Взлом RSA без факторизации реален, но неэффективен


http://eprint.iacr.org/2005/380

Никем не доказано, что целочисленная факторизация (разложение чисел на простые множители) является абсолютно трудной задачей. Никем не доказано, что найти закрытый ключ RSA по открытому нельзя в обход факторизации. Наоборот, такие методы стали известны еще в конце 90-х годов прошлого века.
Исследователь Daniel R. L. Brown в работе "Breaking RSA May Be As Difficult As Factoring" представил обобщенный метод нахождения секретного ключа RSA и попытался показать, что множество таких методов делают задачу взлома RSA столь же трудной, что и факторизация чисел.
Именно этим можно объяснить, что часто появляющиеся фантастические доказательства нестойкости RSA в обход факторизации не работают с достаточной скоростью на больших числах. Тем не менее, существование таких методов может компрометировать RSA в определенных практических реализациях.