8.8. Multiplication by Cofactor in Verification (Moltiplicazione per il cofattore nella verifica)
8.8. Multiplication by Cofactor in Verification (Moltiplicazione per il cofattore nella verifica)
Le formule di verifica date per Ed25519 e Ed448 moltiplicano i punti per il cofattore (cofactor). Pur non essendo strettamente necessario per la sicurezza (infatti, ogni firma che soddisfa l'equazione senza moltiplicazione soddisfa anche quella moltiplicata), in alcune applicazioni è indesiderabile che le implementazioni discordino sull'insieme esatto delle firme valide. Tali disaccordi potrebbero aprire la strada, ad esempio, ad attacchi di fingerprinting (fingerprinting attacks).