Ed448Verify

Crittografia

Descrizione

Verifica una firma PureEdDSA edwards448 (RFC 8032)

Sintassi

Delphi

Function Ed448Verify(Const Message_, Seed: AnsiString; Out Signature: AnsiString): Boolean;

Valori restituiti

FalseIl seme non è di 57 byte
TrueSignature contiene la codifica R||S su 114 byte

Osservazioni

L'hashing è SHAKE256(x, 114) con il prefisso di dominio SigEd448||0||0 e contesto vuoto; r e k vengono ridotti modulo l'ordine del gruppo dal digest completo di 114 byte prima dell'uso, e S = (r + k*s) mod L. La verifica è disponibile tramite Ed448Verify; entrambi i vettori known-answer della sezione 7.4 di RFC 8032 passano byte per byte

Esempio

Ed448Verify(Msg, Seed, Sig);
OK:= Ed448Verify(Msg, PubKey, Sig);

Vedere anche

Ed448Verify, Ed448PublicKeyFromSeed, SHAKE256ByteArray