Чи асимптотичні нижні межі мають відношення до криптографії?


16

За асимптотичною нижньою межею, такою як експоненціальна твердість, як правило, вважається, що проблема "по суті складна". Шифрування, яке "по суті важко" зламати, вважається надійним.

Однак нижня межа асимптотики не виключає можливості того, що величезний, але кінцевий клас проблемних екземплярів простий (наприклад, усі екземпляри розміром менше ).101000

Чи є підстави думати, що криптовалюта, заснована на асимптотичних нижніх межах, надає певний рівень безпеки? Чи розглядають експерти з питань безпеки такі можливості чи їх просто ігнорують?

Прикладом є використання функцій пасток, заснованих на декомпозиції великої кількості на їх основні фактори. В один момент це було по суті важким (я думаю, що експоненціальна була гіпотеза), але зараз багато хто вважає, що може бути алгоритм полінома (як і для тесту на первинність). Здається, ніхто не дуже переймається відсутністю експоненціальної нижньої межі.

Я вважаю, що запропоновано інші функції дверних пасток, які вважаються важкими для NP (див. Відповідне питання ), а деякі можуть навіть мати перевірену нижню межу. Моє питання є більш принциповим: чи не має значення, яка нижня межа асимптотики? Якщо ні, чи практична безпека будь-якого криптографічного коду взагалі пов'язана з будь-якою асимптотичною складністю?


Ласкаво просимо! Не зовсім дублікат, але дуже споріднений: це питання . Щоб покращити питання, наведіть конкретні приклади, коли ви вважаєте, що це питання ігнорується. Ви не хочете боротися з вітряками!
Рафаель

Відповіді:


2

Я спробую дати часткову відповідь, оскільки я не повністю усвідомлюю, як цю проблему розглядає вся криптовалюта (можливо, репост на crypto.SE ?).

Я б сказав, що існує два "види" криптографів: теоретична та практична . Я не намагатимусь розказати їх окремо (кожен практичний криптограф - теж трохи теоретик ..), але я скажу, що для теоретичної криптографії - це питання насправді не має значення. Для будь-якого параметра безпеки буде розмір екземпляра, який забезпечить цей рівень безпеки, і це, як правило, все, що нам цікаво.

21024 рік

ГО(|Г|)П=НПО(журнал|Г|)Г


Ця відповідь мене не дуже задовольняє, можливо, тому, що я недостатньо експертний, щоб зрозуміти, як вона вирішує моє питання. Щоправда, я не вивчав теорію складності протягом 25 років, але я розумію багато основних понять. Переглянувши деякі пов'язані посилання, здається, що використовувані характеристики складності є асимптотичними , тому я досі не можу зрозуміти, як вони можуть дати гарантії корисного використання для обмежених класів примірників.
Міхе Бек
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.