我当时正在读来自Ilaria Chillotti的“TFHE深潜”,我对31:08中给出的样本感到有点困惑。

在上面的玩具样本中,用\Delta变换密文,然后用高斯消去产生明文,难道不可能直接消除噪声吗?
一般来说,虽然直觉上原始的LWE硬度是有意义的(从D_{L,r}提取的r\geq \eta_\epsilon(L)错误,所以支持误差覆盖然后是全模),但我真的不明白如何保持噪声与纯文本完全分离(如上面)的方案是安全的,难道我就不能丢弃有噪声的比特并进行常规的高斯消除吗?
这可能是个愚蠢的问题。(谢谢你的答复:)
发布于 2023-02-01 14:51:05
从本质上说,丢弃有噪音的部分只意味着你在用新的噪音“覆盖”那个噪音。
如果b = as + e和e的范数是由2^k限定的,那么对有噪声的比特进行零化就意味着您正在计算。
和
。注意,k的b'最低位数为零。但你得到的只是
。还请注意,由于b是随机的,所以u也是随机的(尽管它是已知的)。
因此,噪音总是存在的。
https://crypto.stackexchange.com/questions/103980
复制相似问题