Aller au contenu principal

3.4 Verify

3.4 Verify

Pour vérifier une signature PureEdDSA ENC(R) || ENC(S) sur un message M sous une clé publique ENC(A), procéder comme suit. Analyser les entrées de sorte que A et R soient des éléments de E, et S soit un membre de l'ensemble {0, 1, ..., L-1}. Calculer h = H(ENC(R) || ENC(A) || M), et vérifier l'équation de groupe [2^c * S] B = 2^c * R + [2^c * h] A dans E. La signature est rejetée si l'analyse échoue (y compris si S est hors limites) ou si l'équation de groupe n'est pas valide.

La vérification EdDSA pour un message M est définie comme la vérification PureEdDSA pour PH(M).