Updated SM2 MFMM (2) (markdown)

Sun Yimin 2024-02-22 14:23:18 +08:00
parent b875c6696e
commit 2e4b8cf5f8

@ -210,7 +210,7 @@ $t_5=0 + 0$
显然,这里不像平方那样有溢出风险。
接着处理减法假定a<sub>0</sub>是 $t_0 \ast 2^{32}$ 的低64位a<sub>1</sub>是 $t_0 \ast 2^{32}$ 的高64位。后个减法是带借位减法:
接着处理减法假定a<sub>0</sub>是 $t_0 \ast 2^{32}$ 的低64位a<sub>1</sub>是 $t_0 \ast 2^{32}$ 的高64位。后个减法是带借位减法:
$t_1=t_1 - a_0$
$t_2=t_2 - a_1$
$t_3=t_3 - a_0$