Pollard-Rho算法

总结了各种卡常技巧的代码:

#define int long long
typedef __int128 LL; IN int fpow(int a,int b,int mod){
int ans=1%mod;
for(;b;b>>=1,a=(LL)a*a%mod)
if(b&1) ans=(LL)ans*a%mod;
return ans;
} CO int p[3]={2,61,10007}; bool Miller_Rabbin(int n){
if(n==1) return 0;
for(int i=0;i<3;++i)
if(p[i]==n) return 1;
for(int i=0;i<3;++i){
if(fpow(p[i],n-1,n)!=1) return 0;
int k=n-1,r=0; // k*2^r
while(~k&1) k>>=1,++r;
int last=fpow(p[i],k,n);
for(int i=1;i<=r;++i){
int now=(LL)last*last%n;
if(now==1 and last!=1 and last!=n-1) return 0;
last=now;
}
}
return 1;
} int Pollard_Rho(int n){
if(Miller_Rabbin(n)) return n;
while(1){
int seed=(rand()|rand()<<15)%n;
auto calc=[seed,n](int x){
return ((LL)x*x+seed)%n;
};
int x=(rand()|rand()<<15)%n,y=x;
int sum=1,step=0,point=1;
while(sum){
x=calc(x);
sum=(LL)sum*(y+n-x)%n;
if(++step==point){
int d=__gcd(sum,n);
if(1<d and d<n) return max(Pollard_Rho(d),Pollard_Rho(n/d));
y=x,point<<=1;
}
}
}
} void real_main(){
int n=read<int>();
int ans=Pollard_Rho(n);
if(ans==n) puts("Prime");
else printf("%lld\n",ans);
}
signed main(){
// freopen("LG4718.in","r",stdin),freopen("LG4718.out","w",stdout);
srand(20030506);
for(int T=read<int>();T--;) real_main();
return 0;
}

密钥破解

一种非对称加密算法的密钥生成过程如下:

  1. 任选两个不同的质数 p ,q
  2. 计算 N=pq , r=(p-1)(q-1)
  3. 选取小于r ,且与 r 互质的整数 e
  4. 计算整数 d ,使得 ed≡1 mod r
  5. 二元组 (N,e) 称为公钥,二元组 (N,d) 称为私钥

当需要加密消息 n 时(假设 n 是一个小于 N 整数,因为任何格式的消息都可转为整数表示),使用公钥 (N,e),按照

n^e≡c mod N

运算,可得到密文 c 。

对密文 c 解密时,用私钥 (N,d) ,按照

c^d≡n mod N

运算,可得到原文 n 。算法正确性证明省略。

由于用公钥加密的密文仅能用对应的私钥解密,而不能用公钥解密,因此称为非对称加密算法。通常情况下,公钥由消息的接收方公开,而私钥由消息的接收方自己持有。这样任何发送消息的人都可以用公钥对消息加密,而只有消息的接收方自己能够解密消息。

现在,你的任务是寻找一种可行的方法来破解这种加密算法,即根据公钥破解出私钥,并据此解密密文。

Input

输入文件内容只有一行,为空格分隔的j个正整数e,N,c。N<=2^62,c<N

Output

输出文件内容只有一行,为空格分隔的k个整数d,n。

Sample Input

3 187 45

Sample Output

107 12

//样例中 p = 11, q = 17

题解

CQOI破解密码专场。推荐MoebiusMeow的博客。

虽然不知道为什么\(x^{k(p-1)(q-1)+1}\equiv 1\ (\bmod pq)\),但是分析题意我们只需要把\(p,q\)分解出来就行了。

所以用上Pollard-Rho大整数分解算法,以及Miller-Rabbin素性测试。然后其他的就是常规同余内用了。

最后说一下O(1)快速乘

queue<LL> arr;
il LL mul(LL a,LL b,LL mod){
LL ans=a*b-(LL)((long double)a/mod*b+1e-8)*mod;
return ans<0?ans+mod:ans;
}
LL pow(LL a,LL b,LL mod){
LL ans=1;
for(;b;b>>=1,a=mul(a,a,mod))
if(b&1) ans=mul(ans,a,mod);
return ans;
}
LL gcd(LL a,LL b) {return b?gcd(b,a%b):a;}
LL exgcd(LL a,LL b,LL&x,LL&y){
if(!b) return x=1,y=0,a;
LL z=exgcd(b,a%b,y,x);
return y-=a/b*x,z;
}
LL Pollard_Rho(LL n,LL sed){
LL i=1,k=2,x=rand()%(n-1)+1,y=x;
while(true){
x=(mul(x,x,n)+sed)%n;
LL p=gcd(n,(y-x+n)%n);
if(p!=1&&p!=n) return p;
if(y==x) return n;
if(++i==k) y=x,k<<=1;
}
}
LL x[100];
bool Miller_Rabbin(LL n){
if(n==2) return 1;
LL s=20,t=0,u=n-1;
while(!(u&1)) ++t,u>>=1;
while(s--){
LL a=rand()*rand()%(n-2)+2;
x[0]=pow(a,u,n);
for(int i=1;i<=t;++i){
x[i]=mul(x[i-1],x[i-1],n);
if(x[i]==1&&x[i-1]!=1&&x[i-1]!=n-1) return 0;
}
if(x[t]!=1) return 0; // Fermat
}
return 1;
}
void find(LL n,LL sed){
if(n==1) return;
if(Miller_Rabbin(n)) return arr.push(n);
LL p=n,k=sed;
while(p==n) p=Pollard_Rho(p,sed--);
find(p,k),find(n/p,k);
}
LL p,q,e,d,N,c,r;
int main(){
srand(19260817);
read(e),read(N),read(c);
find(N,107);
p=arr.front(),arr.pop();
q=arr.front(),arr.pop();
exgcd(e,r=(p-1)*(q-1),d,*(new LL));
d=(d%r+r)%r;
printf("%lld %lld\n",d,pow(c,d,N));
return 0;
}

