Paillier密码系统中的逆元素

时间:2012-12-09 08:30:30

标签: field

据我所知,在Paillier密码系统中, 消息m的加密c计算为c = g ^ m r ^ n mod n ^ 2

现在,我想知道我是否能得到g ^ m mod n ^ 2,因为我知道c,r和n?

似乎“mod n ^ 2”操作不构成有限域。 并非每个元素在Z * _ {n ^ 2}中都具有相应的乘法逆。 所以,似乎并不总是找不到合适的(r ^ n)^ - 1来得到g ^ m = g ^ m r ^ n(r ^ n)^ - 1 mod n ^ 2

如果是这样,我们是否可以找到或限制r的使用,以便始终可以找到(r ^ n)^ - 1?

0 个答案:

没有答案