3.1.1 归约的哲学意义:只要有一个格是难破译的,整个系统就是安全的 在格密码学的深谷中穿行,我们常被两类问题反复叩问:一类是“最坏情况”——即攻击者精心构造一个极度病态、结构上最不利于求解的格实例,比如一个条件数极大、基向量间夹角趋近于0°或180°、LLL约化后仍顽固保持高维扭曲性的格;另一类是“平均情况”——即从某个明确定义的概率分布(如离散高斯分布 $D{\Lambda, s}$ 或均匀随机整数矩阵生成的格)中采样出的格,它们在统计意义上“典型”、“普通”,甚至多数时候看起来“挺友好”。传统密码直觉会说:“只要平均情况难,系统就安全。”但格密码的革命性洞见恰恰相反:它不依赖“大多数格都难”,而仅需“存在至少一个格不可高效破解”,就能支撑起整个公钥体系的安全基石。