作者回复: 你注意到192位也就是你说的6是12轮,256位是14轮了吗?这里的每一轮,都不是拿原封不动的密钥来做异或的,而是根据KeyExpansion重新生成的。每轮生成的密钥,都是4个word,与分组的长度是一致的。具体你可以看一下《FIPS 197》文档,介绍得很详细。
作者回复: GCM是分组方法,把文件分成许多组后,每一组都要执行一遍10轮的轮密钥加流程