1.陷门的构造
单向陷门函数:已知, 很容易求解; 但是已知,很难求解, 需要一些额外的知识,
1.本原矩阵 , 其中
2 随机化 通过幺模矩阵,这个转换过程是陷门
定义:设矩阵, ,, 矩阵的-陷门是矩阵.。设可逆矩阵,有以下等式成立。其中可以作为陷门的标签,最大谱范数可以判断陷门的质量。
- 均匀随机选取, 定义了半随机矩阵
- 通过高斯抽样 , ,当且是均匀的,满足 ,输出均匀随机矩阵;
2.高斯原像抽样
如果抽样来自于集合,满足, 那么抽样来自于集合。由于不是方阵,所以协方差非满秩的,y的分布式是非球体的可能会泄露陷门的消息。
正常的高斯分布
非球体的高斯分布
我们需要添加一个扰动,使高斯原像抽样服从高斯分布,该方法叫高斯卷积(‘convolution technique’.)
高斯卷积方法:
那么扰动协方差是, 其中
令, 那么抽样来自于集合
输出高斯原像抽样