算法体系:
1

曲线参数与密钥生成

2

椭圆曲线可视化

左图:实数域 y² = x³ + ax + b 上的连续曲线与点加几何示意; 右图:有限域 Fp 上的离散散点分布(真实密码学运算所在域)。 基点 G 以蓝色标记,公钥 Q 以红色标记。

实数域 R(教学直觉)
有限域 Fp(实际运算)
3

消息签名

对消息做哈希(国际体系:SHA-256;国密体系:SM3),使用私钥 d 对摘要签名,输出签名对 (r, s)。

4

签名验证

验证者使用签名者公钥 Q、消息摘要及签名 (r, s),通过椭圆曲线运算验证等式是否成立。篡改消息或修改签名任一比特都将导致验证失败。

状态:等待操作