Discrete-Logarithm
選擇階數的離散對數問題
如果組的順序( $ p $ )被攻擊者選擇然後離散對數仍然很難?
如果攻擊者可以選擇,比如說,一個訂單 $ p=3 $ ,那麼就很簡單了。
但是,如果攻擊者被限制選擇一個大訂單,那可能還不夠。如果攻擊者能夠選擇一個平滑的組序,即一個序 $ p $ 這是多個小素數的乘積,那麼離散對數問題很容易(使用Pohlig-Hellman算法)。
因此,除非授予攻擊者的靈活性比問題所表明的更受限制,否則答案是“不,離散對數問題可能很容易”