暗号業界ではハッシユ関数またはランダムオラクルとしてH:{0,1}^*→Gを使う。 GがZ_NやZ_pの場合は普通のハッシュ関数を使えばいい。 一方、GがZ_p^*中の位数qの部分群であったり楕円曲線上の位数qの群の時はどうするのか? 場当たり的な解決方法として、内部…
引用をストックしました
引用するにはまずログインしてください
引用をストックできませんでした。再度お試しください
限定公開記事のため引用できません。