rsa에서

두 소수의 곱 n이 주어졌을때 n을 소인수분해하지 않고 phi(n)을 계산하기 어려운 이유가 뭔가요?


n이 소인수분해되면 phi(n)은 계산 되고

phi(n)이 계산되면 n의 소인수 p,q를 찾을 수 있다는 설명이 있는데


이게 왜

n을 소인수분해하지 않고 phi(n)을 계산하기 어렵다는 것의 근거가 되는지 궁금해요