概括:
- 陷门生成算法产生短基。
- 原像采样算法使用短基。
陷门生成函数生成格的陷门(即格的一个短(好的)基),原像采样函数本质是一个单向函数,陷门被用来实现原像采样[GPV08]。
原像采样使用的采样函数一般为高斯函数(也可使用二项分布)
1 定义
-
定理(陷门生成算法).令整数 q > 3 , m > 5 n log q q > 3, m > 5n\log q q>3,m>5nlogq,存在一个有效的算法 T r a p G e n ( q , m ) TrapGen(q,m) TrapGen(q,m),该算法能够在多项式时间内生成一个矩阵 A ∈ Z q n × m A\in \Z_q^{n\times m} A∈Zqn×m和格 Λ ⊥ ( A ) \Lambda^\perp(A) Λ⊥(A)的一个基 T A ∈ Z