Pohlig 和 Hellman 方法 Shanks 小步大步法 . . . . . . . 在上述过程会重复遇到如下问题:在等式 gai q−1 p = · · · 中 确定 ai 的值。在前面,我们是用穷搜解决的, 这个问题独立于具体的 b,只跟 q, g 有关。 可以对 q − 1 的所有素因子 p,预先计算出 g q − 1 p , g2 q − 1 p , . . . , gp−1 q − 1 p 。 的值; 由于 g 是 Fq 的本原元,所以上面的数两两不同,且不 为 1。 把这些数保存起来,则以后可以通过查表求值,不用每次去 穷搜了。 [时空转换] 广州大学数学与信息科学学院 裴定一、徐详 《信息安全数学基础》