1.1.1.1 格的几何定义:离散加法子群 1.1.1.1 格的几何定义:离散加法子群 ——一个被忽略的浮点陷阱,如何让你的格基约减在毫秒内崩溃 你有没有试过用 算法对一组整数向量做格基约减,输入明明是干净的整数矩阵,输出却飘出一堆带 $10^{-13}$ 量级残差的“伪短向量”? 你有没有在实现 NTRU 或 Kyber 的密钥生成时,发现 后的 $\mu{i,j}$ 系数突然溢出、符号翻转、甚至触发 ? 你有没有在调试一个本该输出精确格点坐标的嵌入式侧信道分析工具时,发现它在 ARM Cortex-M4 上跑出来的格点坐标,和 x8664 主机上差了整整一个格向量长度? 别急着重写 LLL。 先低头看看你那行看似无害的 —— 它正在用 IEEE 754 双精度,悄悄谋杀格的离散性。