Рейтинг:2

Значение дуалов в RLWE

флаг cn

В поле алгебраических чисел идеал $I$ в кольце целых чисел $\mathcal{O}_K$ имеет двойной $I^\vee = \{x\in\mathcal{O}_K\text{ : }T_{K/\mathbb{Q}}(xy)\in\mathbb{Z}\text{ для всех }y\ в I\}$, куда $T_{K/\mathbb{Q}}(\cdot)$ это след поля. Решетка $\mathcal{L}$ в $\mathbb{R}^n$ имеет двойной $\mathcal{L}^\ast = \{x\in\mathbb{R}^n\text{ : }\langle x,y\rangle\in\mathbb{Z}\text{ для всех}y\in \mathcal{L}\}$, куда $\langle\cdot,\cdot\rangle$ является внутренним продуктом. Со страницы 14 бумага RLWE, куда $\сигма$ является каноническим вложением и $\mathcal{L}\подмножество K$:

Нетрудно видеть, что при каноническом вложении $\mathcal{L}^{\vee}$ вкладывается как комплексно-сопряженная дуальная решетка, т. е. $\sigma\left(\mathcal{L}^{\vee}\right)=\overline{\sigma(\mathcal{L})^{*}}$. Это связано с тем, что $\operatorname{Tr}(x y)=\sum_{i} \sigma_{i}(x) \sigma_{i}(y)=\langle\sigma(x), \overline{\sigma(y)}\ ранг$.

Мой вопрос: почему двойственный идеал $I^\vee$ используется в RLWE? Не из-за ли наличия квантового преобразования Фурье в доказательстве леммы 3.14 оригинальная бумага LWE? Или это так, что лемма 4.7 из RLWE (сокращение от BDD до RLWE) правильно? Или из-за какой-то другой причины?

Рейтинг:1
флаг ng

Обратите внимание, что вам не обязательно нужен двойной идеал безопасности RLWE, вы просто потеряете эффективность, если не будете его использовать. См. стр. 4 Алгебраически структурированный LWE, новый взгляд для некоторых комментариев по этому поводу. Это действительно отображается в «Декодировании ограниченного расстояния на двойном -> Дискретная гауссовская выборка на основном -> BDD на двойном -> $\точки$" цепочка редукций, которая является ключом к редукции от наихудшего случая к среднему. Грубо говоря, лемма 3.14 является одним из этих шагов (с использованием квантового преобразования Фурье, чтобы показать, что BDD на двойственном подразумевает DGS на простом), и лемма 4.7 другая. Оба шага включают в себя переход от некоторой задачи на решетке к задаче на ее дуальной, но, как я сказал вначале, можно (позже) удалить это из RLWE путем редукции от Dual-RLWE к Primal-RLWE , за счет увеличения размера ошибки.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.