Эй Питер,
k1 действительно скрыты. Вы можете утверждать, что это путем уменьшения ... предположим, что вы имели алгоритм А, который дал (G, (п + к) G, п, кГс) может выплюнуть к. Тогда, если я хотел решить дискретную задачу журнала (G, кГс), я бы просто выбрать свой собственный п, вычислить (п + к) G, как Нг + кГс, и дать все эти значения для алгоритма A. Было бы выплюнуть к, это мой ответ.
Я замазать распределения секретных значений (все должно быть равномерно i.i.d. случайным над доменами) здесь.
Можно также утверждать обратное направление, которое показывает, что ваша проблема точно так сложно, как дискретный журнал.
Редактировать: Учитывая (G, НКГ, п, кГс) тот же самый аргумент работает. (Получить DL вызов кГс, умножить на собственном п решить для к, если это действительно так просто, и Вы решили DL.)
Андрей