Да, действительно - там обыкновенный SNFS. Со сложностью, пропоорциональной кубическому корню. И в общем-то для дискретного логарифмирования в поле вычетов сравнимые оценки есть. Но есть та засада, что там сложность определяется p, а размеры подписи - q, которое заметно меньше.
no subject
Date: 2007-05-22 08:51 am (UTC)И в общем-то для дискретного логарифмирования в поле вычетов сравнимые оценки есть. Но есть та засада, что
там сложность определяется p, а размеры подписи - q, которое заметно меньше.