推广与影响:从 ECC 到整个公钥世界
- 公式卡 1(ECDLP 只换两个组件):模幂 → 椭圆曲线点乘 |a⟩|b⟩|0⟩ → |a⟩|b⟩|aG+bH⟩;QFT 改在曲线群阶 n 上进行;其余步骤完全相同
- 公式卡 2(复杂度演算):量子 O(poly(log n)) vs 经典 Pollard rho O(√n);代入 256 位曲线:√n = √(2²⁵⁶) = 2¹²⁸ ≈ 3.4×10³⁸ vs (log₂n)³ = 256³ ≈ 1.7×10⁷——指数加速
- 公式卡 3(统一框架):整数分解 = 一维周期查找(x ↦ aˣ mod N 以阶 r 为周期);离散对数 = 二维周期查找(隐藏格 Λ);同为阿贝尔 HSP——经典方向互不归约,量子一并击破
- 结果框:RSA / Diffie–Hellman / DSA / ECC 全部 O((log)³) 时间破解;256 位 ECC ≈ 3072 位 RSA,量子面前同样脆弱 → 后量子密码动因
类型formula-card(+ 框架表)