我不明白Niederreiter密码体制是如何工作的。如果c=mH^{'T},为什么我们不能直接用c与(H^{'T})^{-1}相乘来计算D4呢?你能给我举一个“快速解码算法”的例子吗?
谢谢!
发布于 2019-02-08 23:03:56
在Niederreiter系统中,明文映射到权重t的错误向量,其中代码校正能力为d=2t+1.。
使用陷门信息(置换),这可以由合法的接收方通过综合征解码来解码。
没有陷阱门信息,这相当于解码一个随机向量,这是困难的,就像在McEliece密码系统中一样。
https://crypto.stackexchange.com/questions/67150
复制相似问题