ElGamal暗号 群選択アルゴリズム PPTアルゴリズム G(κ):(G,∣G∣,g) 有限巡回群 G, 位数, 生成元 scheme Π=(Gen,Enc,Dec) Gen M=G,C=G2 (G,∣G∣,g)←G(κ) s←U(⋯,∣G∣−1),h:=gs∈G (pk,sk)=((G,∣G∣,g,h),s) Enc r←U(⋯,∣G∣−1),c1:=gr,c2:=hr return (c1,c2) Dec return m′,m′:=c1−sc2 2022-12-21 ElGamal暗号 · 猫にはわかる暗号の話