发布于 2018-02-14 20:56:34
来自DJB页面:
不要。Curve25519函数是精心设计的,允许所有32字节字符串作为Diffie-Hellman公钥。有一些不寻常的非区分-Hellman椭圆曲线协议,需要确保“贡献”行为。
因此,对于使用(EC)DH的Curve25519,您不需要验证公钥。
如果在其他椭圆曲线协议中使用Curve25519,则可能需要通过确保公钥不在可能的公钥的某个小子集中来执行验证。
https://crypto.stackexchange.com/questions/55653
复制相似问题