EdDSA

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche

Portail > Algorithmes

EdDSA (Edwards-curve Digital Signature Algorithm) est un schéma de signature moderne sur courbes d'Edwards, conçu pour être rapide, simple et robuste par construction. Ses instances les plus connues sont Ed25519 (courbe Curve25519) et Ed448.

Atout majeur : déterministe

Contrairement à DSA et ECDSA, EdDSA ne tire pas d'aléa par signature : le nonce est dérivé de façon déterministe de la clé privée et du message. Conséquence directe :

  • aucune dépendance à un RNG au moment de signer ;
  • immunité au piège du nonce qui condamne DSA/ECDSA (réutilisation/biais) — la cause n°1 d'extraction de clés disparaît.

Autres qualités

  • Rapide : génération et vérification très performantes.
  • Temps constant par conception → résistance aux canaux auxiliaires.
  • Clés et signatures compactes : 32 octets de clé publique, 64 octets de signature pour Ed25519.
  • Conception simple, moins d'options pièges à l'implémentation.

Usage

EdDSA/Ed25519 est aujourd'hui recommandé pour les nouvelles signatures : SSH (clés ssh-ed25519), TLS, signature de logiciels, protocoles modernes (Signal, WireGuard pour l'identité). Support croissant dans les certificats X.509.

# Clé Ed25519 (openssl récent)
openssl genpkey -algorithm ed25519 -out ed.key
openssl pkey -in ed.key -pubout -out ed.pub

Ed25519 vs ECDSA

Critère ECDSA (P-256) Ed25519
Nonce Aléatoire (risqué) ou RFC 6979 Déterministe par conception
Temps constant Selon implémentation Par conception
Simplicité Plus de pièges Plus simple
Support Très large (historique) Large et croissant

Sécurité

Points clés à retenir

  • Signature sur courbes d'Edwards (Ed25519/Ed448), déterministe → pas de dépendance au RNG, immunité au piège du nonce.
  • Rapide, temps constant, clés/signatures compactes, peu de pièges.
  • Choix recommandé pour les nouveaux usages (SSH, TLS, signature logicielle).

Voir aussi

Cryptographie asymétrique — Portail
Fondamentaux Principe · Problèmes difficiles · Usages
Algorithmes RSA · Diffie-Hellman et ECDH · ElGamal · DSA · ECDSA · EdDSA
Sécurité Tailles de clés · Attaques · Post-quantique