Y a-t-il des références qui fournissent des détails sur les limites inférieures du circuit pour des problèmes difficiles spécifiques survenant en cryptographie tels que l'affacturage entier, problème de logarithme discret premier / composite et sa variante sur un groupe de points de courbes elliptiques (et leurs variétés abéliennes de dimension supérieure) et le général problème de sous-groupe caché?
Plus précisément, l'un de ces problèmes a-t-il plus qu'une limite linéaire de complexité linéaire?