有限体
ベースポイント(基点)
対数と言いにくい形をしているが離散対数問題を考えることは出来る
楕円曲線(ワイエルシュトラス形式)
楕円曲線(モンゴメリ曲線)
有限体
ベースポイント(生成元)
メッセージ
秘密鍵
公開鍵
乱数
乱数
ベースポイント
秘密鍵
ベースポイント
署名
左辺の計算が右辺(受け取った
ベースポイント
一旦
署名
検証
これだけ意識して証明に進もう
ベースポイント
署名
これは常に併記する
ベースポイント
署名
ベースポイント
署名
公開鍵
ベースポイント
署名
掛け算は順序を入れ替えても構わない
ベースポイント
署名
ベースポイント
署名
ベースポイント
署名
ベースポイント
署名
ベースポイント
署名
s に P を何かしら作用させて m を得ているということは全く無い
Ed25519