Многие криптосистемы с открытым ключом имеют доказуемую безопасность. Например, криптосистема Рабина доказуемо так же сложна, как и факторинг.
Интересно, существует ли такая доказуемая безопасность для криптосистем с секретным ключом, таких как AES. Если нет, то каковы доказательства того, что взломать такие криптосистемы сложно? (кроме устойчивости к методам проб и ошибок)
Примечание: я знаком с операциями AES (AddRoundKey, SubBytes, ShiftRows и MixColumns). Кажется, что жесткость AES проистекает из операции MixColumns, которая, в свою очередь, должна унаследовать свою трудность от некоторой сложной проблемы над полями Галуа (и, таким образом, алгеброй). Фактически, я могу перефразировать мой вопрос следующим образом: «Какая сложная алгебраическая задача гарантирует безопасность AES?»