对于群(G,∗)中的任意元素b,可以将b对自己进行k次"∗"运算记作bk。所谓的离散对数问题,就是指已知b和bk的值,求k。 对于一些群,例如(R,+) ,离散对数问题存在高效算法。 对于一些群,例如椭圆曲线点,离散对数问题不存在已知的高效算法。而“不存在已知高效算法”被作为一个重要的性质,在密码学中获得了许多应用。