(Криптографічні) задачі, розв’язувані в поліноміальному числі арифметичних ступенів


9

У статті Аді Шаміра [1] від 1979 р. Він показує, що факторинг можна проводити в многочлен арифметичних кроків . Цей факт був переосмислений і, таким чином, мені прийшов до відома, у недавній роботі Borwein and Hobart [2] у контексті прямих програм (SLP).

Оскільки я був досить здивований, читаючи це, у мене виникає таке питання: Чи є якісь інші криптографічні проблеми чи, можливо, інші відповідні проблеми, які можна вирішити за допомогою поліноміального числа кроків за допомогою SLP, які наразі невідомі для вирішення ефективно на "звичайному" класичному комп'ютері?

[1] Аді Шамір, Факторні номери в РосіїО(журналн)арифметичні кроки . Листи з обробки інформації 8 (1979) С. 28–31

[2] Пітер Борвейн, Джо Хобарт, Надзвичайна сила поділу у програмах прямих ліній , Американський математичний щомісячний том. 119, № 7 (серпень ‒ вересень 2012 р.), Стор 584-592


Що означає "розв’язувальне в поліноміальній кількості арифметичних кроків"? Найкращі доступні в даний час алгоритми факторингу займають субекспоненціальний час (але надполіноміальний). Я ніде не можу знайти папір Шаміра.
mikeazo

Я б запропонував розмістити це на Crypto.SE, оскільки ви тут не отримали багато відповідей.
mikeazo

Є відповідна запис у блозі Ліптона: rjlipton.wordpress.com/2012/10/16/… Ця обчислювальна модель є своєрідним обманом, оскільки ви дозволяєте проводити обчислення з довільною довгою точністю. Мені невідомі інші проблеми, пов'язані з криптовалютою, які були вирішені в цій моделі. Але модель настільки потужна, що її варто було б спробувати.
мін

@minar проблема обману не полягає в атрибутичній точності. обман тут з операціями з підлоги та стелі.
Т ....

Відповіді:


-2

Я також не читав статті, але, здається, реферат говорить про те, що потрібна експоненціальна кількість бітових операцій.

Робота Чебишева над конгруентами та його переформулюванням в алгоритмі AKS показують, що первинне покоління знаходиться в P. Тому пробний поділ дає нетривіальні фактори. У такому випадку для деякого числа N можна очікувати щільності простих чисел 1 / ln (N).

Крім того, ви можете ознайомитися з кандидатською дисертацією Тюрінга 1937 р. З цього питання.


3
Привіт Філе. Ласкаво просимо в категорію. Ви опублікували відповіді на багато питань за короткий час, що тут не звичайно. Повідомлення, які є дійсно коментарями, а не відповідями на питання, не повинні розміщуватися як відповіді. Можливо, ви захочете озирнутися та перевірити інші запитання та те, як тут працюють, перш ніж публікувати більше відповідей.
Kaveh
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.