【大数分解】Pollard‘s p-1 method

前置知识

在这里插入图片描述

原理

在这里插入图片描述
与数论中的许多算法一样,这个算法不一定能跑出结果。
但如果 p 1 , p 2 , … , p n p_1,p_2, \dots ,p_n p1,p2,,pn 是随机在小于 B B B 的范围内选取,那么他们两两不同的概率很大,则大概率能成功分解。

流程及优化

算法流程

Pollard's p-1 method

优化

  • 选取 a = 2 a=2 a=2 ,乘法相当于位运算
  • g c d   ⁡ ( a B ! − 1 , N ) = g c d   ⁡ ( a B ! − 1   m o d   N , N ) gcd\ ⁡(a^{B!}−1, N)=gcd\ ⁡(a^{B!}−1 \ mod \ N, N) gcd (aB!1,N)=gcd (aB!1 mod N,N),显然计算 a B ! − 1   m o d   N a^{B!}−1 \ mod \ N aB!1 mod N 更好
  • 并不需要每次都算一遍 g c d gcd gcd ,选取合适的间隔来减少计算 g c d gcd gcd 的次数
  • p 1 , p 2 , … , p n p_1,p_2, \dots ,p_n p1,p2,,pn 这些素数是随机在小于 B B B 的数中选取,那么其中最大的素数大概率要大于 0.8 B 0.8B 0.8B 。因此在 j < 0.8 B j<0.8B j<0.8B 之前不计算 g c d gcd gcd ,节省时间

Python实现

# author: 随缘
# time: 2020-4-30

def pollard_p_1(n,B):
    """

    Factor n = p*q (p is B-smooth)
    :param n:
    :param B:
    :return: d = p
    """
    # step 1
    a = 2
    # step 2
    false_range = int(0.8*B)
    for j in range(2,false_range):
    # We assume n had a factor > 0.8B,so we can do less gcd
        a = pow(a, j, n)

    d = 0
    for j in range(false_range,B+1):
    # step 3
        a = pow(a, j, n)
    # step 4
        d = gcd(a-1, n)
    # step 5
        if 1<d<n:
            return d

参考资料

  • 4
    点赞
  • 21
    收藏
    觉得还不错? 一键收藏
  • 3
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值