Knowledge (XXG)

Twisted Edwards curve

Source 📝

119: 2466: 22: 2043: 1201: 538:
As for all elliptic curves, also for the twisted Edwards curve, it is possible to do some operations between its points, such as adding two of them or doubling (or tripling) one. The results of these operations are always points that belong to the curve itself. In the following sections some formulas
2461:{\displaystyle {\begin{aligned}x_{3}&={\frac {x_{1}y_{1}+y_{1}x_{1}}{1+dx_{1}x_{1}y_{1}y_{1}}}={\frac {2x_{1}y_{1}}{ax_{1}^{2}+y_{1}^{2}}}\\y_{3}&={\frac {y_{1}y_{1}-ax_{1}x_{1}}{1-dx_{1}x_{1}y_{1}y_{1}}}={\frac {y_{1}^{2}-ax_{1}^{2}}{2-ax_{1}^{2}-y_{1}^{2}}}.\end{aligned}}} 909: 2868: 2733: 1854: 1709: 2943: 2048: 3673: 417: 3399: 539:
are given to obtain the coordinates of a point resulted from an addition between two other points (addition), or the coordinates of point resulted from a doubling of a single point on a curve.
2033: 2547: 862: 195: 3139: 3018: 1459: 780: 3528: 1563: 2604: 1511: 3297: 3452: 1367:: this means that they can be used for all pairs of points without exceptions; so they work for doubling as well, and neutral elements and negatives are accepted as inputs. 1299: 1911: 1250: 663: 617: 1361: 1331: 1196:{\displaystyle (x_{1},y_{1})+(x_{2},y_{2})=\left({\frac {x_{1}y_{2}+y_{1}x_{2}}{1+dx_{1}x_{2}y_{1}y_{2}}},{\frac {y_{1}y_{2}-ax_{1}x_{2}}{1-dx_{1}x_{2}y_{1}y_{2}}}\right)} 567: 468: 306: 3567: 1950: 901: 705: 281: 4209: 3064: 4074: 2741: 2616: 509: 446: 1717: 1575: 2876: 39: 3760:
Expressing an elliptic curve in twisted Edwards form saves time in arithmetic, even when the same curve can be expressed in the Edwards form.
4119: 4269: 3569:. Bernstein and Lange introduced these inverted coordinates, for the case a=1 and observed that the coordinates save time in addition. 105: 86: 58: 2557:
Considering the same twisted Edwards curve given in the previous example, with a=3 and d=2, it is possible to double the point
225: 65: 43: 3580: 322: 3028:
There is another kind of coordinate system with which a point in the twisted Edwards curves can be represented. A point
3306: 72: 236:
that offers high performance while avoiding security problems that have surfaced in other digital signature schemes.
1957: 54: 32: 2474: 789: 125: 3069: 2948: 1389: 710: 4264: 3457: 570: 309: 4274: 1516: 523: 229: 2560: 1467: 3243: 3404: 4106:. Lecture Notes in Computer Science. Vol. 5023. Berlin, Heidelberg: Springer. pp. 389–405. 1255: 1870: 1209: 622: 576: 284: 217: 79: 1344: 1314: 550: 451: 289: 4099: 201: 3533: 1916: 867: 671: 247: 4203: 4115: 665:
be points on the twisted Edwards curve. The equation of twisted Edwards curve is written as;
3031: 4107: 2863:{\displaystyle y_{3}={\frac {y_{1}^{2}-ax_{1}^{2}}{2-ax_{1}^{2}-y_{1}^{2}}}={\frac {1}{3}}.} 2728:{\displaystyle x_{3}={\frac {2x_{1}y_{1}}{ax_{1}^{2}+y_{1}^{2}}}={\frac {2{\sqrt {2}}}{5}},} 527: 478: 474: 4098:
Bernstein, Daniel J.; Birkner, Peter; Joye, Marc; Lange, Tanja; Peters, Christiane (2008).
488: 425: 209: 118: 4258: 4243: 516: 482: 232:
and twisted Edwards curves are at the heart of an electronic signature scheme called
213: 3695: 1849:{\displaystyle y_{3}={\frac {y_{1}y_{2}-ax_{1}x_{2}}{1-dx_{1}x_{2}y_{1}y_{2}}}=-1.} 4111: 3216:. The identity element is represented by (0:1:1:0). The negative of a point is (− 1704:{\displaystyle x_{3}={\frac {x_{1}y_{2}+y_{1}x_{2}}{1+dx_{1}x_{2}y_{1}y_{2}}}=0,} 2549:. This reduces the power from 4 to 2 and allows for more efficient computation. 1867:
can be performed with exactly the same formula as addition. Doubling of a point
221: 21: 4176:
Daniel J. Bernstein; Marc Joye; Tanja Lange; Peter Birkner; Christiane Peters,
4135:
Daniel J. Bernstein; Peter Birkner; Marc Joye; Tanja Lange; Christiane Peters.
