1.2.2.2 闵可夫斯基定理 (Minkowski's Theorem) 与第一相继最小长度


文档摘要

1.2.2.2 闵可夫斯基定理 (Minkowski's Theorem) 与第一相继最小长度 当格点“呼吸”时:第一相继最小长度的数值坍缩与Lattice Basis Reduction中的隐式陷阱 你有没有在调试一个基于格密码的密钥封装方案时,突然发现——明明理论保证了最短非零向量长度不超过 $ \lambda1(\mathcal{L}) \leq \sqrt{n} \cdot \det(\mathcal{L})^{1/n} $,可实际用LLL算法跑出来的最短向量,模长却比这个上界大出整整三倍?更诡异的是,换一组看似“更正交”的初始基,结果反而更糟;


发布者: 作者: 转发
评论区 (0)
U