En el capítulo 10 de HAC (10.4.2) , vemos el conocido protocolo de identificación Feige-Fiat-Shamir basado en una prueba de conocimiento cero que utiliza la (presunta) dificultad de extraer el módulo de raíces cuadradas de un compuesto que es difícil de factorizar. Daré el esquema en mis propias...