4238: 4073:
For more information about the running time required in a specific case, see
2938:{\displaystyle P_{3}=\left({\frac {2{\sqrt {2}}}{5}},{\frac {1}{3}}\right)} 313: 4136: 312:
not equal to 2 (that is, no element is its own additive inverse) is an
4220: 4177: 4219:
Daniel J. Bernstein; Tanja Lange; Peter Birkner; Christiane Peters,
3577:
The equation for the projective twisted Edwards curve is given as:
4192: 4068: 233: 117: 2873:
It is easy to see, with some little computations, that the point
2471:
Denominators in doubling are simplified using the curve equation
2610:
obtained using the formula above has the following coordinates:
3768:
The addition on a projective twisted Edwards curve is given by
224:
and Peters in 2008. The curve set is named after mathematician
15: 4191:
Huseyin Hisil, Kenneth Wong, Gary Carter, Ed Dawson. (2008),
4249: 4093: 4091: 3407: 3309: 1565:
using the formula given above. The result is a point P
3935:
Doubling on the projective twisted curve is given by
3668:{\displaystyle (aX^{2}+Y^{2})Z^{2}=Z^{4}+dX^{2}Y^{2}} 3583: 3536: 3460: 3246: 3072: 3034: 2951: 2879: 2744: 2619: 2563: 2477: 2046: 1960: 1919: 1873: 1720: 1578: 1519: 1470: 1392: 1347: 1317: 1258: 1212: 912: 870: 792: 713: 674: 625: 579: 553: 491: 454: 428: 325: 292: 250: 128: 412:{\displaystyle E_{E,a,d}:ax^{2}+y^{2}=1+dx^{2}y^{2}} 46:. Unsourced material may be challenged and removed. 4244:http://hyperelliptic.org/EFD/g1p/auto-twisted.html 3667: 3561: 3522: 3446: 3394:{\textstyle (X^{2}+aY^{2})Z^{2}=X^{2}Y^{2}+dZ^{4}} 3393: 3291: 3133: 3058: 3012: 2937: 2862: 2727: 2598: 2541: 2460: 2027: 1944: 1905: 1848: 1703: 1557: 1505: 1453: 1355: 1325: 1293: 1244: 1195: 895: 856: 774: 699: 657: 611: 561: 503: 462: 440: 411: 300: 275: 189: 1206:The neutral element is (0,1) and the negative of 4161:Faster addition and doubling on elliptic curves 4075:Table of costs of operations in elliptic curves 1375:Given the following twisted Edwards curve with 8: 4208:: CS1 maint: multiple names: authors list ( 2028:{\displaystyle 2(x_{1},y_{1})=(x_{3},y_{3})} 4239:http://hyperelliptic.org/EFD/g1p/index.html 2542:{\displaystyle dx^{2}y^{2}=ax^{2}+by^{2}-1} 857:{\displaystyle (x_{1},y_{1}),(x_{2},y_{2})} 515:, because the curve reduces to an ordinary 190:{\displaystyle 10x^{2}+y^{2}=1+6x^{2}y^{2}} 3134:{\displaystyle ax^{2}+y^{2}=1+dx^{2}y^{2}} 3013:{\displaystyle 3x^{2}+y^{2}=1+2x^{2}y^{2}} 1454:{\displaystyle 3x^{2}+y^{2}=1+2x^{2}y^{2}} 1303:These formulas also work for doubling. If 775:{\displaystyle ax^{2}+y^{2}=1+dx^{2}y^{2}} 4104:Progress in Cryptology – AFRICACRYPT 2008 3659: 3649: 3633: 3620: 3607: 3594: 3582: 3541: 3535: 3523:{\displaystyle (Z_{1}/X_{1},Z_{1}/Y_{1})} 3511: 3502: 3496: 3483: 3474: 3468: 3459: 3432: 3422: 3412: 3406: 3385: 3369: 3359: 3346: 3333: 3317: 3308: 3280: 3267: 3254: 3245: 3125: 3115: 3093: 3080: 3071: 3033: 3004: 2994: 2972: 2959: 2950: 2920: 2904: 2898: 2884: 2878: 2847: 2835: 2830: 2817: 2812: 2791: 2786: 2770: 2765: 2758: 2749: 2743: 2709: 2703: 2691: 2686: 2673: 2668: 2653: 2643: 2633: 2624: 2618: 2586: 2568: 2562: 2527: 2511: 2495: 2485: 2476: 2442: 2437: 2424: 2419: 2398: 2393: 2377: 2372: 2365: 2353: 2343: 2333: 2323: 2302: 2292: 2276: 2266: 2259: 2246: 2229: 2224: 2211: 2206: 2191: 2181: 2171: 2159: 2149: 2139: 2129: 2108: 2098: 2085: 2075: 2068: 2055: 2047: 2045: 2016: 2003: 1984: 1971: 1959: 1924: 1918: 1894: 1881: 1872: 1828: 1818: 1808: 1798: 1777: 1767: 1751: 1741: 1734: 1725: 1719: 1683: 1673: 1663: 1653: 1632: 1622: 1609: 1599: 1592: 1583: 1577: 1545: 1524: 1518: 1493: 1475: 1469: 1445: 1435: 1413: 1400: 1391: 1349: 1348: 1346: 1319: 1318: 1316: 1282: 1269: 1257: 1233: 1220: 1211: 1179: 1169: 1159: 1149: 1128: 1118: 1102: 1092: 1085: 1073: 1063: 1053: 1043: 1022: 1012: 999: 989: 982: 965: 952: 933: 920: 911: 875: 869: 845: 832: 813: 800: 791: 766: 756: 734: 721: 712: 679: 673: 646: 633: 624: 600: 587: 578: 555: 554: 552: 490: 456: 455: 453: 427: 403: 393: 371: 358: 330: 324: 294: 293: 291: 255: 249: 181: 171: 149: 136: 127: 106:Learn how and when to remove this message 4087: 4201: 3573:Projective twisted Edwards coordinates 1558:{\displaystyle P_{2}=(1,-{\sqrt {2}})} 4159:Daniel J. Bernstein and Tanja Lange, 3931:Doubling on projective twisted curves 3764:Addition in projective twisted curves 2599:{\displaystyle P_{1}=(1,{\sqrt {2}})} 1506:{\displaystyle P_{1}=(1,{\sqrt {2}})} 316:plane curve defined by the equation: 7: 3301:inverted twisted Edwards coordinates 3236:Inverted twisted Edwards coordinates 3214:extended twisted Edwards coordinates 122:A twisted Edwards curve of equation 44:adding citations to reliable sources 3292:{\displaystyle (X_{1}:Y_{1}:Z_{1})} 3157:satisfying the following equations 228:. Elliptic curves are important in 4193:"Twisted Edwards Curves revisited" 3447:{\textstyle X_{1}Y_{1}Z_{1}\neq 0} 1860:Doubling on twisted Edwards curves 543:Addition on twisted Edwards curves 448:are distinct non-zero elements of 14: 1464:it is possible to add the points 20: 3454:; this point to the affine one 522:Every twisted Edwards curve is 31:needs additional citations for 3613: 3584: 3517: 3461: 3339: 3310: 3286: 3247: 3196:The coordinates of the point ( 3053: 3035: 2593: 2577: 2022: 1996: 1990: 1964: 1900: 1874: 1552: 1533: 1500: 1484: 1294:{\displaystyle (-x_{1},y_{1})} 1288: 1259: 1239: 1213: 971: 945: 939: 913: 851: 825: 819: 793: 652: 626: 606: 580: 1: 3240:The coordinates of the point 1906:{\displaystyle (x_{1},y_{1})} 1245:{\displaystyle (x_{1},y_{1})} 658:{\displaystyle (x_{2},y_{2})} 612:{\displaystyle (x_{1},y_{1})} 4112:10.1007/978-3-540-68164-9_26 4102:. In Vaudenay, Serge (ed.). 1356:{\displaystyle \mathbb {K} } 1326:{\displaystyle \mathbb {K} } 562:{\displaystyle \mathbb {K} } 463:{\displaystyle \mathbb {K} } 301:{\displaystyle \mathbb {K} } 4270:Elliptic curve cryptography 3682: ≠ 0 the point (X 4291: 3832:are one multiplication by 4197:Cryptology ePrint Archive 3562:{\displaystyle E_{E,a,d}} 1945:{\displaystyle E_{E,a,d}} 896:{\displaystyle E_{E,a,d}} 700:{\displaystyle E_{E,a,d}} 276:{\displaystyle E_{E,a,d}} 4250:http://ed25519.cr.yp.to/ 4222:ECM using Edwards curves 4137:"Twisted Edwards Curves" 4100:"Twisted Edwards Curves" 786:The sum of these points 526:to an elliptic curve in 244:A twisted Edwards curve 4248:The Ed25519 algorithm: 3987:is a multiplication by 3059:{\displaystyle (x,y,z)} 524:birationally equivalent 230:public key cryptography 55:"Twisted Edwards curve" 4179:Twisted Edwards Curves 3669: 3563: 3524: 3448: 3395: 3293: 3135: 3060: 3014: 2939: 2864: 2729: 2600: 2543: 2462: 2029: 1946: 1907: 1850: 1705: 1569:that has coordinates: 1559: 1507: 1455: 1357: 1327: 1295: 1246: 1197: 897: 858: 776: 701: 659: 613: 573:different from 2. Let 563: 505: 464: 442: 413: 302: 277: 212:, a generalisation of 206:twisted Edwards curves 197: 191: 3828:dditions, where the 2 3670: 3564: 3525: 3449: 3396: 3294: 3136: 3061: 3015: 2945:belongs to the curve 2940: 2865: 2730: 2601: 2544: 2463: 2030: 1947: 1908: 1851: 1706: 1560: 1508: 1456: 1363:, these formulas are 1358: 1328: 1296: 1247: 1198: 898: 859: 777: 702: 660: 614: 564: 506: 465: 443: 414: 303: 278: 192: 121: 3581: 3534: 3458: 3405: 3307: 3244: 3070: 3032: 3024:Extended coordinates 2949: 2877: 2742: 2617: 2561: 2475: 2044: 1958: 1917: 1871: 1718: 1576: 1517: 1468: 1390: 1345: 1315: 1256: 1210: 910: 868: 790: 711: 672: 623: 577: 551: 489: 452: 426: 323: 290: 248: 208:are plane models of 126: 40:improve this article 2840: 2822: 2796: 2775: 2696: 2678: 2553:Example of doubling 2447: 2429: 2403: 2382: 2234: 2216: 1371:Example of addition 504:{\displaystyle a=1} 485:. The special case 477:Edwards curve is a 441:{\displaystyle a,d} 3971:ultiplications + 4 3919:= A · G · (D − aC) 3816:ultiplications + 1 3665: 3559: 3520: 3444: 3391: 3289: 3141:is represented as 3131: 3056: 3010: 2935: 2860: 2826: 2808: 2782: 2761: 2725: 2682: 2664: 2596: 2539: 2458: 2456: 2433: 2415: 2389: 2368: 2220: 2202: 2025: 1942: 1903: 1846: 1701: 1555: 1503: 1451: 1353: 1323: 1291: 1242: 1193: 893: 854: 772: 697: 655: 609: 559: 501: 460: 438: 409: 298: 273: 202:algebraic geometry 198: 187: 4121:978-3-540-68164-9 3983:dditions, where 1 3694:) represents the 3212:) are called the 2928: 2915: 2909: 2855: 2842: 2720: 2714: 2698: 2591: 2449: 2360: 2236: 2166: 1835: 1690: 1550: 1498: 1186: 1080: 226:Harold M. Edwards 220:, Birkner, Joye, 116: 115: 108: 90: 4282: 4228: 4227: 4213: 4207: 4199: 4185: 4184: 4163: 4157: 4151: 4150: 4148: 4146: 4141: 4132: 4126: 4125: 4095: 3674: 3672: 3671: 3666: 3664: 3663: 3654: 3653: 3638: 3637: 3625: 3624: 3612: 3611: 3599: 3598: 3568: 3566: 3565: 3560: 3558: 3557: 3529: 3527: 3526: 3521: 3516: 