设G是一个循环群的生成元,其中离散对数问题是困难的,x和u分别是该群的标量,使得X = xG和U = uG分别成为该群的标量。我们要计算J = x^{-1}U。即使我们知道x,也可以在不知道u的情况下计算它吗?
发布于 2020-10-24 19:15:25
这个问题等价于计算Diffie问题;即使我们知道u,这仍然是正确的。
有关详细信息,请参见本论文;总之:
https://crypto.stackexchange.com/questions/85777
相似问题