Files
Eric Biggers d5440dd2c2 Optimize computation of H^2 from H^1 in AES-GCM
Squaring requires fewer multiplications than a generic multiplication,
so take advantage of this when computing H^2 from H^1.  This saves a few
instructions in gcm_init_vpclmulqdq_avx2 and gcm_init_vpclmulqdq_avx512.

Change-Id: I528bd877a53bb2fe5fa03067eda100a81192030f
Reviewed-on: https://boringssl-review.googlesource.com/c/boringssl/+/78287
Reviewed-by: David Benjamin <davidben@google.com>
Commit-Queue: David Benjamin <davidben@google.com>
2025-04-04 21:28:51 -07:00
..
2025-03-16 19:55:33 -07:00
2025-03-19 23:44:21 -07:00