首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >具有秘密矩阵的LWE (反向LWE?)

具有秘密矩阵的LWE (反向LWE?)
EN

Cryptography用户
提问于 2018-04-24 15:50:01
回答 1查看 274关注 0票数 1

我想知道是否有一个具有秘密矩阵和公共种子向量的LWE版本?它是否会像流行的LWE定义一样困难?

EN

回答 1

Cryptography用户

回答已采纳

发布于 2018-04-25 12:03:40

LWE假设告诉您,$(\mathbf{a},\mathbf{a}\mathbf{s}+e)$对于隐藏的随机向量$\mathbf{s}$、随机向量$\mathbf{a}$和小误差$e$都是随机的。

调用LWE假设k次,得到$(mathbf{a}、\mathbf{a}mathbf{S}_1+e_1、mathbf{a}mathbf{S}_2+e_2、\ldots、\mathbf{mathbf{_k+e_k)$与$(mathbf{a}、b_1、b_2、\ldots、b_k)$ $b_i$‘是随机值。

因此,$(mathbf{a},\mathbf{mathbf{a}+\mathbf{a}+\mathbf{e})$与$(mathbf{a},\mathbf{b})$是无法区分的,如果对手在区分这2种分布时具有优势$\varepsilon$,则在区分LWE样本和制服时,有一个具有优势的对手,其中$k$是向量$\mathbf{e}$的维数。

票数 4
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/58630

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档