Ed448Verify

Kryptografi

Beskrivelse

Verifiserer en PureEdDSA-signatur på edwards448 (RFC 8032)

Syntaks

Delphi

Function Ed448Verify(Const Message_, Seed: AnsiString; Out Signature: AnsiString): Boolean;

Returverdier

FalseSeed er ikke 57 byte
TrueSignature inneholder R||S-kodingen på 114 byte

Merknader

Hashingen er SHAKE256(x, 114) med domeneprefikset SigEd448||0||0 og tom kontekst; r og k reduseres modulo gruppeordenen fra hele digesten på 114 byte før bruk, og S = (r + k*s) mod L. Verifisering er tilgjengelig gjennom Ed448Verify; begge kjente svarvektorene fra RFC 8032, avsnitt 7.4, passer byte for byte

Eksempel

Ed448Verify(Msg, Seed, Sig);
OK:= Ed448Verify(Msg, PubKey, Sig);

Se også

Ed448Verify, Ed448PublicKeyFromSeed, SHAKE256ByteArray