首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >$s$局部信息下LWE/RLWE的求解

$s$局部信息下LWE/RLWE的求解
EN

Cryptography用户
提问于 2022-05-31 04:38:58
回答 1查看 95关注 0票数 3

对于LWE/RLWE,很难从s中找到\left(A, b = As + e\right)。但是,如果s的部分信息被泄漏,例如部分ss的奇偶,那么求解LWE会变得多么容易呢?

我对攻击LWE/RLWE的算法不太了解,如果有相关的文献推荐的话,那就太好了。

EN

回答 1

Cryptography用户

回答已采纳

发布于 2022-05-31 15:32:03

如果您只知道s的奇偶性,那么您可以排除一半可能的解决方案,因此不会发生真正的改进。

如果有更多的实质性信息,可以得到改善,但情况变得相当技术性。有一个题为“附带信息的LWE :攻击和具体的安全评估”的2020年会谈。

Leo,CWI,在Simons研究所演讲

这对你来说可能是个好的开始。在2020年4月的研讨会上,可能还会有其他相关的对话,名为“格:从理论到实践”。

票数 2
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/100363

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档