那么如果你有 p ,g, y, q ,是否有可能找到这个方程 y=g^x mod p 的私钥 x 当然是大整数?如果有办法查出来,可以用什么方法?..........注意:这些是大整数
问问题
61 次
1 回答
2
这称为离散对数问题。您似乎对这个问题的素数场特例感兴趣。
对于足够大的正确选择的字段,p
这是不可行的。我希望这对于 512 位来说相当便宜(100 美元左右),p
而在 1024 位时非常昂贵。超越这一点,即使对于州一级的对手来说,它也很快变得不可行。
对于某些领域,它要便宜得多。例如,在二进制字段(不是您的示例中的素数字段)中解决 DL 产生了很多最近的论文。例如GF(2^809) 中的离散对数与 FFS和关于函数场筛和更高分裂概率的影响:F_2^1971 中离散对数的应用。
于 2013-04-21T12:51:43.723 回答