首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >check x25519和Ed25519小订单校验

check x25519和Ed25519小订单校验
EN

Cryptography用户
提问于 2018-02-14 10:19:30
回答 1查看 1.6K关注 0票数 7

在研究x25519和Ed25519的given实现时,我发现它执行了一个小订单检查,将给定的输入与硬编码的值黑名单进行比较。此列表是详尽的还是当前已知的无效点的列表?

源代码:

X 25519黑名单

黑25519黑名单

EN

回答 1

Cryptography用户

发布于 2020-12-25 12:54:31

不完全是这样,您不必担心点验证。省略检查有一些微妙的后果,如下所述:

https://eprint.iacr.org/2020/823

因此,使用一个执行所有检查的变体(例如LibSodium)似乎更安全,然后您以后不会遇到问题。

票数 2
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/55632

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档