Diskreter Logarithmus

heißt diskreter Logarithmus von zur Basis modulo .

ist natürlich nur modulo der Ordnung von bestimmt, deswegen können wir auch direkt auf beschränken.

Wenn eine Primzahl ist, dann ist die Gleichung genau dann lösbar, wenn

können wir sehr schnell mit der Square-And-Multiply-Methode berechnen. Wie kommen wir aber auf das richtige ?

Naive Berechnung