3515: 3506: 3501: 3500: 3488: 3487: 3478: 3473: 3472: 3453: 3451: 3450: 3445: 3437: 3436: 3427: 3426: 3417: 3416: 3400: 3398: 3397: 3392: 3390: 3389: 3374: 3373: 3364: 3363: 3351: 3350: 3338: 3337: 3322: 3321: 3298: 3296: 3295: 3290: 3285: 3284: 3272: 3271: 3259: 3258: 3140: 3138: 3137: 3132: 3130: 3129: 3120: 3119: 3098: 3097: 3085: 3084: 3065: 3063: 3062: 3057: 3019: 3017: 3016: 3011: 3009: 3008: 2999: 2998: 2977: 2976: 2964: 2963: 2944: 2942: 2941: 2936: 2934: 2930: 2929: 2921: 2916: 2911: 2910: 2905: 2899: 2889: 2888: 2869: 2867: 2866: 2861: 2856: 2848: 2843: 2841: 2839: 2834: 2821: 2816: 2797: 2795: 2790: 2774: 2769: 2759: 2754: 2753: 2734: 2732: 2731: 2726: 2721: 2716: 2715: 2710: 2704: 2699: 2697: 2695: 2690: 2677: 2672: 2659: 2658: 2657: 2648: 2647: 2634: 2629: 2628: 2605: 2603: 2602: 2597: 2592: 2587: 2573: 2572: 2548: 2546: 2545: 2540: 2532: 2531: 2516: 2515: 2500: 2499: 2490: 2489: 2467: 2465: 2464: 2459: 2457: 2450: 2448: 2446: 2441: 2428: 2423: 2404: 2402: 2397: 2381: 2376: 2366: 2361: 2359: 2358: 2357: 2348: 2347: 2338: 2337: 2328: 2327: 2308: 2307: 2306: 2297: 2296: 2281: 2280: 2271: 2270: 2260: 2251: 2250: 2237: 2235: 2233: 2228: 2215: 2210: 2197: 2196: 2195: 2186: 2185: 2172: 2167: 2165: 2164: 2163: 2154: 2153: 2144: 2143: 2134: 2133: 2114: 2113: 2112: 2103: 2102: 2090: 2089: 2080: 2079: 2069: 2060: 2059: 2034: 2032: 2031: 2026: 2021: 2020: 2008: 2007: 1989: 1988: 1976: 1975: 1951: 1949: 1948: 1943: 1941: 1940: 1912: 1910: 1909: 1904: 1899: 1898: 1886: 1885: 1855: 1853: 1852: 1847: 1836: 1834: 1833: 1832: 1823: 1822: 1813: 1812: 1803: 1802: 1783: 1782: 1781: 1772: 1771: 1756: 1755: 1746: 1745: 1735: 1730: 1729: 1710: 1708: 1707: 1702: 1691: 1689: 1688: 1687: 1678: 1677: 1668: 1667: 1658: 1657: 1638: 1637: 1636: 1627: 1626: 1614: 1613: 1604: 1603: 1593: 1588: 1587: 1564: 1562: 1561: 1556: 1551: 1546: 1529: 1528: 1512: 1510: 1509: 1504: 1499: 1494: 1480: 1479: 1460: 1458: 1457: 1452: 1450: 1449: 1440: 1439: 1418: 1417: 1405: 1404: 1362: 1360: 1359: 1354: 1352: 1332: 1330: 1329: 1324: 1322: 1300: 1298: 1297: 1292: 1287: 1286: 1274: 1273: 1251: 1249: 1248: 1243: 1238: 1237: 1225: 1224: 1202: 1200: 1199: 1194: 1192: 1188: 1187: 1185: 1184: 1183: 1174: 1173: 1164: 1163: 1154: 1153: 1134: 1133: 1132: 1123: 1122: 1107: 1106: 1097: 1096: 1086: 1081: 1079: 1078: 1077: 1068: 1067: 1058: 1057: 1048: 1047: 1028: 1027: 1026: 1017: 1016: 1004: 1003: 994: 993: 983: 970: 969: 957: 956: 938: 937: 925: 924: 902: 900: 899: 894: 892: 891: 863: 861: 860: 855: 850: 849: 837: 836: 818: 817: 805: 804: 781: 779: 778: 773: 771: 770: 761: 760: 739: 738: 726: 725: 706: 704: 703: 698: 696: 695: 664: 662: 661: 656: 651: 650: 638: 637: 618: 616: 615: 610: 605: 604: 592: 591: 569:be a field with 568: 566: 565: 560: 558: 530:and vice versa. 510: 508: 507: 502: 469: 467: 466: 461: 459: 447: 445: 444: 439: 418: 416: 415: 410: 408: 407: 398: 397: 376: 375: 363: 362: 347: 346: 307: 305: 304: 299: 297: 282: 280: 279: 274: 272: 271: 196: 194: 193: 188: 186: 185: 176: 175: 154: 153: 141: 140: 111: 104: 100: 97: 91: 89: 48: 24: 16: 4290: 4289: 4285: 4284: 4283: 4281: 4280: 4279: 4265:Elliptic curves 4255: 4254: 4235: 4225: 4218: 4200: 4190: 4182: 4175: 4172: 4167: 4166: 4158: 4154: 4144: 4142: 4139: 4134: 4133: 4129: 4122: 4097: 4096: 4089: 4084: 4065: 4057: 4050: 4044:= (B − C − D).J 4043: 4034: 4022: 4016: 4009: 4005: 3962: 3958: 3954: 3950: 3946: 3942: 3933: 3925: 3918: 3911: 3907: 3903: 3899: 3895: 3880: 3876: 3870: 3866: 3856: 3852: 3807: 3803: 3799: 3795: 3791: 3787: 3783: 3779: 3775: 3766: 3756: 3739: 3732: 3725: 3718: 3711: 3704: 3693: 3689: 3685: 3681: 3655: 3645: 3629: 3616: 3603: 3590: 3579: 3578: 3575: 3537: 3532: 3531: 3507: 3492: 3479: 3464: 3456: 3455: 3428: 3418: 3408: 3403: 3402: 3381: 3365: 3355: 3342: 3329: 3313: 3305: 3304: 3299:are called the 3276: 3263: 3250: 3242: 3241: 3238: 3121: 3111: 3089: 3076: 3068: 3067: 3030: 3029: 3026: 3000: 2990: 2968: 2955: 2947: 2946: 2900: 2897: 2893: 2880: 2875: 2874: 2798: 2760: 2745: 2740: 2739: 2705: 2660: 2649: 2639: 2635: 2620: 2615: 2614: 2609: 2564: 2559: 2558: 2523: 2507: 2491: 2481: 2473: 2472: 2455: 2454: 2405: 2367: 2349: 2339: 2329: 2319: 2309: 2298: 2288: 2272: 2262: 2261: 2252: 2242: 2239: 2238: 2198: 2187: 2177: 2173: 2155: 2145: 2135: 2125: 2115: 2104: 2094: 2081: 2071: 2070: 2061: 2051: 2042: 2041: 