离散对数(BSGS)及(exBSGS)

普通BSGS

问题

已知 a , b , P a,b,P a,b,P,且a与P互质,求解同余方程 a x ≡ b   ( m o d   P ) a^x \equiv b \space (mod \space P) axb (mod P)

算法推导

m = ⌈ P   ⌉ m=\left \lceil \sqrt P \space \right \rceil m=P  
x = i m + j x=im+j x=im+j,即 i = ⌊ x m ⌋ i=\left \lfloor \frac x m \right \rfloor i=mx j = x   m o d   m j=x \space mod \space m j=x mod m
所以满足 i ≤ m i \leq m im j ≤ m j \leq m jm
a i m + j ≡ b   ( m o d   P ) a^{im+j} \equiv b \space (mod \space P) aim+jb (mod P)
a j a i m ≡ b   ( m o d   P ) a^j a^{im} \equiv b \space (mod \space P) ajaimb (mod P)
a j ≡ a − i m b   ( m o d   P ) a^j \equiv a^{-im}b \space (mod \space P) ajaimb (mod P)

算法流程

先枚举j,将得到的 a j a^j aj存入hash表;
再枚举i,计算 a − i m b a^{-im}b aimb,是否存在hash表中,如果有,则找到了解,输出即可。

为保证答案最小,必须保证先枚举j,再枚举i,且保证 a j a^j aj在hash表中j从小到大排列

代码

long long work(long long a,long long b,long long P)
{
	long long m,v,e=1,i;
	m=ceil(sqrt(P+0.5));
	
	v=pow_mod(a,m,P);
	v=inv(v);//v=a^(-im)
	
	Hash::clear();
	Hash::add(1,0);
	for(i=1;i<m;i++)
	{
		e=(e*a)%P;
		if(Hash::get(e)==-1)
			Hash::add(e,i);
	}
	for(i=0;i<m;i++)
	{
		int t=Hash::get(b);
		if(t!=-1)
			return i*m+t;
		b=(b*v)%P;
	}
	return -1;
}

模板题

POJ2417

扩展BSGS

问题

已知 a , b , P a,b,P a,b,P,a与P 不一定互质,求解同余方程 a x ≡ b   ( m o d   P ) a^x \equiv b \space (mod \space P) axb (mod P)

算法推导

d = g c d ( a , P ) d=gcd(a,P) d=gcd(a,P)
如果 b   m o d   d ≠ 0 b \space mod \space d ≠0 b mod d̸=0
显然无解

则可以得
a x d ≡ b d   ( m o d   P d ) \frac {a^x} d \equiv \frac b d \space \left( mod \space \frac P d \right) daxdb (mod dP)
a d × a x − 1 ≡ b d   ( m o d   P d ) \frac {a} d \times a^{x-1} \equiv \frac b d \space \left( mod \space \frac P d \right) da×ax1db (mod dP)

然后继续找 d 2 = g c d ( a , P / d ) d_2=gcd(a,P/d) d2=gcd(a,P/d)
a 2 d × d 2 × a x − 2 ≡ b d × d 2   ( m o d   P d × d 2 ) \frac {a^2} {d \times {d_2}} \times a^{x-2} \equiv \frac b {d \times {d_2}} \space \left( mod \space \frac P {d \times {d_2}} \right) d×d2a2×ax2d×d2b (mod d×d2P)

如此反复,令 D = d 1 d 2 d 3 . . . d k D={d_1}{d_2}{d_3}...{d_k} D=d1d2d3...dk

a k D × a x − k ≡ b D   ( m o d   P D ) \frac {a^k} D \times a^{x-k} \equiv \frac b D \space \left( mod \space \frac P D \right) Dak×axkDb (mod DP)

前k次暴力求解,后面 P D \frac P D DP a x − k a^{x-k} axk互质,然后用普通BSGS就可以做了

代码

#include<cstdio>
#include<cmath>
#include<cstring>
const long long HASHSIZE=31643,MAXNODE=31650;

namespace Hash
{
	long long id[MAXNODE],val[MAXNODE],nxt[MAXNODE];
	long long head[HASHSIZE],ncnt;
	void Clear()
	{
		ncnt=0;
		memset(head,-1,sizeof head);
	}
	void Insert(long long i,long long v)
	{
		id[ncnt]=i;
		val[ncnt]=v;
		nxt[ncnt]=head[i%HASHSIZE];
		head[i%HASHSIZE]=ncnt++;
	}
	long long Get(long long i)
	{
		for(long long u=head[i%HASHSIZE];u!=-1;u=nxt[u])
			if(id[u]==i)
				return val[u];
		return -1;
	}
}

long long gcd(long long a,long long b)
{
	if(b==0)
		return a;
	return gcd(b,a%b);
}
void exgcd(long long a,long long b,long long &x,long long &y)
{
	if(b==0)
	{
		x=1;y=0;
		return;
	}
	long long tx,ty;
	exgcd(b,a%b,tx,ty);
	x=ty;
	y=tx-(a/b)*ty;
}
long long PowMod(long long a,long long b,long long P)
{
	long long ret=1;
	while(b)
	{
		if(b&1)
			ret=(1LL*ret*a)%P;
		b>>=1;
		a=(1LL*a*a)%P;
	}
	return ret;
}
long long inv(long long a,long long P)
{
	long long x,y;
	exgcd(a,P,x,y);
	x=(x%P+P)%P;
	return x;
}

