Paso 13: La seguridad de ECDSA
Usted puede tener en cuenta que necesita dos 'k' (número aleatorio) y 'dA' (la clave privada) para calcular S, pero usted solamente necesidad de R y Qa (clave pública) para verificar la firma. Y desde R = k * G y Qa = dA * G y debido a la función de puerta de trampa en la multiplicación del punto ECDSA (explicada en paso 9), no podemos calcular dA o k saber Qa y R, esto hace que el algoritmo ECDSA seguro, no hay ninguna manera de encontrar las claves privadas y no hay ninguna manera de falsificar una firma sin saber la clave privada.