Lattice-Crypto

基於格的密碼學:來自高斯分佈的秘密

  • September 14, 2021

在 Chris Peikert 的演講中(連結 40:20),他展示了更有效的密碼系統,這些密碼系統的秘密來自高斯誤差分佈 $ \chi $ . 在講座中,他說“有些應用程序確實需要秘密來自錯誤分佈,如果它們來自均勻分佈,它們就不能很好地工作”,他補充說“出於某種奇怪的原因,這就是得到的形式您在建構應用程序方面更進一步,例如完全同態加密 (FHE)”。

  1. 我們今天知道為什麼會這樣嗎?
  2. 誤差分佈比均勻分佈帶來什麼效率?

編輯:更新資訊

一些 FHE 操作,例如“模數切換/減少”,需要一個“小的”LWE 密碼才能工作。類似地,由於使用了“小”秘密,一些密碼系統(如 Lyubashevsky-Peikert-Regev'10 和 Lindner-Peikert'11)具有更小的密鑰和/或密文(以及相應更快的操作)。

較小的秘密在這些系統中會產生更好的效率,但為了安全起見,我們可以將它們縮小到多小是有限度的。Applebaum-Cash-Peikert-Sahai'09 證明,從錯誤分佈中提取 LWE 秘密(產生相對較小的秘密)本質上不亞於使用均勻隨機秘密。

引用自:https://crypto.stackexchange.com/questions/94988