2012: 1999: 1980: 1967: 1956: 1955: 1920: 1915: 1914: 1890: 1877: 1869: 1868: 1862: 1824: 1814: 1804: 1794: 1784: 1773: 1763: 1747: 1737: 1736: 1721: 1716: 1715: 1679: 1669: 1659: 1649: 1639: 1628: 1618: 1605: 1595: 1594: 1579: 1574: 1573: 1568: 1520: 1515: 1514: 1471: 1466: 1465: 1441: 1431: 1409: 1396: 1388: 1387: 1343: 1342: 1313: 1312: 1278: 1265: 1254: 1253: 1229: 1216: 1208: 1207: 1175: 1165: 1155: 1145: 1135: 1124: 1114: 1098: 1088: 1087: 1069: 1059: 1049: 1039: 1029: 1018: 1008: 995: 985: 984: 981: 977: 961: 948: 929: 916: 908: 907: 871: 866: 865: 841: 828: 809: 796: 788: 787: 762: 752: 730: 717: 709: 708: 675: 670: 669: 642: 629: 621: 620: 596: 583: 575: 574: 549: 548: 545: 536: 528:Montgomery form 487: 486: 450: 449: 424: 423: 399: 389: 367: 354: 326: 321: 320: 288: 287: 251: 246: 245: 242: 210:elliptic curves 177: 167: 145: 132: 124: 123: 112: 101: 95: 92: 49: 47: 37: 25: 12: 11: 5: 4288: 4286: 4278: 4277: 4275:Quartic curves 4272: 4267: 4257: 4256: 4253: 4252: 4246: 4241: 4234: 4233:External links 4231: 4230: 4229: 4215: 4214: 4187: 4186: 4171: 4168: 4165: 4164: 4152: 4127: 4120: 4086: 4085: 4083: 4080: 4079: 4078: 4071: 4064: 4061: 4060: 4059: 4055: 4052: 4048: 4045: 4041: 4038: 4035: 4032: 4029: 4026: 4023: 4020: 4017: 4014: 4011: 4007: 4003: 3999: 3998: 3996: 3965: 3964: 3960: 3956: 3952: 3948: 3944: 3940: 3932: 3929: 3928: 3927: 3923: 3920: 3916: 3913: 3909: 3905: 3901: 3897: 3893: 3890: 3887: 3884: 3881: 3878: 3874: 3871: 3868: 3864: 3861: 3858: 3854: 3850: 3846: 3845: 3810: 3809: 3805: 3801: 3797: 3793: 3789: 3785: 3781: 3777: 3773: 3765: 3762: 3744: 3737: 3730: 3723: 3716: 3709: 3702: 3691: 3687: 3683: 3679: 3662: 3658: 3652: 3648: 3644: 3641: 3636: 3632: 3628: 3623: 3619: 3615: 3610: 3606: 3602: 3597: 3593: 3589: 3586: 3574: 3571: 3556: 3553: 3550: 3547: 3544: 3540: 3519: 3514: 3510: 3505: 3499: 3495: 3491: 3486: 3482: 3477: 3471: 3467: 3463: 3443: 3440: 3435: 3431: 3425: 3421: 3415: 3411: 3388: 3384: 3380: 3377: 3372: 3368: 3362: 3358: 3354: 3349: 3345: 3341: 3336: 3332: 3328: 3325: 3320: 3316: 3312: 3288: 3283: 3279: 3275: 3270: 3266: 3262: 3257: 3253: 3249: 3237: 3234: 3128: 3124: 3118: 3114: 3110: 3107: 3104: 3101: 3096: 3092: 3088: 3083: 3079: 3075: 3055: 3052: 3049: 3046: 3043: 3040: 3037: 3025: 3022: 3007: 3003: 2997: 2993: 2989: 2986: 2983: 2980: 2975: 2971: 2967: 2962: 2958: 2954: 2933: 2927: 2924: 2919: 2914: 2908: 2903: 2896: 2892: 2887: 2883: 2871: 2870: 2859: 2854: 2851: 2846: 2838: 2833: 2829: 2825: 2820: 2815: 2811: 2807: 2804: 2801: 2794: 2789: 2785: 2781: 2778: 2773: 2768: 2764: 2757: 2752: 2748: 2736: 2735: 2724: 2719: 2713: 2708: 2702: 2694: 2689: 2685: 2681: 2676: 2671: 2667: 2663: 2656: 2652: 2646: 2642: 2638: 2632: 2627: 2623: 2607: 2606:. The point 2P 2595: 2590: 2585: 2582: 2579: 2576: 2571: 2567: 2538: 2535: 2530: 2526: 2522: 2519: 2514: 2510: 2506: 2503: 2498: 2494: 2488: 2484: 2480: 2469: 2468: 2453: 2445: 2440: 2436: 2432: 2427: 2422: 2418: 2414: 2411: 2408: 2401: 2396: 2392: 2388: 2385: 2380: 2375: 2371: 2364: 2356: 2352: 2346: 2342: 2336: 2332: 2326: 2322: 2318: 2315: 2312: 2305: 2301: 2295: 2291: 2287: 2284: 2279: 2275: 2269: 2265: 2258: 2255: 2253: 2249: 2245: 2241: 2240: 2232: 2227: 2223: 2219: 2214: 2209: 2205: 2201: 2194: 2190: 2184: 2180: 2176: 2170: 2162: 2158: 2152: 2148: 2142: 2138: 2132: 2128: 2124: 2121: 2118: 2111: 2107: 2101: 2097: 2093: 2088: 2084: 2078: 2074: 2067: 2064: 2062: 2058: 2054: 2050: 2049: 2024: 2019: 2015: 2011: 2006: 2002: 1998: 1995: 1992: 1987: 1983: 1979: 1974: 1970: 1966: 1963: 1939: 1936: 1933: 1930: 1927: 1923: 1902: 1897: 1893: 1889: 1884: 1880: 1876: 1861: 1858: 1857: 1856: 1845: 1842: 1839: 1831: 1827: 1821: 1817: 1811: 1807: 1801: 1797: 1793: 1790: 1787: 1780: 1776: 1770: 1766: 1762: 1759: 1754: 1750: 1744: 1740: 1733: 1728: 1724: 1712: 1711: 1700: 1697: 1694: 1686: 1682: 1676: 1672: 1666: 1662: 1656: 1652: 1648: 1645: 1642: 1635: 1631: 1625: 1621: 1617: 1612: 1608: 1602: 1598: 1591: 1586: 1582: 1566: 1554: 1549: 1544: 1541: 1538: 1535: 1532: 1527: 1523: 1502: 1497: 1492: 1489: 1486: 1483: 1478: 1474: 1462: 1461: 1448: 1444: 1438: 1434: 1430: 1427: 1424: 1421: 1416: 1412: 1408: 1403: 1399: 1395: 1351: 1321: 1290: 1285: 1281: 1277: 1272: 1268: 1264: 1261: 1241: 1236: 1232: 1228: 1223: 1219: 1215: 1204: 1203: 1191: 1182: 1178: 1172: 1168: 1162: 1158: 1152: 