Ed448Verify

Kryptografi

Beskrivelse

Verificerer en PureEdDSA-signatur på edwards448 (RFC 8032)

Syntaks

Delphi

Function Ed448Verify(Const Message_, Seed: AnsiString; Out Signature: AnsiString): Boolean;

Returværdier

FalseSeed er ikke 57 bytes
TrueSignature indeholder R||S-kodningen på 114 bytes

Bemærkninger

Hashing er SHAKE256(x, 114) med domænepræfikset SigEd448||0||0 og tom kontekst; r og k reduceres modulo gruppeordenen ud fra hele 114 byte digestet før brug, og S = (r + k*s) mod L. Verificering er tilgængelig via Ed448Verify; begge kendte svar-vektorer i RFC 8032 afsnit 7.4 passer byte for byte

Eksempel

Ed448Verify(Msg, Seed, Sig);
OK:= Ed448Verify(Msg, PubKey, Sig);

Se også

Ed448Verify, Ed448PublicKeyFromSeed, SHAKE256ByteArray