在研究x25519和Ed25519的given实现时,我发现它执行了一个小订单检查,将给定的输入与硬编码的值黑名单进行比较。此列表是详尽的还是当前已知的无效点的列表?
源代码:
发布于 2020-12-25 12:54:31
不完全是这样,您不必担心点验证。省略检查有一些微妙的后果,如下所述:
https://eprint.iacr.org/2020/823
因此,使用一个执行所有检查的变体(例如LibSodium)似乎更安全,然后您以后不会遇到问题。
https://crypto.stackexchange.com/questions/55632
复制相似问题