这是本文档旧的修订版!
wiki百科
对于 $x^{2} \equiv a \mod p$
可以随机找一个数$w,\quad s.t:(\frac{w}{p})=-1,即w不是p的二次剩余$,可以知道找到$w$的期望次数为2
考虑$\mathbb{Z}(\Omega=\sqrt{w^{2}-a})$