题目的详细描述见:有限域GF(2^128)GHASH校验值运算模块说明
用python实现比较简单,有一点需要注意的是:题目中,有限域的乘法是通过将乘数右移实现的,和标准的算法不一样,二进制数的下标也反了过来:
step1: 输入A 按bit 可以表示为 a 0 a 1 a 2 . . . a 127 a_0a_1a_2...a_{127} a0a1a2...a127,其中 a 0 a_0 a0为最高位, a 127 a_{127} a127为最低位;
step2: 令 Z 0 = 12 8 ′ h 0 Z_0=128'h0 Z0=128′h0, V 0 = B V_0=B V0=B;
step3: for i=0到127, Z i + 1 Z_{i+1} Zi+1和 V i + 1 V_{i+1} Vi+1的计算过程如下,其中>>表示右移操作,高位补0:
step4: 返回