ElGamal密码体制 启发

素数 p,g 是原根,pg 公开

随机选取 x 作为私钥,计算 作为公钥

对于消息 m 首先随机选

构成签名

验证算法:

证明正确性:

由 s 的定义得到:

所以