離散対数問題
DLP
P が素数など。
$ e^x \bmod P でxに戻るのが難しいよ問題
ガロア体のときは割と逆算できそうな気もする?
楕円曲線でも同じようなことができる
RSA, Diffie-Hellman鍵共有法 などで使われる?
RSAではPが素数1つではない