如果A是解决输入\frac{1}{2}的计算Diffie-Hellman问题并返回一个特殊符号的有效算法,那么如何使用A构造另一种算法B,以更高的概率求解CDH (1 -\frac{1}{2^k})?
发布于 2021-08-06 18:29:52
假设C_k: (g, g^a, g^b) \mapsto g^{ab}是你的CDH-解算器,它用概率1 - \frac{1}{2^k}解决它,否则用特殊的符号解决它.让我们从C_1递归地构造它们。
C_{k+1}的建设:
不难看出,现在输出g^{ab}的总概率是1 - \frac{1}{2^k}。
https://crypto.stackexchange.com/questions/92122
复制相似问题