2.1.2.2 有界距离解码问题 (BDD) 2.1.2.2 有界距离解码问题(BDD):当“最近”不再可靠——一个被低估的几何陷阱与它的工程解法 你有没有试过,在 lattice-based 密码系统中,明明构造了一个“看起来很干净”的格基 $ \mathbf{B} \in \mathbb{Z}^{n \times n} $,也生成了一个目标向量 $ \mathbf{t} = \mathbf{B}\mathbf{s} + \mathbf{e} $,其中 $ \|\mathbf{e}\| $ 被严格控制在 $ \delta \cdot \lambda1(\mathcal{L}) $ 以内(比如 $ \delta = 0.