参考.
1 概括:
- SIS和LWE问题可以规约到不同底层格困难问题,如SVP问题。1
- 现有签名方案大多规约到SIS和LWE难题,而不是直接规约到SVP难题。
2 关系
具体的规约关系有:
格的困难问题:
Ajtai1996给出了格中困难问题从最坏情况到平均情况的规约证明,使得基于格问题构造的密码方案具有了可证明安全的性质。
新的格困难问题中,有几种重要的平均情况困难的问题:SIS、LWE、RLWE 及变种。在一定的参数设定下,这些问题可以归约到 GapSVP、SIVP 等格上的困难问题(例如:求解SIS难题不比求解格SVP容易)。
-
最短向量问题 (Shortest Vector Problem, SVP).
SVP 问题定义为:对于给定的格 Λ \Lambda Λ ,找到一个非零的格向量 v \bold v v ,使得对于任意的非零向量 u ∈ Λ \bold u \in \Lambda u∈Λ, ∣ ∣ v ∣ ∣ ≤ ∣ ∣ u ∣ ∣ ||\bold v||\le||\bold u|| ∣∣v∣∣≤∣∣u∣∣。类似问题有:
近似最短向量问题aSVP(Approximate Shortest Vector Problem),
唯一最短向量问题 (Unique Shortest Vector Problem, uSVP),
近似最短向量问题判定版本 (GapSVP),
最近向量问题 (Closest Vector Problem, CVP),
近似最近向量问题 (Approximate Closest Vector Problem, aCVP),
有界距离解码问题 (Bounded Distance Decoding, BDD),
最短线性无关向量问题 (Shortest Independent Vector Problem, SIVP). -
SIS.(小整数解问题 ,Small Integer Solutions Problem).
SIS 问题定义为:给定整数 m , n , q m,n,q m,n