Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 258

Curve25519

O que é Curve25519?

Curve25519Curva eliptica de Montgomery concebida por Daniel J. Bernstein, usada na funcao Diffie-Hellman X25519 (RFC 7748) com seguranca de ~128 bits.


Curve25519 e a curva de Montgomery y^2 = x^3 + 486662 x^2 + x sobre o corpo primo 2^255 - 19, publicada por Daniel J. Bernstein em 2005. X25519, definida na RFC 7748, e o acordo Diffie-Hellman em curva eliptica que opera sobre Curve25519 usando apenas a coordenada x atraves da escada de Montgomery. Produz um segredo partilhado de 32 bytes a partir de chaves publica e privada de 32 bytes, com cerca de 128 bits de seguranca e implementacoes completas, em tempo constante e resistentes a canais laterais. X25519 e o acordo de chaves padrao em TLS 1.3, SSH, WireGuard, Signal, Noise Protocol, servicos onion Tor v3 e trocas pos-quanticas hibridas modernas. A assinatura Ed25519 utiliza a curva twisted Edwards edwards25519 birracionalmente equivalente.

Exemplos

  1. 01

    O grupo nomeado `x25519` e a curva ECDH padrao em TLS 1.3.

  2. 02

    WireGuard executa um handshake X25519 para derivar as chaves de sessao.

Perguntas frequentes

O que é Curve25519?

Curva eliptica de Montgomery concebida por Daniel J. Bernstein, usada na funcao Diffie-Hellman X25519 (RFC 7748) com seguranca de ~128 bits. Pertence à categoria Criptografia da cibersegurança.

O que significa Curve25519?

Curva eliptica de Montgomery concebida por Daniel J. Bernstein, usada na funcao Diffie-Hellman X25519 (RFC 7748) com seguranca de ~128 bits.

Como funciona Curve25519?

Curve25519 e a curva de Montgomery y^2 = x^3 + 486662 x^2 + x sobre o corpo primo 2^255 - 19, publicada por Daniel J. Bernstein em 2005. X25519, definida na RFC 7748, e o acordo Diffie-Hellman em curva eliptica que opera sobre Curve25519 usando apenas a coordenada x atraves da escada de Montgomery. Produz um segredo partilhado de 32 bytes a partir de chaves publica e privada de 32 bytes, com cerca de 128 bits de seguranca e implementacoes completas, em tempo constante e resistentes a canais laterais. X25519 e o acordo de chaves padrao em TLS 1.3, SSH, WireGuard, Signal, Noise Protocol, servicos onion Tor v3 e trocas pos-quanticas hibridas modernas. A assinatura Ed25519 utiliza a curva twisted Edwards edwards25519 birracionalmente equivalente.

Como se defender contra Curve25519?

As defesas contra Curve25519 costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Quais são outros nomes para Curve25519?

Nomes alternativos comuns: X25519, curve25519-donna.

Termos relacionados

Veja também