Багато криптосистеми з відкритим ключем мають певну надійну безпеку. Наприклад, криптосистема Рабіна , настільки ж важка, як факторинг.
Цікаво, чи існує такий вид надійної безпеки для криптосистем із секретними ключами, як AES. Якщо ні, то які докази того, що зламати такі криптосистеми важко? (крім стійкості до атак проб і помилок)
Зауваження: я знайомий з операціями AES (AddRoundKey, SubBytes, ShiftRows та MixColumns). Здається, що твердість AES випливає з операції MixColumn, яка, в свою чергу, повинна успадкувати свою складність від якоїсь важкої проблеми над полями Галуа (і, таким чином, алгебри). Насправді я можу повторити своє запитання так: "Яка жорстка алгебраїчна проблема гарантує безпеку AES?"