Elliptic-Curves
求解 Diffie-Hellman 與 DLP
我想知道目前關於解決 Diffie-Hellman 問題 (DHP) 的難度的知識是什麼。
顯然解決 DLP(離散日誌)至少與解決 DH 問題一樣難。
反過來呢:
- 在一般情況下(循環組,沒有其他假設)?
- 使用特定的組(有限域的乘法組,各種 EC,…)?
我發現<ftp://ftp.inf.ethz.ch/pub/crypto/publications/MauWol00c.pdf>討論此事,但這篇論文已有 20 多年的歷史,所以我想它可能已經過時了……
根據維基百科(有兩篇文章來源):
計算離散對數是解決 CDH 問題的唯一已知方法。但沒有證據表明它實際上是唯一的方法。確定離散對數假設是否等同於 CDH 假設是一個懸而未決的問題,儘管在某些特殊情況下可以證明是這種情況。