0

那么如果你有 p ,g, y, q ,是否有可能找到这个方程 y=g^x mod p 的私钥 x 当然是大整数?如果有办法查出来,可以用什么方法?..........注意:这些是大整数

4

1 回答 1

2

这称为离散对数问题。您似乎对这个问题的素数场特例感兴趣。

对于足够大的正确选择的字段,p这是不可行的。我希望这对于 512 位来说相当便宜(100 美元左右),p而在 1024 位时非常昂贵。超越这一点,即使对于州一级的对手来说,它也很快变得不可行。

对于某些领域,它要便宜得多。例如,在二进制字段(不是您的示例中的素数字段)中解决 DL 产生了很多最近的论文。例如GF(2^809) 中的离散对数与 FFS关于函数场筛和更高分裂概率的影响:F_2^1971 中离散对数的应用

于 2013-04-21T12:51:43.723 回答