エドワーズ曲線
RFC 7748 セキュリティのための楕円曲線 Elliptic Curves for Security
RFC 8032 Edwards-Curve Digital Signature Algorithm (EdDSA)
EdWards448 はエドワーズ曲線 (Goldilocksとも呼ばれる)
$ x^2 + y^2 = 1 + dx^2y^2 (p = 3 mod 4の場合)
EdWards25519 はツイストエドワーズ曲線
$ -x^2+y^2 = 1 + dx^2y^2 (p = 1 mod 4の場合)
と呼ばれたりするらしい
EdDSAなどで利用可
モンゴメリー曲線 Curve25519, Curve448 と変換可
ECDSAの楕円曲線とはちょっと違う
yが主軸?