Modular-Arithmetic

算術模 1

  • December 4, 2014

在基於格的密碼學的上下文中,特別是錯誤學習 (LWE) 問題,我看到了一些根據模 1 方程給出的定義(例如,參見本文的附錄 A )。

有人可以解釋為什麼使用這樣的模嗎?這對我來說根本沒有任何意義。任何以 1 為模的表達式都是 0,對嗎?

方程 mod 1 應該具有非常接近整數值的解,例如 3.99 或 4.01,它們被簡化為非常接近 0(或 1,即 0 mod 1)的值。

具體來說,他們描述了一組樣本,這些樣本等於與整數值之間的距離。 $ ± {1/n} $ 對於一些大的價值 $ n $ ,因此樣本集的總和也非常接近一個整數值,這使得它大約等於 0,模 1。原始論文假設它足夠接近 0,在他們的計算中被視為 0。

我對格密碼學知之甚少,但似乎這些方程的目的是顯示樣本集的行為屬於可預測的一組值,但僅適用於那些知道共享秘密的人,以及那些不知道的人它看起來像噪音,引用:

觀察到任何一組 $ n $ (線性獨立)近似方程本質上給了我們一個近似值 $ s $ 直到雜訊分佈,因此通過從 LWE 秘密中減去該近似值,我們獲得了一個 LWE 實例,其秘密分佈類似於雜訊分佈

引用自:https://crypto.stackexchange.com/questions/20631