3.4 Verify (Verifica)
3.4 Verify (Verifica)
Per verificare una firma PureEdDSA ENC(R) || ENC(S) su un messaggio M sotto una chiave pubblica ENC(A), procedere come segue. Analizzare gli input in modo che A e R siano elementi di E, e S sia un membro dell'insieme {0, 1, ..., L-1}. Calcolare h = H(ENC(R) || ENC(A) || M), e verificare l'equazione di gruppo [2^c * S] B = 2^c * R + [2^c * h] A in E. La firma è rifiutata se l'analisi fallisce (incluso se S è fuori range) o se l'equazione di gruppo non è valida.
La verifica EdDSA per un messaggio M è definita come verifica PureEdDSA per PH(M).