1148: 1144: 1141: 1138: 1131: 1127: 1121: 1117: 1113: 1110: 1105: 1101: 1095: 1091: 1084: 1076: 1072: 1066: 1062: 1056: 1052: 1046: 1042: 1038: 1035: 1032: 1025: 1021: 1015: 1011: 1007: 1002: 998: 992: 988: 980: 976: 973: 968: 964: 960: 955: 951: 947: 944: 941: 936: 932: 928: 923: 919: 915: 890: 887: 884: 881: 878: 874: 853: 848: 844: 840: 835: 831: 827: 824: 821: 816: 812: 808: 803: 799: 795: 784: 783: 769: 765: 759: 755: 751: 748: 745: 742: 737: 733: 729: 724: 720: 716: 694: 691: 688: 685: 682: 678: 654: 649: 645: 641: 636: 632: 628: 608: 603: 599: 595: 590: 586: 582: 571:characteristic 557: 544: 541: 535: 532: 500: 497: 494: 458: 437: 434: 431: 420: 419: 406: 402: 396: 392: 388: 385: 382: 379: 374: 370: 366: 361: 357: 353: 350: 345: 342: 339: 336: 333: 329: 310:characteristic 296: 270: 267: 264: 261: 258: 254: 241: 238: 216:introduced by 214:Edwards curves 184: 180: 174: 170: 166: 163: 160: 157: 152: 148: 144: 139: 135: 131: 114: 113: 28: 26: 19: 13: 10: 9: 6: 4: 3: 2: 4287: 4276: 4273: 4271: 4268: 4266: 4263: 4262: 4260: 4251: 4247: 4245: 4242: 4240: 4237: 4236: 4232: 4224: 4223: 4217: 4216: 4211: 4205: 4198: 4194: 4189: 4188: 4181: 4180: 4174: 4173: 4169: 4162: 4156: 4153: 4138: 4131: 4128: 4123: 4117: 4113: 4109: 4105: 4101: 4094: 4092: 4088: 4081: 4076: 4072: 4070: 4067: 4066: 4062: 4053: 4051:= F · (E − D) 4046: 4039: 4036: 4030: 4027: 4024: 4018: 4012: 4001: 4000: 3997: 3994: 3993: 3992: 3990: 3986: 3982: 3978: 3974: 3970: 3938: 3937: 3936: 3930: 3921: 3914: 3891: 3888: 3885: 3882: 3872: 3862: 3859: 3848: 3847: 3843: 3842: 3841: 3839: 3835: 3831: 3827: 3823: 3819: 3815: 3771: 3770: 3769: 3763: 3761: 3758: 3755: 3751: 3747: 3743: 3736: 3729: 3722: 3715: 3708: 3701: 3697: 3678: 3660: 3656: 3650: 3646: 3642: 3639: 3634: 3630: 3626: 3621: 3617: 3608: 3604: 3600: 3595: 3591: 3587: 3572: 3570: 3554: 3551: 3548: 3545: 3542: 3538: 3512: 3508: 3503: 3497: 3493: 3489: 3484: 3480: 3475: 3469: 3465: 3441: 3438: 3433: 3429: 3423: 3419: 3413: 3409: 3386: 3382: 3378: 3375: 3370: 3366: 3360: 3356: 3352: 3347: 3343: 3334: 3330: 3326: 3323: 3318: 3314: 3303:on the curve 3302: 3281: 3277: 3273: 3268: 3264: 3260: 3255: 3251: 3235: 3233: 3231: 3227: 3223: 3219: 3215: 3211: 3207: 3203: 3199: 3194: 3192: 3188: 3185: =  3184: 3180: 3176: 3173: =  3172: 3168: 3164: 3161: =  3160: 3156: 3152: 3148: 3144: 3126: 3122: 3116: 3112: 3108: 3105: 3102: 3099: 3094: 3090: 3086: 3081: 3077: 3073: 3050: 3047: 3044: 3041: 3038: 3023: 3021: 3005: 3001: 2995: 2991: 2987: 2984: 2981: 2978: 2973: 2969: 2965: 2960: 2956: 2952: 2931: 2925: 2922: 2917: 2912: 2906: 2901: 2894: 2890: 2885: 2881: 2857: 2852: 2849: 2844: 2836: 2831: 2827: 2823: 2818: 2813: 2809: 2805: 2802: 2799: 2792: 2787: 2783: 2779: 2776: 2771: 2766: 2762: 2755: 2750: 2746: 2738: 2737: 2722: 2717: 2711: 2706: 2700: 2692: 2687: 2683: 2679: 2674: 2669: 2665: 2661: 2654: 2650: 2644: 2640: 2636: 2630: 2625: 2621: 2613: 2612: 2611: 2588: 2583: 2580: 2574: 2569: 2565: 2555: 2554: 2550: 2536: 2533: 2528: 2524: 2520: 2517: 2512: 2508: 2504: 2501: 2496: 2492: 2486: 2482: 2478: 2451: 2443: 2438: 2434: 2430: 2425: 2420: 2416: 2412: 2409: 2406: 2399: 2394: 2390: 2386: 2383: 2378: 2373: 2369: 2362: 2354: 2350: 2344: 2340: 2334: 2330: 2324: 2320: 2316: 2313: 2310: 2303: 2299: 2293: 2289: 2285: 2282: 2277: 2273: 2267: 2263: 2256: 2254: 2247: 2243: 2230: 2225: 2221: 2217: 2212: 2207: 2203: 2199: 2192: 2188: 2182: 2178: 2174: 2168: 2160: 2156: 2150: 2146: 2140: 2136: 2130: 2126: 2122: 2119: 2116: 2109: 2105: 2099: 2095: 2091: 2086: 2082: 2076: 2072: 2065: 2063: 2056: 2052: 2040: 2039: 2038: 2035: 2017: 2013: 2009: 2004: 2000: 1993: 1985: 1981: 1977: 1972: 1968: 1961: 1953: 1937: 1934: 1931: 1928: 1925: 1921: 1913:on the curve 1895: 1891: 1887: 1882: 1878: 1866: 1859: 1843: 1840: 1837: 1829: 1825: 1819: 1815: 1809: 1805: 1799: 1795: 1791: 1788: 1785: 1778: 1774: 1768: 1764: 1760: 1757: 1752: 1748: 1742: 1738: 1731: 1726: 1722: 1714: 1713: 1698: 1695: 1692: 1684: 1680: 1674: 1670: 1664: 1660: 1654: 1650: 1646: 1643: 1640: 1633: 1629: 1623: 1619: 1615: 1610: 1606: 1600: 1596: 1589: 1584: 1580: 1572: 1571: 1570: 1547: 1542: 1539: 1536: 1530: 1525: 1521: 1495: 1490: 1487: 1481: 1476: 1472: 1446: 1442: 1436: 1432: 1428: 1425: 1422: 1419: 1414: 1410: 1406: 1401: 1397: 1393: 1386: 1385: 1384: 1382: 1378: 1373: 1372: 1368: 1366: 1340: 1336: 