容错学习问题(LWE)

所谓容错学习问题是指:已知b_i\textbf{a}_i,求出\textbf{s},未知的n维向量\textbf{s} \in \textbf{z}^{n}_{p},有b_i=\textbf{s}\cdot \textbf{a}_i+e_i \mod p 成立(i>0),其中每个e_i是从高斯分布(也可以是其他分布)中独立采样的随机数,\textbf{a}_i是从\textbf{z}^n_p中随机选取的。

若错误e的分布\chi,可将该问题记为LWE_{p,\chi}

容错学习问题是一个抗量子的困难问题,也就是说不能找到一个多项式时间算法,可以解出\textbf{s}.该问题可以归约到GAPSVP和SIVP问题上。(SVP最短向量问题的特殊情况)

该问题的困难性取决于n,也就是\textbf{s}的维度。目前最好的算法需要2^{O(n)}的复杂度。

不妨设\textbf{b}的维度为m,则可描述为\textbf{b}=\textbf{A} \textbf{s}+\textbf{e},则另一种描述为,\textbf{b}\textbf{e}是概率不可区分的。也就是说,\textbf{b}\textbf{e}​​​​​​​最多只能都以一个很小的概率区分。

当其元素为环上的元素时,LWE问题则变为RLWE(Ring-LWE)问题,可以证明的是RLWE至少也是跟LWE一样困难的。

  • 2
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值