困难问题假设 大整数分解 (Factoring):给定 N=pq,求 p,q。是 RSA 的基础。 离散对数 (DLP):在循环群 G 中,给定 g,h=gx,求 x。 CDH (计算 Diffie-Hellman):给定 g,ga,gb,求 gab。 DDH (判定 Diffie-Hellman):区分 (g,ga,gb,gab) 和 (g,ga,gb,gz)。这是最强的假设。 欧拉定理 ∀a∈ZN∗,aϕ(N)≡1(modN)。这是 RSA 解密有效性的数学基础。