1310: 1306: 1301: 1283: 1279: 1275: 1270: 1266: 1262: 1234: 1230: 1226: 1221: 1217: 1189: 1180: 1176: 1170: 1166: 1160: 1156: 1150: 1146: 1142: 1139: 1136: 1129: 1125: 1119: 1115: 1111: 1108: 1103: 1099: 1093: 1089: 1082: 1074: 1070: 1064: 1060: 1054: 1050: 1044: 1040: 1036: 1033: 1030: 1023: 1019: 1013: 1009: 1005: 1000: 996: 990: 986: 978: 974: 966: 962: 958: 953: 949: 942: 934: 930: 926: 921: 917: 906: 905: 904: 888: 885: 882: 879: 876: 872: 846: 842: 838: 833: 829: 822: 814: 810: 806: 801: 797: 767: 763: 757: 753: 749: 746: 743: 740: 735: 731: 727: 722: 718: 714: 692: 689: 686: 683: 680: 676: 668: 667: 666: 647: 643: 639: 634: 630: 601: 597: 593: 588: 584: 572: 542: 540: 533: 531: 529: 525: 520: 518: 517:Edwards curve 514: 498: 495: 492: 484: 483:Edwards curve 480: 476: 471: 435: 432: 429: 404: 400: 394: 390: 386: 383: 380: 377: 372: 368: 364: 359: 355: 351: 348: 343: 340: 337: 334: 331: 327: 319: 318: 317: 315: 311: 286: 268: 265: 262: 259: 256: 252: 239: 237: 235: 231: 227: 223: 219: 215: 211: 207: 203: 182: 178: 172: 168: 164: 161: 158: 155: 150: 146: 142: 137: 133: 129: 120: 110: 107: 99: 88: 85: 81: 78: 74: 71: 67: 64: 60: 57: –  56: 52: 51:Find sources: 45: 41: 35: 34: 29:This article 27: 23: 18: 17: 4221: 4196: 4178: 4160: 4155: 4143:. Retrieved 4130: 4103: 3988: 3984: 3980: 3976: 3975:quarings + 1 3972: 3968: 3967:This costs 3 3966: 3934: 3837: 3833: 3829: 3825: 3821: 3817: 3813: 3812:and costs 10 3811: 3767: 3759: 3753: 3749: 3745: 3741: 3734: 3727: 3720: 3713: 3706: 3699: 3696:affine point 3676: 3576: 3300: 3239: 3229: 3225: 3221: 3217: 3213: 3209: 3205: 3201: 3197: 3195: 3190: 3186: 3182: 3178: 3174: 3170: 3166: 3162: 3158: 3154: 3150: 3146: 3142: 3027: 2872: 2556: 2552: 2551: 2470: 2036: 1954: 1864: 1863: 1463: 1380: 1376: 1374: 1370: 1369: 1364: 1338: 1334: 1308: 1304: 1302: 1205: 785: 546: 537: 521: 512: 472: 421: 243: 205: 199: 102: 96:January 2010 93: 83: 76: 69: 62: 50: 38:Please help 33:verification 30: 3836:and one by 3820:quaring + 2 4259:Categories 4170:References 4145:28 January 4037:J = F − 2H 3912:) − C − D) 3896:= A · F((X 3883:E = dC · D 1339:non-square 240:Definition 66:newspapers 4028:F = E + D 3995:Algorithm 3889:G = B + E 3886:F = B − E 3844:Algorithm 3439:≠ 2824:− 2803:− 2777:− 2534:− 2431:− 2410:− 2384:− 2314:− 2283:− 1841:− 1789:− 1758:− 1543:− 1263:− 1140:− 1109:− 534:Group law 513:untwisted 218:Bernstein 4204:citation 4063:See also 1865:Doubling 1379:= 3 and 1365:complete 4058:= F · J 3951:) = 2(X 3926:= F · G 3705:=  475:twisted 283:over a 80:scholar 4118:  4025:E = aC 4002:B = (X 3904:) · (X 3796:) + (X 3784:) = (X 2037:where 1309:square 481:of an 422:where 314:affine 204:, the 82:  75:  68:  61:  53:  4226:(PDF) 4183:(PDF) 4140:(PDF) 4082:Notes 4069:EdDSA 4031:H = Z 4019:D = Y 4013:C = X 3873:D = Y 3863:C = X 3860:B = A 3849:A = Z 3740:) on 3401:with 1383:= 2: 1337:is a 1307:is a 479:twist 473:Each 308:with 285:field 234:EdDSA 222:Lange 87:JSTOR 73:books 4210:link 4147:2020 4116:ISBN 3824:+ 7 3675:For 1952:is: 1513:and 1333:and 903:is: 619:and 547:Let 59:news 4108:doi 4006:+ Y 3979:+ 7 3908:+ Y 3900:+ Y 3877:· Y 3867:· X 3853:· Z 3530:on 3232:). 3066:on 1341:in 1311:in 1252:is 864:on 511:is 200:In 42:by 4261:: 4206:}} 4202:{{ 4195:, 4114:. 4090:^ 3991:. 3963:). 3959::Z 3955::Y 3947::Z 3943::Y 3939:(X 3840:. 3804::Z 3800::Y 3792::Z 3788::Y 3780::Z 3776::Y 3772:(X 3757:. 3726:= 3719:, 3690::Z 3686::Y 3228::− 3193:. 3183:xy 3181:, 3169:, 3153:, 3149:, 3145:, 3020:. 1844:1. 707:: 519:. 470:. 130:10 4212:) 4149:. 4124:. 4110:: 4077:. 4056:3 4054:Z 4049:3 4047:Y 4042:3 4040:X 4033:1 4021:1 4015:1 4010:) 4008:1 4004:1 3989:a 3985:D 3981:a 3977:D 3973:S 3969:M 3961:1 3957:1 3953:1 3949:3 3945:3 3941:3 3924:3 3922:Z 3917:3 3915:Y 3910:2 3906:2 3902:1 3898:1 3894:3 3892:X 3879:2 3875:1 3869:2 3865:1 3857:, 3855:2 3851:1 3838:d 3834:a 3830:D 3826:a 3822:D 3818:S 3814:M 3808:) 3806:2 3802:2 3798:2 3794:1 3790:1 3786:1 3782:3 3778:3 3774:3 3754:d 3752:, 3750:a 3748:, 3746:E 3742:E 3738:1 3735:Z 3733:/ 3731:1 3728:Y 3724:1 3721:y 3717:1 3714:Z 3712:/ 3710:1 3707:X 3703:1 3700:x 3698:( 3692:1 3688:1 3684:1 3680:1 3677:Z 3661:2 3657:Y 3651:2 3647:X 3643:d 3640:+ 3635:4 3631:Z 3627:= 3622:2 3618:Z 3614:) 3609:2 3605:Y 3601:+ 3596:2 3592:X 3588:a 3585:( 3555:d 3552:, 3549:a 3546:, 3543:E 3539:E 3518:) 3513:1 3509:Y 