Ed448Verify
暗号
説明
PureEdDSAのedwards448署名を検証します(RFC 8032)
構文
Delphi
Function Ed448Verify(Const Message_, Seed: AnsiString; Out Signature: AnsiString): Boolean;戻り値
| False | Seedが57バイトではありません |
|---|---|
| True | Signatureに114バイトのR||Sエンコーディングが入ります |
備考
ハッシュは、SigEd448||0||0ドメインプレフィックスと空のコンテキストを用いたSHAKE256(x, 114)です。rとkは使用前に、114バイトの完全なダイジェストから群の位数を法として縮約され、S = (r + k*s) mod Lとなります。検証はEd448Verifyで利用できます。RFC 8032セクション7.4の既知回答ベクトルはいずれもバイト単位で一致します
例
Ed448Verify(Msg, Seed, Sig);
OK:= Ed448Verify(Msg, PubKey, Sig);