Domanda

Voglio calcolare $ g^{mn} $ mod $ n^2 $ dove $ n = pq $ e so che $ g $ ha ordine $ kn $ mod $ n^2 $ dove $ m

La mia domanda deriva da un'implementazione del criptosistema di Paillier a cui sto lavorando. In questo momento, sto seguendo il documento originale "Cryptosystems a chiave pubblica basata su classi di residuo di grado composito", Schema 3 con la raccomandazione di generare $ G $ usando DSA. Ho esaminato i diversi metodi di calcolo dell'esponentezione modulare direttamente come quadrati e multiplica, k-ary, finestra scorrevole, ecc. Voglio un algoritmo per il calcolo $ g^{mn} bmod n^2 $ che non si basa sulla conoscenza della fattorizzazione di $ n $.

Nessuna soluzione corretta

Autorizzato sotto: CC-BY-SA insieme a attribuzione
Non affiliato a cs.stackexchange
scroll top