2.2.1.2 判定型 LWE (Decision-LWE)


文档摘要

2.2.1.2 判定型 LWE (Decision-LWE) 2.2.1.2 判定型 LWE(Decision-LWE):当“噪声”开始撒谎——一个被低估的采样偏差陷阱与它的工程解法 你写好了LWE密钥生成器,调通了加密/解密流程,甚至用SageMath跑通了128-bit安全参数下的Toy实例;你把$\mathbf{A} \in \mathbb{Z}q^{m \times n}$、$\mathbf{s} \in \mathbb{Z}q^n$、$\mathbf{e} \in \chi^m$都按标准高斯采样器生成,再算出$\mathbf{b} = \mathbf{A}\mathbf{s} + \mathbf{e} \bmod q$……一切看起来像教科书里那样优雅而确定。


发布者: 作者: 转发
评论区 (0)
U