BSGS
bsgs算法,又称大小步算法(某大神称拔山盖世算法)。
主要用来解决 A^x=B(mod C)(C是质数),都是整数,已知A、B、C求x。
具体步骤如下: 先把x=i*m-j,其中m=ceil(sqrt(C)),(ceil是向上取整)。
这样原式就变为A^(i*m-j)=B(mod C), 再变为A^j×B=A^(m*i) (mod C)。
枚举j(范围0-m),将A^j×B存入hash表 枚举i(范围1-m),从hash表中寻找第一个满足A^j×B=A^(m*i) (mod C)。
此时x=i*m-j即为所求。
在网上看到的其他题解大多用的是x=i*m+j,也可以做,只是会牵扯的求逆元,所以比较麻烦。使x=i*m-j就可以轻松避免这个问题了。
证明
那么肯定有人会有疑问为何只计算到m=ceil(sqrt(C))就可以确定答案呢?
x=i*m-j 也就是x 的最大值不会超过p,那超过p的怎么办 ?
有一个公式 a^(k mod p-1)=a^k (mod p)
这个公式的推导需要用到费马小定理
k mod p-1可以看做 k-m(p-1) ,原式可化成 a^k/(a^(p-1))^m=a^k (mod p)
根据费马小定理 a^(p-1)=1 (mod p) 其中p为质数 ,a,p 互质,可得a^k/1^m=a^k (mod p) a^k=a^k (mod p) 得证。
模板题:[CQOI2018]破解D-H协议
题目大意:
给定质数P及其原根g
每组询问给出 A=g^a(mod P), B=g^b(mod P), 求g^(ab)(mod P)。
对于给出的数 A, B, 我们只要求出 g^a(mod P)=A 的 a 值,然后再求 B^a = (g^b)^a = g^(ab) 就可以了。
// A = g ^ a (mod p) (1)
// g ^ ( i * m - j ) = A (mod p) (2)
// g ^ (i * m) = g ^ j * A (mod p) (3)
#include <bits/stdc++.h>
using namespace std;
typedef long long ll;
const int INF = 0x7fffffff;
ll g, p, m, A, B, n;
map <ll,ll> mp;
int ksm(ll x,ll k){
ll ans = 1;
while(k)
{
if(k&1) ans=(ans*x)%p;
x=(x*x)%p;
k>>=1;
}
return ans;
}
void init() // 把 g ^ (i * m) --> i * m 存入哈希表(map)
{
m=ceil(sqrt(p));
ll cur=ksm(g, m), ans=cur;
mp[ans]=m;
for(ll i=2;i<=m;++i)
{
ans=(ans*cur)%p;
mp[ans]=i*m;
}
}
ll BSGS(ll A) // A = g ^ a(mod p) 求 a
{
ll j=0,cur=1;
for(;j<=m;++j) // 寻找满足等式(3)的 i*m
{
if(mp[(cur*A)%p]) return mp[(cur*A)%p]-j;
cur=(cur*g)%p;
}
}
int main()
{
cin >> g >> p >> n;
init();
while(n--)
{
cin >> A >> B;
cout << ksm(B, BSGS(A)) << '\n'; // B^a = (g^b)^a = g^(ab)
}
return 0;
}