Discrete-Logarithm

選擇階數的離散對數問題

  • November 8, 2020

如果組的順序( $ p $ )被攻擊者選擇然後離散對數仍然很難?

如果攻擊者可以選擇,比如說,一個訂單 $ p=3 $ ,那麼就很簡單了。

但是,如果攻擊者被限制選擇一個大訂單,那可能還不夠。如果攻擊者能夠選擇一個平滑的組序,即一個序 $ p $ 這是多個小素數的乘積,那麼離散對數問題很容易(使用Pohlig-Hellman算法)。

因此,除非授予攻擊者的靈活性比問題所表明的更受限制,否則答案是“不,離散對數問題可能很容易”

引用自:https://crypto.stackexchange.com/questions/86044