LG4718 【模板】Pollard-Rho算法 和 [Cqoi2016]密钥破解的更多相关文章

  1. Pollard Rho算法浅谈

    Pollard Rho介绍 Pollard Rho算法是Pollard[1]在1975年[2]发明的一种将大整数因数分解的算法 其中Pollard来源于发明者Pollard的姓,Rho则来自内部伪随机 ...

  2. Miller Rabin素数检测与Pollard Rho算法

    一些前置知识可以看一下我的联赛前数学知识 如何判断一个数是否为质数 方法一:试除法 扫描\(2\sim \sqrt{n}\)之间的所有整数,依次检查它们能否整除\(n\),若都不能整除,则\(n\)是 ...

  3. Pollard rho算法+Miller Rabin算法 BZOJ 3668 Rabin-Miller算法

    BZOJ 3667: Rabin-Miller算法 Time Limit: 60 Sec  Memory Limit: 512 MBSubmit: 1044  Solved: 322[Submit][ ...

  4. 初学Pollard Rho算法

    前言 \(Pollard\ Rho\)是一个著名的大数质因数分解算法,它的实现基于一个神奇的算法:\(MillerRabin\)素数测试(关于\(MillerRabin\),可以参考这篇博客:初学Mi ...

  5. Pollard Rho 算法简介

    \(\text{update 2019.8.18}\) 由于本人将大部分精力花在了cnblogs上,而不是洛谷博客,评论区提出的一些问题直到今天才解决. 下面给出的Pollard Rho函数已给出散点 ...

  6. 大整数分解质因数(Pollard rho算法)

    #include <iostream> #include <cstring> #include <cstdlib> #include <stdio.h> ...

  7. BZOJ 5330 Luogu P4607 [SDOI2018]反回文串 (莫比乌斯反演、Pollard Rho算法)

    题目链接 (BZOJ) https://www.lydsy.com/JudgeOnline/problem.php?id=5330 (Luogu) https://www.luogu.org/prob ...

  8. BZOJ4522: [Cqoi2016]密钥破解

    pollard's rho模板题. 调参调到160ms无能为力了,应该是写法问题,不玩了. #include<bits/stdc++.h> using namespace std; typ ...

  9. BZOJ 4522: [Cqoi2016]密钥破解

    http://www.lydsy.com/JudgeOnline/problem.php?id=4522 题目:给你RSA密钥的公钥和密文,求私钥和原文,其中\(N=pq\le 2^{62}\),p和 ...

随机推荐

  1. python 数据库导入excel

    import MySQLdb import xlwt def outMySQL(file_name): wb = xlwt.Workbook() sh = wb.add_sheet('sheet 1' ...

  2. QT QML与C++混搭

    "那些杀不死我的必使我更加强大"----尼采 QML与C++混合编程就是使用QML高效便捷地构建UI,而C++则用来实现业务逻辑和复杂算法. ML访问C++Qt集成了QML引擎和Q ...

  3. Netty--索引

    Netty 入门示例 Netty原理架构解析 Netty 基本原理 Netty面试题 阿里的Netty知识点你又了解多少

  4. 怎么查看服务器的cpu和内存的硬件信息

    在linux 下怎么查看服务器的cpu和内存的硬件信息     可以按照如下方式进行操作: 一.查看cpu总个数方法: 1.首先执行top命令,如下图中内容所表示. 2.在top命令的显示界面,按数字 ...

  5. 面试题:在一个文件中有 10G 个整数,乱序排列,要求找出中位数(内存限制为2G)

    假设整数为32bit,4个字节存储 这种题目,首先想到的是分而治之.将文件中数字分组.然后遍历文件中的数字,按分组进行计数.最后找到中位数所在的分组区间 1.如果10G个整数都为同一个,那么10G整数 ...

  6. jwt 0.9.0(二)jwt官网资料总结

    1.JWT描述 Jwt token由Header.Payload.Signature三部分组成,这三部分之间以小数点”.”连接,JWT token长这样: eyJhbGciOiJIUzI1NiIsIn ...

  7. Linux进程自保护攻防对抗技术研究(Process Kill Technology && Process Protection Against In Linux)

    0. 引言 0x1: Linux系统攻防思想 在linux下进行"进程kill"和"进程保护"的总体思路有以下几个,我们围绕这几个核心思想展开进行研究 . 直接 ...

  8. Navicat premium工具转储数据表的结构时,datatime字段报错

    Navicat premium工具导出数据库: Navicat premium工具导入数据库: 运行SQL文件,遇到的错误,红色下划线提示,发现:(SQL文件的时间有问题) 不是insert语句有问题 ...

  9. quartz 定时器执行

    类存储job信息 public class JobInfo {//省略setter getter String jobName; String jobGroup; Class<? extends ...

  10. 利用脚本一键执行脚本,创建SharePoint文档库列表

    SharePoint基于文档库和列表上进行二次开发,生成新的文档库和新的列表模板 通过新的模板,创建新的文档库与列表 --定义site对象$site = SPSite http://dvt176/si ...