我希望在规模上实现分散身份的Ed25519。
Ed25519是否经过了严格的密码分析?
算法中会有后门吗?
发布于 2020-12-25 12:49:37
(在查找ed25519信息时遇到了这个老问题。)
本文提供了原始、IETF和LibSodium变体之间差异的正式证明和安全性影响:
https://eprint.iacr.org/2020/823
https://crypto.stackexchange.com/questions/61939
相似问题