[🌿 다듬는 중 · growing]
같은 메시지에는 같은 서명 — Ed25519가 난수를 믿지 않는 이유
서명할 때마다 난수를 뽑는 대신 비밀키와 메시지에서 nonce를 결정하는 설계를 따라가며, 좋은 암호가 줄이는 것이 계산량이 아니라 틀릴 수 있는 자유임을 짚는다.
tag
노트 1편
서명할 때마다 난수를 뽑는 대신 비밀키와 메시지에서 nonce를 결정하는 설계를 따라가며, 좋은 암호가 줄이는 것이 계산량이 아니라 틀릴 수 있는 자유임을 짚는다.