Рейтинг:1

Должна ли проверка Ed25519 умножаться на кофактор?

флаг in

Документ стандартизации для Ed25519, RFC 8032, говорит, что для проверки подписей Ed25519 следует использовать следующий метод:

  1. Проверьте групповое уравнение $[8][S]B = [8]R + [8][k]A'$. Достаточно, но не обязательно вместо проверки $[S]B = R + [k]A'$.

Означает ли это, что код, выполняющий проверку, должен умножать обе стороны на $8 = 2^с$ для кофактора $с$ или не должны? Документ и разные вопросы здесь, на CryptoExchange, на самом деле не отвечаю, должен ли я как разработчик умножать обе стороны на $8$ при внедрении стандарта.

Я понимаю, что это за число $8$ является; порядок циклической группы Ed25519 равен $8\элл$ для 253-битного простого числа $\ell$, и $|В| = \ell$. Так $В$ предварительно умножается на $8$ сделать его частью $\ell$- подгруппа порядка.

kelalaka avatar
флаг in
Ключевым моментом является [законный пользователь не выбирает такие точки] (https://crypto.stackexchange.com/a/55643/18298)..
kelalaka avatar
флаг in
Считаем ли мы подписавшего незаконным пользователем? Что произойдет, если вы увидите, что они используют мелкий заказ? Контролировать можно, но не нужно.
Myria avatar
флаг in
Открытый ключ является доверенным, поэтому это будет иметь значение только для плохих подписей против этого открытого ключа. Кроме того, эти подписи не будут уникальными (добавьте несколько $Q$ порядка ${2,4,8}$ к $R$, и вы получите еще одну отдельную подпись для тех же данных, без необходимости быть первоначальным подписывающим лицом. @ келалака
kelalaka avatar
флаг in
да. 5.1.5 упоминает законных пользователей. В любом случае, это не требует больших вычислительных ресурсов, вы все равно можете проверить на возможного злонамеренного пользователя.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.