Ed448PublicKeyFromSeed

密码学

描述

从 57 字节种子派生 57 字节的 Ed448 公钥

语法

Delphi

Function Ed448PublicKeyFromSeed(Const Seed: AnsiString; Out PublicKey: AnsiString): Boolean;

返回值

FalseSeed 不是 57 字节,且 PublicKey 为空
TruePublicKey 保存 57 字节的点编码

说明

种子经 SHAKE256 哈希为 114 字节摘要,其低 57 字节按 RFC 8032 钳制:清除首字节的最低 2 位,置位第 55 字节的位 255,第 56 字节清零;钳制后的标量与 edwards448 基点相乘,结果以 57 字节小端序点编码存储。签名可通过 Ed448Sign 完成,其内部会派生相同的公钥;RFC 8032 第 7.4 节的已知答案测试向量逐字节通过

示例

OK:= Ed448PublicKeyFromSeed(Seed, PubKey);
OK:= Ed448Sign(Msg, Seed, Sig);

另请参阅

Ed448Sign, Ed448Verify, Ed25519PublicKeyFromSeed, SHAKE256ByteArray