Lattice-Crypto
為什麼qqq在 LWE 中必須是多項式nnn
我想知道為什麼模數 $ q $ 在 LWE 問題中必須是多項式 $ n $ .
另一個問題是是否可以將其視為任意整數而不是素數。
我認為答案在您找到建議的文件中:“選擇指數模數 $ q $ 缺點是顯著增加了輸入的大小。”