Ed448Verify
Kryptographie
Beschreibung
Verifiziert eine PureEdDSA-Signatur auf edwards448 (RFC 8032)
Syntax
Delphi
Function Ed448Verify(Const Message_, Seed: AnsiString; Out Signature: AnsiString): Boolean;Rückgabewerte
| False | Seed ist nicht 57 Byte |
|---|---|
| True | Signature enthält die 114-Byte-R||S-Kodierung |
Anmerkungen
Gehasht wird SHAKE256(x, 114) mit dem SigEd448||0||0-Domänenpräfix und leerem Kontext; r und k werden vor der Verwendung modulo der Gruppenordnung aus dem vollständigen 114-Byte-Digest reduziert, und S = (r + k*s) mod L. Die Verifizierung ist über Ed448Verify verfügbar; beide Known-Answer-Vektoren aus RFC 8032 Abschnitt 7.4 bestehen Byte für Byte
Beispiel
Ed448Verify(Msg, Seed, Sig);
OK:= Ed448Verify(Msg, PubKey, Sig);