<div dir="ltr"><div class="gmail_extra"><div class="gmail_quote">On Sat, Apr 30, 2016 at 4:17 AM, Bill Cox <span dir="ltr"><<a href="mailto:waywardgeek@gmail.com" target="_blank">waywardgeek@gmail.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr"><div><div>Clearly there is such a substitution, since we know we can continuously morph the points on the Edwards curve that are in the group to the points of the circle group</div></div></div></blockquote><div><br></div><div>I meant to say that clearly a mapping exists, but not that an efficient mapping exists.</div><div><br></div><div>BillĀ </div></div></div></div>