long long exBSGS(long long A,long long B,long long P)//A^X=B (mod P)
{
	long long k=0,d,a2=1;
	B%=P;
	A%=P;
	if(B==1)
		return 0;
	if(A==B)
		return 1;
	for(;;)//前k次,找公因数d
	{
		d=gcd(A,P);
		if(B%d!=0)
			return -1;//无解
		if(d==1)
			break;//已经互质,退出
		B/=d;P/=d;
		a2=(1LL*a2*A/d)%P;//记录(a^k)/(D)
		k++;
		if(a2==B)
			return k;
	}
	Hash::Clear();
	long long m=ceil(sqrt(P));
	long long s=B%P,iA=inv(A,P),Am=PowMod(A,m,P);
	//s=(B/D)*(a^-1)
	for(long long j=0;j<=m;j++)
	{
		if(Hash::Get(s)==-1)
			Hash::Insert(s,j);
		s=(1LL*s*iA)%P;
	}
	//s=(a^k)/D*(A^im)
	s=a2;
	for(long long i=0;i<=m;i++)
	{
		long long j=Hash::Get(s);
		if(j!=-1)
			return i*m+j+k;
		s=(1LL*s*Am)%P;
	}
	return -1;
}

int main()
{
	long long A,B,P,ans;
	for(;;)
	{
		scanf("%lld%lld%lld",&A,&P,&B);
		if(A==0&&P==0&&B==0)
			break;
		ans=exBSGS(A,B,P);
		if(ans==-1)
			puts("No Solution");
		else
			printf("%lld\n",ans);
	}
	return 0;
}

模板题

POJ3243

  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
离散对数问题是计算一个数a模p的离散对数x,即满足a^x≡b(mod p)的最小非负整数x。Pohlig-Hellman算法是一种解离散对数问题的算法,具体实现如下: ``` #include<stdio.h> #include<math.h> int prime[100000]; int isprime[100001]; void get_prime(int n) { int cnt = 0; for(int i = 2;i <= n;i++) { if(isprime[i] == 0) { prime[++cnt] = i; } for(int j = 1;j <= cnt;j++) { if(prime[j] * i > n) { break; } isprime[prime[j] * i] = 1; if(i % prime[j] == 0) { break; } } } } long long pow_mod(long long a, long long b, long long p) { long long ans = 1; a %= p; while(b) { if(b & 1) { ans = ans * a % p; } b >>= 1; a = a * a % p; } return ans; } long long inv(long long a, long long p) { return pow_mod(a, p - 2, p); } long long exgcd(long long a, long long b, long long &x, long long &y) { if(b == 0) { x = 1; y = 0; return a; } long long d = exgcd(b, a % b, y, x); y -= (a / b) * x; return d; } long long bsgs(long long a, long long b, long long p) { long long m = ceil(sqrt(p)); long long mi = inv(pow_mod(a, m, p), p); long long aj = b; for(int j = 0;j < m;j++) { int i; for(i = 0;i < m;i++) { if(aj == prime[i]) { return i + j * m; } } aj = aj * mi % p; } return -1; } long long gcd(long long a, long long b) { return b == 0 ? a : gcd(b, a % b); } long long get_order(long long a, long long p) { long long phi = p - 1; long long tmp = phi; for(int i = 2;i * i <= tmp;i++) { if(tmp % i == 0) { while(tmp % i == 0) { tmp /= i; } long long t = pow_mod(a, phi / i, p); if(t == 1) { phi /= i; } while(t == 1) { t = pow_mod(a, phi / i, p); phi /= i; } } } if(tmp > 1) { long long t = pow_mod(a, phi / tmp, p); if(t == 1) { phi /= tmp; } while(t == 1) { t = pow_mod(a, phi / tmp, p); phi /= tmp; } } return phi; } long long crt(long long a1, long long p1, long long a2, long long p2) { long long x, y; exgcd(p1, p2, x, y); return (a1 * p2 * y % (p1 * p2) + a2 * p1 * x % (p1 * p2)) % (p1 * p2); } long long pohlig_hellman(long long a, long long b, long long p) { long long ord = get_order(a, p); long long m = ceil(sqrt(ord)); long long t = 1; for(int i = 0;i < m;i++) { t = t * a % p; } long long invt = inv(t, p); long long aj = b; for(int j = 0;j < m;j++) { int i; for(i = 0;i < m;i++) { if(aj == pow_mod(a, i, p)) { break; } } aj = aj * invt % p; if(i < m) { return j * m + i; } } long long x = 0; long long pp[100], aa[100]; int cnt = 0; for(int k = 2;k <= p;k++) { if(p % k == 0) { pp[++cnt] = 1; int tmp = p; while(tmp % k == 0) { tmp /= k; pp[cnt] *= k; } long long aa1 = pow_mod(a, ord / pp[cnt], p); long long bb1 = pow_mod(b, ord / pp[cnt], p); long long aj1 = 1; for(int j = 0;j < pp[cnt];j++) { if(aj1 == bb1) { x += (long long)j * pp[cnt] / pp[cnt - 1] * crt(1, pp[cnt - 1], aa[cnt - 1], pp[cnt - 1]); break; } aj1 = aj1 * aa1 % p; } aa[cnt] = aa1; } } return x % ord; } int main() { get_prime(100000); long long a, b, p; scanf("%lld%lld%lld", &a, &b, &p); printf("%lld\n", pohlig_hellman(a, b, p)); return 0; } ``` 注:在使用该代码时,需要输入三个参数a、b、p,其中a和p分别表示离散对数的底数和模数,b表示要求的离散对数

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值