>Такое уже проводилось
>(вроде даже у нас в институте) экспериментально для ключа длиной в 512 бит, но заняло долгое время на мощном кластере.
512 бит это где-то за 10е150, если грубо? Ага, а Яков предложил присылать шестидесятизначные числа. Неглупо :)
А зачем все усложнят то. Загадывают все кому ни лень числа. Можно и одно (хотя я особой разницы не вижу одно число раскладывать или несколько десятков, ну максимум в 7 бит разница) при помощи того же спортлото. Ну и пусть разложат. Только это врят ли. Ну наверно не глупее нас и уж нашли бы способ доказать, если бы хотели.
|