Ed448Verify

Kryptographie

Beschreibung

Verifiziert eine PureEdDSA-Signatur auf edwards448 (RFC 8032)

Syntax

Delphi

Function Ed448Verify(Const Message_, Seed: AnsiString; Out Signature: AnsiString): Boolean;

Rückgabewerte

FalseSeed ist nicht 57 Byte
TrueSignature enthält die 114-Byte-R||S-Kodierung

Anmerkungen

Gehasht wird SHAKE256(x, 114) mit dem SigEd448||0||0-Domänenpräfix und leerem Kontext; r und k werden vor der Verwendung modulo der Gruppenordnung aus dem vollständigen 114-Byte-Digest reduziert, und S = (r + k*s) mod L. Die Verifizierung ist über Ed448Verify verfügbar; beide Known-Answer-Vektoren aus RFC 8032 Abschnitt 7.4 bestehen Byte für Byte

Beispiel

Ed448Verify(Msg, Seed, Sig);
OK:= Ed448Verify(Msg, PubKey, Sig);

Siehe auch

Ed448Verify, Ed448PublicKeyFromSeed, SHAKE256ByteArray