Ed25519

Ed25519 — схема цифровой подписи EdDSA на кривой Curve25519. Разработана Дэниелом Бернштейном в 2011. Быстрая, безопасная, детерминистическая. Стандарт де-факто для новых систем.

Свойства

Где используется

Curve25519 vs Ed25519

Curve25519 — сама эллиптическая кривая. X25519 — ECDH (обмен ключами) на ней. Ed25519 — подпись (EdDSA) на ней (точнее, на twisted Edwards form Edwards25519).

Ed25519 vs ECDSA P-256

Ed25519ECDSA P-256
Скорость подписибыстрее ~2-3x
Скорость проверкибыстрее
Constant-timeда by designтребует care
Детерминизмдатребует RFC 6979
HSM/YubiKeyесть, но режевезде

Пост-квантовая замена

Ed25519 не устоит перед квантовым компом. Замены: ML-DSA (Dilithium, стандарт NIST FIPS 204), Falcon, SPHINCS+.

Генерация

ssh-keygen -t ed25519 -C "you@example.com"
openssl genpkey -algorithm Ed25519 -out key.pem

См. также