これはthisに関する質問です。簡単には、基底グループを持つElGammal暗号システムでは、素数pを法とする単位のグループは、システムを破壊するために離散対数問題を解くためにインデックス2のサブグループを見つけるように言われています。ユニット群のサブグループにおける離散対数のSAGE実装
明らかに、素数がモジュロであり、xがジェネレータである場合、x^2はインデックス2のサブグループを生成します。今、sageの離散対数問題を解決するよい方法はありますか?このサブグループの離散対数問題を解く結果を、グループ全体でどのように解くことができますか?
http://math.stackexchange.com/questions/1992786/breaking-elgammal-by-solving-discrete-logarithm-in-subgroups-with-sageも参照してください。 – kcrisman