我知道离散日志问题被定义为
G^y \bmod p = x
一般说来,这里的G是组\mathbb{Z}_p^*的生成器,其中G能够为给定的素数生成组中的每个元素。
G
\mathbb{Z}_p^*
我的问题是,在椭圆曲线密码学的背景下,这组是否是所使用的曲线上的全部点?
假设这是正确的,用于模量的素数是否必须大于或小于这组点,甚至驻留在其中?
发布于 2019-09-08 19:13:44
https://crypto.stackexchange.com/questions/73151
相似问题