DH鍵共有

Setup

大きい素数 , ,

Protocol

alicebob
send to bobsend to alice
key key

なので共有されている.
からは で計算できない

そのような群が暗号に使えるか

, が小さいと軌道を調べて(=線形で) 離散対数問題が解けてしまう.

,

: 楕円曲線 上の有理点のなす群,

アルゴリズム論特論(塩田) 2020年度教材 第13回

参考文献