Discrete-Logarithm

相等離散日誌的安全性(在不同的基礎上)

  • May 15, 2022

我試圖在通用組中找到以下 DLOG 問題的減少方法。這是一個簡單的概括,但我沒有找到任何參考(最接近的是Chaum-Pedersen 簽名方案sec 3.2,以及沒有散列的 BLS 簽名)。

讓 $ G $ 是一個循環群,並且 $ g, h $ 發電機。問題是找到 $ y $ 給定 $ g^y, h^y $ .

尋找任何見解或參考。

這相當於離散對數問題。

顯然,如果我能解決離散對數問題,我就能解決你的問題。

給定離散對數問題的一個實例,例如給定 $ x=g^y $ 尋找 $ y $ ,我可以通過選擇一個隨機的來生成你的問題的一個實例 $ r $ 與組順序和設置互質 $ h=g^r $ . 在這種情況下,我也可以計算 $ x^r $ 這將是 $ h^r $ .

因此,如果我能解決您的問題,我就可以解決該組的離散對數問題。

引用自:https://crypto.stackexchange.com/questions/100148