8.8. Multiplication by Cofactor in Verification (Multiplikation mit dem Kofaktor bei der Verifikation)
8.8. Multiplication by Cofactor in Verification (Multiplikation mit dem Kofaktor bei der Verifikation)
Die angegebenen Verifikationsformeln für Ed25519 und Ed448 multiplizieren Punkte mit dem Kofaktor (cofactor). Das ist für die Sicherheit nicht zwingend nötig (tatsächlich erfüllt jede Signatur, die die nicht multiplizierte Gleichung erfüllt, auch die multiplizierte), in manchen Anwendungen ist es jedoch unerwünscht, wenn Implementierungen über die genaue Menge gültiger Signaturen uneinig sind. Solche Uneinigkeiten könnten z. B. Fingerprinting-Angriffe (fingerprinting attacks) ermöglichen.