本文摘录整理于Steven Yue大佬
如果给定基,但系数只能取整数
又有一个连续的目标向量v
我们要怎么选取系数才可以最贴近v?
求解带有误差项的线性方程组
B代表的是误差噪音的取值上限
给定矩阵以及带有误差的乘积,还原出未知的向量s
判断看到的某个向量是误差乘积还是随机生成的向量
我们算不出来,所以我们分不出来
如果一个循环群拥有Pairing特性的话,DDH问题是非常容易的。所以如果我们要使用ElGamal来加密的话,切记一定要选择没有Pairing属性的循环群
SLWE到DLWE没法找到像Pairing这样的后门进行优化
解密后x = rTe + q / 2 x
但是q / 4 > mB
所以误差噪音被限制了,x掉落在可辨别的区间中
Regev安全性证明
emmm 奇怪的证明
基于格密码构建一个有限技术全同态加密体系