p为奇素数,对任意
Z
p
∗
Z_{p}^{*}
Zp∗的生成元g,满足
g
p
−
1
g^{p-1}
gp−1=1,求解方程
g
≡
x
2
g ≡ x^{2}
g≡x2 mod p,得
g
p
≡
x
2
g^{p} ≡ x^{2}
gp≡x2 mod p,再得
(
g
p
/
2
)
2
≡
x
2
(g^{p/2})^2 ≡ x^{2}
(gp/2)2≡x2 mod p,又p为奇素数,无法整除2,所以不存在整数解x。所以
Z
p
∗
Z_{p}^*
Zp∗的所有生成元都是模p的二次非剩余。