模-LWE对于偶数模q还是2的幂仍然很难?
这对于环LWE(伪随机数)和模LWR(刀)是正确的.
我找不到任何参考资料!
发布于 2021-03-26 11:28:31
是。带四舍五入学习(LWR)是LWE的一个特例,通过缩放和舍入操作确定地引入了误差。如果您有一个算法可以解决LWE,同样也可以用来解决LWR。
因此,Module-LWE至少和Module-LWR一样安全.
https://crypto.stackexchange.com/questions/87950
相似问题