Passa al contenuto principale

8.8. Multiplication by Cofactor in Verification (Moltiplicazione per il cofattore nella verifica)

8.8. Multiplication by Cofactor in Verification (Moltiplicazione per il cofattore nella verifica)

Le formule di verifica date per Ed25519 e Ed448 moltiplicano i punti per il cofattore (cofactor). Pur non essendo strettamente necessario per la sicurezza (infatti, ogni firma che soddisfa l'equazione senza moltiplicazione soddisfa anche quella moltiplicata), in alcune applicazioni è indesiderabile che le implementazioni discordino sull'insieme esatto delle firme valide. Tali disaccordi potrebbero aprire la strada, ad esempio, ad attacchi di fingerprinting (fingerprinting attacks).