本文共 1649 字,大约阅读时间需要 5 分钟。
.
具体的规约关系有:
格的困难问题:
Ajtai1996给出了格中困难问题从最坏情况到平均情况的规约证明,使得基于格问题构造的密码方案具有了可证明安全的性质。 新的格困难问题中,有几种重要的平均情况困难的问题:SIS、LWE、RLWE 及变种。在一定的参数设定下,这些问题可以归约到 GapSVP、SIVP 等格上的困难问题(例如:求解SIS难题不比求解格SVP容易)。最短向量问题 (Shortest Vector Problem, SVP).
SVP 问题定义为:对于给定的格 Λ \Lambda Λ ,找到一个非零的格向量 v \bold v v ,使得对于任意的非零向量 u ∈ Λ \bold u \in \Lambda u∈Λ, ∣ ∣ v ∣ ∣ ≤ ∣ ∣ u ∣ ∣ ||\bold v||\le||\bold u|| ∣∣v∣∣≤∣∣u∣∣。类似问题有:
近似最短向量问题aSVP(Approximate Shortest Vector Problem), 唯一最短向量问题 (Unique Shortest Vector Problem, uSVP), 近似最短向量问题判定版本 (GapSVP), 最近向量问题 (Closest Vector Problem, CVP), 近似最近向量问题 (Approximate Closest Vector Problem, aCVP), 有界距离解码问题 (Bounded Distance Decoding, BDD), 最短线性无关向量问题 (Shortest Independent Vector Problem, SIVP).SIS.(小整数解问题 ,Small Integer Solutions Problem).
SIS 问题定义为:给定整数 m , n , q m,n,q m,n,q,随机选取矩阵 A ∈ Z q n × m \bold A\in \Z^{n\times m}_q A∈Zqn×m和界定参数 β \beta β,求解非零整数向量 z ∈ Z m \ 0 \bold z\in \Z^m \backslash 0 z∈Zm\0,使得 A z = 0 \bold A \bold z=0 Az=0,且 ∥ z ∥ ≤ β \left\| \bold z \right\|\le\beta ∥z∥≤β。 β \beta β:近似参数。 任意 n n n维格近似参数 n c n^c nc的SIVP和GapSIVP可以规约到SIS问题.LWE.(容错学习问题 Learning with Errors Problem).
LWE 问题定义为:给定均匀随机生成的矩阵 A ∈ Z q n × m \bold A\in \Z^{n\times m}_q A∈Zqn×m, 向量 s ∈ Z q m \bold s\in \Z^m_q s∈Zqm和 噪声值 e ∈ Z q n \bold e\in \Z^n_q e∈Zqn服从分布 X \mathcal X X, b i = A i s + e b_i={\bold A}_i\bold s+\bold e bi=Ais+e。 搜索版本的 LWE 问题(Search LWE)为:给定多组 ( A i , b i ) (\bold A_i,\bold b_i) (Ai,bi),找到 s \bold s s。 判定版本的 LWE问题(Decision LWE)为:将 b i \bold b_i bi和均匀随机生成的向量区分开。MSIS.
MLWE
其他,环上LWE(RLWE)等。
王旭阳,胡爱群.格困难问题的复杂度分析[J].密码学报,2015,2(01):1-16.
转载地址:http://gjtzi.baihongyu.com/