选素数 p,小于 p 的随机数 x,g 是模 p 的原根 计算 y=gxmodp 以 ygp 为公钥,x 为密钥 加密过程:随机选 k C1=gkmodp C2=ykMmodp 密文为 C=(C1,C2) 解密过程: M=C1xC2modp