在给定q和矩阵A \in \mathbb{Z}_q^{n \times m}的情况下,q-ary格被定义为q元格的一个实例,其短基在硬随机格的短基生成中计算。一旦给出了\Lambda(A)的短基D6,在SamplePre算法中给出了\Lambda (A)中的短向量s。
如果给我们一个短的\Lambda(A^T)基础,是否有可能为\Lambda(A)找到一个短的基础?
基本上,我想找出短向量s^\prime,这样的A^Ts^\prime=0 \bmod q。
发布于 2019-07-04 14:40:29
如果n,那么对于几乎所有的矩阵A,A^T的列都是线性独立的,在这种情况下,\Lambda(A^T)是由基qI (这是这个格的最短基)生成的格。
https://crypto.stackexchange.com/questions/71685
复制相似问题