它的安全性基于决策性Diffie-Hellman假设的计算难度(广泛假设但未证明)。由Ronald Cramer和Victor Shoup于1998年开发
具体过程:
密钥产生(A):
解密(A):
具体演示(点击进入全屏):
改正:经指正动态图中B方计算e时正确应该是