假设修改后的NTRU是h=f/g,使得f不一定是一个短多项式,那么NTRU问题在这种情况下是否仍然困难?
发布于 2023-02-10 08:13:17
找到答案并不难,但答案并不是唯一的。给定h,选择您最喜欢的短多项式g,然后使用乘法模X^n-1计算f=gh。由于f是不受约束的,因此得到的答案是一个合法的解决方案。
https://crypto.stackexchange.com/questions/104155
相似问题