Public-Key
有沒有基於 DLog 的公鑰加密方案?
有基於許多不同數學難度假設的公鑰加密方案,如決策 Diffie-Hellman 問題的難度、因子分解問題的難度、RSA 問題的難度等。
但我的問題是,是否有任何基於離散日誌問題難度的公鑰加密方案?Discrete Log 問題的難度是否甚至意味著安全公鑰加密的存在?
是否存在這樣的方案以及如何建構一個方案是一個主要的開放式研究問題(例如,參見開放式問題 9.10)。當然,我們確實有像(散列)ElGamal 這樣的方案,它們基於(計算或決策)Diffie-Hellman 問題的推測難度。但尚不清楚這些問題中的任何一個是否等同於離散對數問題(當然,在離散對數容易的組中除外)。