在佩利尔的原始论文中,引理1说明了为什么n必须划分g的顺序。在这个引理的证明中,我不理解的是为什么g^{x_2-x_1}(y_2/y_1)^n意味着g^{\lambda(x_2-x_1)}。这个结果从何而来?
发布于 2020-06-14 15:57:10
这是通过将\lambda=\lambda(n)提高到:由于\mathbb{Z}_{n^2}中的任何元素的顺序划分了n\cdot\lambda,所以第二部分取消:
https://crypto.stackexchange.com/questions/81333
复制相似问题