DL 困难问题就指的是:任意 PPT 敌手 A 在得知 G,q,g,h 的情况下,计算 DLOGA,G(n) 是困难的 Pr[DLOGA,G(n)=1]<negl(n) 已知 g,x→gx 容易 而反过来困难,所以是 Zp→G 的哈希函数