離散対数問題
DLP
P が素数など。
$ e^x \bmod P
でxに戻るのが難しいよ問題
ガロア体
のときは割と逆算できそうな気もする?
楕円曲線でも同じようなことができる
RSA
,
Diffie-Hellman鍵共有法
などで使われる?
RSAではPが素数1つではない