前者が捻れエドワーズ曲線、後者がモンゴメリ型曲線を意図して呼んでいました。曲線としては同値なのにどうしてそれぞれ別の形式で暗号に使っているんだろう、という疑問です
前者が捻れエドワーズ曲線、後者がモンゴメリ型曲線を意図して呼んでいました。曲線としては同値なのにどうしてそれぞれ別の形式で暗号に使っているんだろう、という疑問です
@xiuposXiupoς なるほど。私も詳細は理解していないのですが、安全で高速なアルゴリズムを提案するというのがdjbらの目的で、ECDHとEdDSAで多用される演算が異なるので異なる表現を選んだと認識しています。
If you have a fediverse account, you can quote this note from your own instance. Search https://mstdn.maud.io/users/omasanori/statuses/115710779295644138 on your instance and quote it. (Note that quoting is not supported in Mastodon.)