Ring-SIS受 NTRU 密碼系統 [HPS98] 背後思想的啟發,Micciancio [Mic02] 引入了 Ajtai 的 SIS 問題及其從定義 4...
環的幾何環-SIS 實例的解 必須根據 R 上適當選擇的範數足夠「短」。幾項早期工作中使用的範數的樸素選擇由係數嵌入(coefficient embedding...
在 2010 年發表的工作中,Lyubashevsky, Peikert, 和 Regev [LPR10] 引入了環-LWE,這是誤差學習的基於環的類比,並證明...
Hoffstein, Pipher, 和 Silverman [HPS98] 的 NTRU 密碼系統是早期的基於格的密碼學提案。幾個計算問題自然地與 NTRU...
基本密碼學構造在本章中,會詳細講述一系列基於(環-)SIS/LWE 問題的格密碼學核心構造。介紹按密碼學物件類型組織,接下來會以多篇文章進行深入講解。 15.1...
被動安全加密一個單獨的輕微優化涉及消息位元在噪聲下可恢復的編碼方式。在本綜述中,為簡單起見,將編碼為 ,這導致了 logq 的乘法開銷,以及密文「前導碼」(pr...
在上一篇描述的加密方案僅對被動竊聽者具有語義安全性,即在選擇明文攻擊下不可區分(IND-CPA)。許多現實世界的應用需要針對主動攻擊的安全性這一強得多的概念,正...
經過上一篇針對基本密碼學構造中的主動安全加密部分的講解,相信大家都對主動安全加密部有初步的認識,接下來在這一篇就會對主動安全加密作深入的講解,希望大家可以更進一...
講了很多理論之後,這篇會與大家講一下相關的應用,究竟 Lattice 的應用是什麼。 19 數字簽章和基於身份的加密在這裡描述一些密碼學應用,包括直接從上一小節...
無需陷門的數字簽署另一條關於基於格的數字簽名的研究路線 [LM08, Lyu08, Lyu09, Lyu12, DDLL13] 與上幾篇的描述中,陷門和基於離散...