在原NTRU论文:NTRU:一种基于环的公钥密码体制,1996年中,作者提出了3种实现参数的选择:中等、高和最高。让我们以适度的安全级别为例:

我理解公钥大小的计算:$len_{pk} = N\cdot \log(q)=107 \cdot 6=642$位,但是为什么私钥大小是340位?
发布于 2018-09-19 06:58:24
因为条目是三元的,所以可以使用2位对它们进行编码,这就给出了大小为$2 \cdot 107 \cdot 2= 428$位的编码。
不过,有更明智的方法来表达事物。但是对于一般的三元字符串,您不能比$2 \cdot 107 \cdot \log_2(3) = 339.18 $做得更好(尽管编码和解码到如此紧凑的大小可能是痛苦的/代价高昂的)。也许我们也可以利用这样一个事实:我们确切地知道有多少$1‘S和$-1美元’S,这降低了熵,但是编码/解码变得更加昂贵.
https://crypto.stackexchange.com/questions/62481
复制相似问题