BSGS -- 【CQOI2018】破解D-H协议

BSGS

bsgs算法,又称大小步算法(某大神称拔山盖世算法)。
主要用来解决 A^x=B(mod C)(C是质数),都是整数,已知A、B、C求x。


具体步骤如下: 先把x=i*m-j,其中m=ceil(sqrt(C)),(ceil是向上取整)。
这样原式就变为A^(i*m-j)=B(mod C), 再变为A^j×B=A^(m*i) (mod C)。
枚举j(范围0-m),将A^j×B存入hash表 枚举i(范围1-m),从hash表中寻找第一个满足A^j×B=A^(m*i) (mod C)。
此时x=i*m-j即为所求。

在网上看到的其他题解大多用的是x=i*m+j,也可以做,只是会牵扯的求逆元,所以比较麻烦。使x=i*m-j就可以轻松避免这个问题了。

证明

那么肯定有人会有疑问为何只计算到m=ceil(sqrt(C))就可以确定答案呢?
x=i*m-j 也就是x 的最大值不会超过p,那超过p的怎么办 ?
有一个公式 a^(k mod p-1)=a^k (mod p)
这个公式的推导需要用到费马小定理
k mod p-1可以看做 k-m(p-1) ,原式可化成 a^k/(a^(p-1))^m=a^k (mod p)
根据费马小定理 a^(p-1)=1 (mod p) 其中p为质数 ,a,p 互质,可得a^k/1^m=a^k (mod p) a^k=a^k (mod p) 得证。

模板题:[CQOI2018]破解D-H协议

题目大意:

给定质数P及其原根g
每组询问给出 A=g^a(mod P), B=g^b(mod P), 求g^(ab)(mod P)。
对于给出的数 A, B, 我们只要求出 g^a(mod P)=A 的 a 值,然后再求 B^a = (g^b)^a = g^(ab) 就可以了。

// A = g ^ a (mod p)				(1)
// g ^ ( i * m - j ) = A (mod p)		(2)
// g ^ (i * m) = g ^ j * A (mod p)	 	(3)
#include <bits/stdc++.h>
using namespace std;
typedef long long ll;
const int INF = 0x7fffffff;
ll g, p, m, A, B, n;
map <ll,ll> mp;
int ksm(ll x,ll k){
    ll ans = 1;
    while(k)
    {
        if(k&1) ans=(ans*x)%p;
        x=(x*x)%p;
        k>>=1;
    }
    return ans;
}
void init() // 把 g ^ (i * m) --> i * m 存入哈希表(map) 
{
    m=ceil(sqrt(p));
    ll cur=ksm(g, m), ans=cur;
    mp[ans]=m;
    for(ll i=2;i<=m;++i)
    {
        ans=(ans*cur)%p;
        mp[ans]=i*m;
    }
}
ll BSGS(ll A)  // A = g ^ a(mod p) 求 a 
{
    ll j=0,cur=1;
    for(;j<=m;++j) // 寻找满足等式(3)的 i*m 
    {
        if(mp[(cur*A)%p]) return mp[(cur*A)%p]-j;  
        cur=(cur*g)%p;
    }
}
int main()
{
    cin >> g >> p >> n;
    init();
    while(n--)
    {
        cin >> A >> B;
        cout << ksm(B, BSGS(A)) << '\n'; // B^a = (g^b)^a = g^(ab)
    }
    return 0;
}

[End]

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值