Aller au contenu principal

8.8. Multiplication by Cofactor in Verification (Multiplication par le cofacteur lors de la vérification)

8.8. Multiplication by Cofactor in Verification (Multiplication par le cofacteur lors de la vérification)

Les formules de vérification données pour Ed25519 et Ed448 multiplient les points par le cofacteur (cofactor). Ce n'est pas strictement nécessaire pour la sécurité (en fait, toute signature satisfaisant l'équation sans multiplication satisfait aussi celle avec multiplication), mais dans certaines applications il est indésirable que les implémentations divergent sur l'ensemble exact des signatures valides. De telles divergences pourraient ouvrir la voie, par exemple, à des attaques par empreinte (fingerprinting attacks).