3504:/ 3498:1 3494:Z 3490:, 3485:1 3481:X 3476:/ 3470:1 3466:Z 3462:( 3442:0 3434:1 3430:Z 3424:1 3420:Y 3414:1 3410:X 3387:4 3383:Z 3379:d 3376:+ 3371:2 3367:Y 3361:2 3357:X 3353:= 3348:2 3344:Z 3340:) 3335:2 3331:Y 3327:a 3324:+ 3319:2 3315:X 3311:( 3287:) 3282:1 3278:Z 3274:: 3269:1 3265:Y 3261:: 3256:1 3252:X 3248:( 3230:T 3226:Z 3224:: 3222:Y 3220:: 3218:X 3210:T 3208:: 3206:Z 3204:: 3202:Y 3200:: 3198:X 3191:Z 3189:/ 3187:T 3179:Z 3177:/ 3175:Y 3171:y 3167:Z 3165:/ 3163:X 3159:x 3155:T 3151:Z 3147:Y 3143:X 3127:2 3123:y 3117:2 3113:x 3109:d 3106:+ 3103:1 3100:= 3095:2 3091:y 3087:+ 3082:2 3078:x 3074:a 3054:) 3051:z 3048:, 3045:y 3042:, 3039:x 3036:( 3006:2 3002:y 2996:2 2992:x 2988:2 2985:+ 2982:1 2979:= 2974:2 2970:y 2966:+ 2961:2 2957:x 2953:3 2932:) 2926:3 2923:1 2918:, 2913:5 2907:2 2902:2 2895:( 2891:= 2886:3 2882:P 2858:. 2853:3 2850:1 2845:= 2837:2 2832:1 2828:y 2819:2 2814:1 2810:x 2806:a 2800:2 2793:2 2788:1 2784:x 2780:a 2772:2 2767:1 2763:y 2756:= 2751:3 2747:y 2723:, 2718:5 2712:2 2707:2 2701:= 2693:2 2688:1 2684:y 2680:+ 2675:2 2670:1 2666:x 2662:a 2655:1 2651:y 2645:1 2641:x 2637:2 2631:= 2626:3 2622:x 2608:1 2594:) 2589:2 2584:, 2581:1 2578:( 2575:= 2570:1 2566:P 2537:1 2529:2 2525:y 2521:b 2518:+ 2513:2 2509:x 2505:a 2502:= 2497:2 2493:y 2487:2 2483:x 2479:d 2452:. 2444:2 2439:1 2435:y 2426:2 2421:1 2417:x 2413:a 2407:2 2400:2 2395:1 2391:x 2387:a 2379:2 2374:1 2370:y 2363:= 2355:1 2351:y 2345:1 2341:y 2335:1 2331:x 2325:1 2321:x 2317:d 2311:1 2304:1 2300:x 2294:1 2290:x 2286:a 2278:1 2274:y 2268:1 2264:y 2257:= 2248:3 2244:y 2231:2 2226:1 2222:y 2218:+ 2213:2 2208:1 2204:x 2200:a 2193:1 2189:y 2183:1 2179:x 2175:2 2169:= 2161:1 2157:y 2151:1 2147:y 2141:1 2137:x 2131:1 2127:x 2123:d 2120:+ 2117:1 2110:1 2106:x 2100:1 2096:y 2092:+ 2087:1 2083:y 2077:1 2073:x 2066:= 2057:3 2053:x 2023:) 2018:3 2014:y 2010:, 2005:3 2001:x 1997:( 1994:= 1991:) 1986:1 1982:y 1978:, 1973:1 1969:x 1965:( 1962:2 1938:d 1935:, 1932:a 1929:, 1926:E 1922:E 1901:) 1896:1 1892:y 1888:, 1883:1 1879:x 1875:( 1838:= 1830:2 1826:y 1820:1 1816:y 1810:2 1806:x 1800:1 1796:x 1792:d 1786:1 1779:2 1775:x 1769:1 1765:x 1761:a 1753:2 1749:y 1743:1 1739:y 1732:= 1727:3 1723:y 1699:, 1696:0 1693:= 1685:2 1681:y 1675:1 1671:y 1665:2 1661:x 1655:1 1651:x 1647:d 1644:+ 1641:1 1634:2 1630:x 1624:1 1620:y 1616:+ 1611:2 1607:y 1601:1 1597:x 1590:= 1585:3 1581:x 1567:3 1553:) 1548:2 1540:, 1537:1 1534:( 1531:= 1526:2 1522:P 1501:) 1496:2 1491:, 1488:1 1485:( 1482:= 1477:1 1473:P 1447:2 1443:y 1437:2 1433:x 1429:2 1426:+ 1423:1 1420:= 1415:2 1411:y 1407:+ 1402:2 1398:x 1394:3 1381:d 1377:a 1350:K 1335:d 1320:K 1305:a 1289:) 1284:1 1280:y 1276:, 1271:1 1267:x 1260:( 1240:) 1235:1 1231:y 1227:, 1222:1 1218:x 1214:( 1190:) 1181:2 1177:y 1171:1 1167:y 1161:2 1157:x 1151:1 1147:x 1143:d 1137:1 1130:2 1126:x 1120:1 1116:x 1112:a 1104:2 1100:y 1094:1 1090:y 1083:, 1075:2 1071:y 1065:1 1061:y 1055:2 1051:x 1045:1 1041:x 1037:d 1034:+ 1031:1 1024:2 1020:x 1014:1 1010:y 1006:+ 1001:2 997:y 991:1 987:x 979:( 975:= 972:) 967:2 963:y 959:, 954:2 950:x 946:( 943:+ 940:) 935:1 931:y 927:, 922:1 918:x 914:( 889:d 886:, 883:a 880:, 877:E 873:E 852:) 847:2 843:y 839:, 834:2 830:x 826:( 823:, 820:) 815:1 811:y 807:, 802:1 798:x 794:( 782:. 768:2 764:y 758:2 754:x 750:d 747:+ 744:1 741:= 736:2 732:y 728:+ 723:2 719:x 715:a 693:d 690:, 687:a 684:, 681:E 677:E 653:) 648:2 644:y 640:, 635:2 631:x 627:( 607:) 602:1 598:y 594:, 589:1 585:x 581:( 556:K 499:1 496:= 493:a 457:K 436:d 433:, 430:a 405:2 401:y 395:2 391:x 387:d 384:+ 381:1 378:= 373:2 369:y 365:+ 360:2 356:x 352:a 349:: 344:d 341:, 338:a 335:, 332:E 328:E 295:K 269:d 266:, 263:a 260:, 257:E 253:E 183:2 179:y 173:2 169:x 165:6 162:+ 159:1 156:= 151:2 147:y 143:+ 138:2 134:x 109:) 103:( 98:) 94:( 84:· 77:· 70:· 63:· 36:.

Index


verification
improve this article
adding citations to reliable sources
"Twisted Edwards curve"
news
newspapers
books
scholar
JSTOR
Learn how and when to remove this message

algebraic geometry
elliptic curves
Edwards curves
Bernstein
Lange
Harold M. Edwards
public key cryptography
EdDSA
field
characteristic
affine
twisted
twist
Edwards curve
Edwards curve
birationally equivalent
Montgomery form
characteristic

Text is available under the Creative Commons Attribution-ShareAlike License. Additional terms may apply.