥地址, 0 :最低的28位字
负载加密密钥
加密/解密模式选择, 0 :加密。 1 :解密
DES / 3DES模式选择, 0 : DES , 1 : 3DES
三重DES密钥选择模式, 0 : EDE2 , 1 : EDE3
系统时钟上升沿有效
异步复位
输入端口状态
这个信号将被
断言
当芯是准备用于装载
下一个64位的数据块的最高字,或的最高字
在紧凑型或高速提供多种输入DES块
内核。下部话可以随时装在周期
当DSTAT为低电平取决于密钥的大小选择
输出选通表示明文/密文词Q是有效的
输出明文/密文数据的地址, 0:最低的32位字
QSTRB
QADDR
O
O
1
1 (超小型)
2 (精简版)
3 (高速)
0 (超高速)
32 ( 64超高速)
Q
O
输出明文/密文数据
优化
5