如果你有p,g,y,q,那么有可能找到这个方程的私钥x y = g ^ x mod p当然是大整数。 如果有方法可以找到它,可以使用什么方法? ..........注意:这些是大整数
答案 0 :(得分:2)
这称为离散对数问题。你似乎对这个问题的主要领域特殊情况感兴趣。
对于具有足够大p
的正确选择的字段,这是不可行的。我希望这对于512位p
而言相当便宜(100美元左右),而在1024位p时非常昂贵。超越它,即使对于州级对手来说,它也变得不可行。
对于某些领域,它要便宜得多。例如,在二进制字段中解析DL(不是像示例中的素数字段),最近发表了很多论文。例如Discrete logarithm in GF(2^809) with FFS和On the Function Field Sieve and the Impact of Higher Splitting Probabilities: Application to Discrete Logarithms in F_2^1971。