פרוטוקול ונוהל קריפטוגרפי במסגרתם שתי ישויות מתקשרות קובעות מפתח משותף באופן כזה שצד שלישי הקורא את כל התקשורת ביניהם איננו מסוגל לקבוע את ערכו של המפתח באופן ממידי. אחת הגישות הנפוצות לחילופי מפתח מחייבת צד שלישי כזה לחשב לוגריתם בדיד על פני שדה רחב על מנת לקבוע את עכו של המפתח, ולמען בטחונה היא נסמכת על הבעייתיות שבחישוב הלוגריתם הבדידי על פני שדות רחבים שנבחרו בקפידה.