Рейтинг:2

Параметры в RLWE

флаг cn
Bob

Позволять $n, q, \сигма$ степень полинома($х^п+1$), коэффициент по модулю и стандартный вывод соответственно. Я часто вижу некоторые параметры, такие как введите описание изображения здесь

Для RLWE мы можем использовать CRT для декомпозиции $\text{RLWE}_{q}$ некоторым $\text{RLWE}_{q_i}$ за $1\leq i\leq l$, куда $q = q_1 q_2\cdots q_l$, то при рассмотрении безопасности RLWE следует принять $\лог д$ или же $\лог q_i$ следует рассматривать?

Рейтинг:1
флаг us

Вы должны рассмотреть $\лог д$.

Учитывая, что все остальные параметры фиксированы, чем меньше $q$ то есть, тем выше безопасность. Даже таблица в вашем вопросе показывает это (таблица, вероятно, предполагает, что $\сигма$ небольшая фиксированная величина).

Сложность задач LWE и RLWE возрастает по мере того, как отношение $q / || \текст{шум}||$ уменьшается, т. е. больший шум при том же $q$ делает (R)LWE сложнее. Можно подумать о двух крайних случаях: если шум равен нулю, то можно найти секрет $s$ с исключением Гаусса; если шум такой сильный $q$, то найти практически невозможно $s$ потому что все будет (очень близко) однородно.

Итак, если вы возьмете образцы (R)LWE $(а, б)$ определенный мод $q$ и уменьшите мод на меньший $q'$ (что делит $q$), ваши новые образцы имеют те же условия шума, но по отношению к меньшему модулю, поэтому отношение $q' / || \текст{шум}||$ меньше и Экземпляр (R)LWE, который вы получаете, сложнее.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.