В криптосистемах, если вам надо зашифровать что-то, например, данные на диске, функция взаимно однозначная по идее. Но в одну сторону ее легко вычислить, а в обратную без знания ключа, требуется экспоненциальное время. Там тоже есть системы, основанные на sha 256. Но вот факт, что требуется экспоненциальное время, эмпирический.