инструкция aesimc дает неверный результат - PullRequest
2 голосов
/ 14 марта 2011

Я пытаюсь реализовать криптографию AES с использованием машинных инструкций AES (основываясь на белой бумаге Intel 1002 *), доступной на моем Sandy Bridge. К сожалению, я остановился на этапе генерации круглых ключей для расшифровки. В частности, инструкция aesimc (применяя операцию Inverse Mix Columns ) возвращает неверный результат.

В своей статье у них есть пример: enter image description here

То есть с вводом:

48 69 28 53 68 61 79 29 5B 47 75 65 72 6F 6E 5D 

Я получаю следующее, используя _mm_aesimc_si128():

2D BF F9 31 99 CD 3A 37 B7 C7 81 FD 7D E0 3D 8E

Он должен был вернуться:

62 7A 6F 66 44 B1 09 C8 2B 18 33 0A 81 C3 B3 E5

Не тот же результат. Почему это так?

Если вы хотите воспроизвести его, я протестировал его с кодом ниже (помните аргументы -maes -msse4 при компиляции):

#include <wmmintrin.h>
#include <iostream>
using namespace std;

void print_m128i(__m128i data) {
  unsigned char *ptr = (unsigned char*) &data;
  for (int i = 0; i < 16; i++) {
    int val = (int) ptr[i];
    if (val < 0xF) {
      cout << "0";
    }    
    cout << uppercase << hex << val << " ";
  }
  cout << endl;
}

int main() {
  unsigned char *data = (unsigned char*)
    "\x48\x69\x28\x53\x68\x61\x79\x29\x5B\x47\x75\x65\x72\x6F\x6E\x5D";
  __m128i num = _mm_loadu_si128((__m128i*) data);
  __m128i num2 = _mm_aesimc_si128(num);
  print_m128i(num2);
  return 0;
}

РЕДАКТИРОВАТЬ: Пример в техническом документе Intel был неправильным. Как предположил Ганс, мой чип имеет младший порядок байтов, поэтому замена байтов необходима - туда и сюда.

1 Ответ

2 голосов
/ 14 марта 2011

Байты в обратном направлении.Вы хотите, чтобы 0x5d был наименее значимым байтом, он должен стоять первым.Это чип с прямым порядком байтов.В VS используйте Debug + Windows + Registers, щелкните правой кнопкой мыши + отметьте SSE, чтобы увидеть значения регистров.

...