Passa al contenuto principale

3.2 Keys (Chiavi)

3.2 Keys (Chiavi)

Una chiave privata EdDSA è una stringa di b bit k. Sia l'hash H(k) = (h_0, h_1, ..., h_(2b-1)) determina un intero s, che è 2^n più la somma di m = 2^i * h_i per tutti gli interi i, c <= i < n. Sia s determina il multiplo A = [s]B. La chiave pubblica EdDSA è ENC(A). I bit h_b, ..., h_(2b-1) sono utilizzati di seguito durante la firma.