Chứng minh một factorization sản lượng N ' (N). Kể từ khi e được biết đến, một trong những có thể phục hồi d. Điều này chứng tỏ các
converse tuyên bố. Chúng tôi bây giờ hiển thị rằng cho một d có thể yếu tố N. Cho d, tính toán k = de...1. bằng
de nition d và e chúng ta biết rằng k là bội số của ' (N). Kể từ khi ' (N) là số chẵn, k = 2tr với r lẻ
và t 1. Chúng tôi có gk = 1 cho mỗi g 2 Z
N, và do đó gk = 2 là một bậc hai của sự thống nhất theo modulo N.
Theo định lý còn lại Trung Quốc, 1 có bốn square rễ modulo N = pq. Hai trong số quảng trường
rễ là 1. Hai khác là x nơi x satis es x = = 1 mod p và x...hỏi: mod 1 bằng cách sử dụng một trong hai
một trong những cuối hai square rễ, factorization N được tiết lộ bởi máy tính ƯCLN (x.. 1;N).
một đối số đơn giản cho thấy rằng nếu g lựa chọn ngẫu nhiên từ Z
N sau đó với xác suất
tối thiểu 1 = 2 (hơn sự lựa chọn của g) một trong những nguyên tố trong chuỗi gk = 2; GK = 4; : : : ; GK = 2t
mod N
là một bậc hai của sự thống nhất cho thấy factorization N. Tất cả các yếu tố trong chuỗi có thể
e ciently tính trong thời gian O(n3) trong trường hợp n = log2 N.
đang được dịch, vui lòng đợi..