(1)算法原理可以参考:有限域GF(2^8)内乘法代码实现以及原理
(2)python验证:有限域GF(2^128)GHASH校验值运算模块——Python验证有限域乘法正确性
(3)Verilog实现:有限域GF(2^128)GHASH校验值运算模块——Verilog实现
(4) Verilog仿真:有限域GF(2^128)GHASH校验值运算模块——Verilog仿真
说明:
根据要求实现一个128bit 位宽GHASH 校验值运算模块。GHASH 校验值运算模块根据输入的数据、数据长度、初始IV、密钥等信息完成GHASH 校验值的计算。输入数据以128bit 长度为一个分组进行计算,每个分组的运算过程如算法说明所示。GHASH 校验值运算模块数据长度支持1Byte-128Byte 中的任意Byte 的整数倍长度(只支持Byte 的整数倍长度即可)。当最后一个分组长度不足128bit 时,需要在输入数据后填充0,填充至一个完整分组再进行计算。GHASH 校验值运算模块支持初始IV 的配置。在所有数据运算完成后,输出GHASH 校验值的计算结果。
算法:
GHASH 校验值运算基于有限域上的乘法运算,GHASH 的运算流程如图所示。其中H 为GHASH 运算的密钥,GHASH 运算的输入数据为X,输入数据按照128bit进行分组后可以表示为 X = X 1 ∣ ∣ X 1 ∣ ∣ X 3 ∣ ∣ . . . ∣ ∣ X n X=X_1||X_1||X_3||...||X_n X=X1∣∣X1∣∣X3∣∣...∣∣Xn(||为拼接字符),最后一个分组的输入 X n X_n