1975年に、ミラーが示されている整数の因数分解低減する方法期間見つけることに関数のようにランダムに選択されます。Shorのアルゴリズムが量子コンピューターで効率的に見つけることができるのはよく知られていますが、古典的なコンピューターではを見つけるのは難しいと考えられています。
私の質問は次のとおりです:ランダム既知の下限はありますか?上の任意の限界がある与えられた RSAのように選択されていますか?明らかに、でなければならないひとつ評価することができ、さもなければとして上のを把握する連続する点を古典。古典ファクタリングのみの配布にいくつかの仮定の下で動作するアルゴリズムがあった場合には、RSAを破るために十分である例えば、または?
「平均で乗数mod 平均」に関するCarl Pomeranceのプレゼンテーションでは、がすべてのNにわたって平均でであるという証拠を引用していますが、Nを因数分解できる古典的なアルゴリズムがr \ in O(N / \ log(N))の仮説では、RSAは最終的に破られます。Nは逆にr \ in O(N))またはr \ in O(\ sqrt {N})を持つように選択できますか?
(注:一般的なファクタリングとRSAファクタリングには関連する質問があります)