EdDSA
Aller à la navigation
Aller à la recherche
Portail > Algorithmes
EdDSA (Edwards-curve Digital Signature Algorithm) est un schéma de signature moderne sur courbes d'Edwards, conçu pour être rapide, simple et robuste par construction. Ses instances les plus connues sont Ed25519 (courbe Curve25519) et Ed448.
Atout majeur : déterministe
Contrairement à DSA et ECDSA, EdDSA ne tire pas d'aléa par signature : le nonce est dérivé de façon déterministe de la clé privée et du message. Conséquence directe :
- aucune dépendance à un RNG au moment de signer ;
- immunité au piège du nonce qui condamne DSA/ECDSA (réutilisation/biais) — la cause n°1 d'extraction de clés disparaît.
Autres qualités
- Rapide : génération et vérification très performantes.
- Temps constant par conception → résistance aux canaux auxiliaires.
- Clés et signatures compactes : 32 octets de clé publique, 64 octets de signature pour Ed25519.
- Conception simple, moins d'options pièges à l'implémentation.
Usage
EdDSA/Ed25519 est aujourd'hui recommandé pour les nouvelles signatures : SSH (clés ssh-ed25519), TLS, signature de logiciels, protocoles modernes (Signal, WireGuard pour l'identité). Support croissant dans les certificats X.509.
# Clé Ed25519 (openssl récent) openssl genpkey -algorithm ed25519 -out ed.key openssl pkey -in ed.key -pubout -out ed.pub
Ed25519 vs ECDSA
| Critère | ECDSA (P-256) | Ed25519 |
|---|---|---|
| Nonce | Aléatoire (risqué) ou RFC 6979 | Déterministe par conception |
| Temps constant | Selon implémentation | Par conception |
| Simplicité | Plus de pièges | Plus simple |
| Support | Très large (historique) | Large et croissant |
Sécurité
- Robuste et sûr d'usage ; élimine la principale erreur d'ECDSA.
- Cassé par Shor comme tous les schémas elliptiques (Cryptographie asymétrique et post-quantique).
Points clés à retenir
- Signature sur courbes d'Edwards (Ed25519/Ed448), déterministe → pas de dépendance au RNG, immunité au piège du nonce.
- Rapide, temps constant, clés/signatures compactes, peu de pièges.
- Choix recommandé pour les nouveaux usages (SSH, TLS, signature logicielle).
Voir aussi
| Cryptographie asymétrique — Portail | |
|---|---|
| Fondamentaux | Principe · Problèmes difficiles · Usages |
| Algorithmes | RSA · Diffie-Hellman et ECDH · ElGamal · DSA · ECDSA · EdDSA |
| Sécurité | Tailles de clés · Attaques · Post-quantique |