- v véletlen pont, Q=[v]G
- kiszámítjuk az a=H(M,Q)
sűrítményt
- b a v-as
különbség r-rel osztva.
- Tehát:
- [v]G =
[as+b]G = [as]G + [b]G
= [a]P + [b]G
|
- kiszámítjuk a görbe Q'=
[a]P + [b]G pontját
- kiszámítjuk az a'=H(M,Q')
sűrítményt
- az aláírás hiteles, ha
a' = a.
|