Существуют ли ссылки, которые предоставляют подробности о нижних границах схем для конкретных сложных задач, возникающих в криптографии, таких как целочисленный факторинг, задача простого / составного дискретного логарифма и ее вариант над группой точек эллиптических кривых (и их абелевых многообразий более высокого измерения) и общие скрытая проблема подгруппы?
В частности, имеет ли какая-либо из этих проблем более нижнюю границу линейной сложности?