加载中...

Ed25519 是 EdDSA(爱德华兹曲线数字签名算法)在 edwards25519 曲线上的实例,由 Daniel J. Bernstein 等人设计,在 RFC 8032 中标准化。
它使用 SHA-512 对私钥和消息进行确定性派生,不需要每次签名生成随机数,从根本上避免了 ECDSA 因随机数重用或偏差导致私钥泄露的经典缺陷。签名长度固定为 64 字节,公钥仅 32 字节。
OpenSSH 自 6.5 版本起支持 ed25519 密钥类型,现已成为推荐的 SSH 密钥格式;Git 提交签名、软件包签名(如 Signify、minisign)、DNSSEC、加密货币等领域也广泛使用。
优点包括签名验证速度快、密钥短、确定性签名安全性高、天然常数时间实现;缺点是不兼容旧有基于 RSA 的基础设施,且批量验证等高级用法在不同实现间存在细微行为差异,需要注意一致性。

登录 后参与讨论
暂无讨论,来发表第一条评论吧