首页
学习
活动
专区
圈层
工具
发布

LWE硬度
EN

Cryptography用户
提问于 2023-01-30 02:30:55
回答 1查看 148关注 0票数 3

我当时正在读来自Ilaria Chillotti的“TFHE深潜”,我对31:08中给出的样本感到有点困惑。

在上面的玩具样本中,用\Delta变换密文,然后用高斯消去产生明文,难道不可能直接消除噪声吗?

一般来说,虽然直觉上原始的LWE硬度是有意义的(从D_{L,r}提取的r\geq \eta_\epsilon(L)错误,所以支持误差覆盖然后是全模),但我真的不明白如何保持噪声与纯文本完全分离(如上面)的方案是安全的,难道我就不能丢弃有噪声的比特并进行常规的高斯消除吗?

这可能是个愚蠢的问题。(谢谢你的答复:)

EN

回答 1

Cryptography用户

发布于 2023-02-01 14:51:05

从本质上说,丢弃有噪音的部分只意味着你在用新的噪音“覆盖”那个噪音。

如果b = as + ee的范数是由2^k限定的,那么对有噪声的比特进行零化就意味着您正在计算。

u = b \bmod 2^k

b' = b - u

。注意,kb'最低位数为零。但你得到的只是

b' = as + e - u

。还请注意,由于b是随机的,所以u也是随机的(尽管它是已知的)。

因此,噪音总是存在的。

票数 4
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/103980

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档