楕円曲線暗号(ECC)において、離散対数問題を解くことが困難であることを利用しているが、特に「小規模な群」に還元できてしまう場合に脆弱となる攻撃はどれか。

Pohlig-Hellmanアルゴリズムは、位数が小さな素因数しか持たない場合、離散対数問題を部分問題に分解して効率的に解くことができる攻撃手法である。