Ed448Verify

Kryptografi

Beskrivning

Verifierar en PureEdDSA-signatur på edwards448 (RFC 8032)

Syntax

Delphi

Function Ed448Verify(Const Message_, Seed: AnsiString; Out Signature: AnsiString): Boolean;

Returvärden

FalseSeed är inte 57 byte
TrueSignature innehåller den 114 byte stora R||S-kodningen

Anmärkningar

Hashningen är SHAKE256(x, 114) med domänprefixet SigEd448||0||0 och tom kontext; r och k reduceras modulo gruppordningen från hela det 114 byte stora digestet innan användning, och S = (r + k*s) mod L. Verifiering finns via Ed448Verify; båda kända-svar-vektorerna som RFC 8032 avsnitt 7.4 anger passerar byte för byte

Exempel

Ed448Verify(Msg, Seed, Sig);
OK:= Ed448Verify(Msg, PubKey, Sig);

Se även

Ed448Verify, Ed448PublicKeyFromSeed, SHAKE256ByteArray