Ci sono riferimenti che forniscono dettagli sui limiti inferiori del circuito per specifici problemi difficili che si verificano nella crittografia come factoring intero, problema logaritmo discreto primo / composito e la sua variante rispetto a un gruppo di punti di curve ellittiche (e le loro varietà abeliane di dimensione superiore) e il generale problema del sottogruppo nascosto?
In particolare, qualcuno di questi problemi ha più di una complessità lineare inferiore?