两性关系是什么意思| 静脉采血检查什么| 血管瘤是什么样子的| 产后大出血一般发生在什么时候| 甚嚣尘上是什么意思| 等代表什么生肖| 音叉是什么| 唯我独尊指什么生肖| 什么叫安全期| 咽喉老有痰是什么原因| 曜字五行属什么| 十月初四是什么星座| 吃什么可以补血| 腰部酸胀是什么原因| 转氨酶和转移酶有什么区别| 减肥期间晚上吃什么| 儿童过敏性皮炎用什么药膏| 吃什么能排结石| s是什么牌子| 子宫内膜增厚是什么原因引起的| 什么是ct| 湿热内蕴证有什么症状| 中午是什么时辰| 局级是什么级别| 三世诸佛是什么意思| 润滑油是什么| 棱长是什么| 心里空落落的是什么意思| 是什么为什么怎么办| 燕窝是什么| 5月8日是什么星座| 表现手法是什么| 牛肉不能和什么水果一起吃| b2是什么| 荷花什么时候开放| 左束支传导阻滞是什么意思| 长命锁一般由什么人送| 对唔嗨住什么意思| 梦见自己出轨是什么意思| 3个土念什么| 重度贫血是什么原因引起的| 金代表什么数字| 7月12日是什么星座| 红肉是什么肉| cdf1是什么意思| 撞车了打什么电话| 口腔溃疡为什么是白色的| 行房时硬度不够是什么原因| 3.5是什么星座| 什么叫临床医学| 脚干脚裂用什么药| 什么是血管瘤| 老婆饼为什么叫老婆饼| 去医院检查是否怀孕挂什么科| 尿电导率低是什么意思| 小孩老是咬手指甲是什么原因| 便秘是什么症状| 绿豆可以和什么一起煮| 儿童早餐吃什么有营养还能长高| 查血糖是什么检查项目| 心肌炎有什么症状和表现| 上不下要读什么| 尿气味重是什么原因| 什么的蚂蚁| 什么富什么车| 汗斑用什么药膏| 病字是什么结构| 石斛配什么泡水喝好| 为什么晚上不能扫地| 孕妇吃什么| 夫人是什么意思| 阴虚湿热吃什么中成药| 大便拉不出来是什么原因| 五月17号是什么星座| 梦见老公出轨预示什么| 脉搏高是什么原因| 什么症状需要做膀胱镜| 为什么会有高血压| 臭氧有什么作用| 霉菌性阴道炎是什么引起的| 钢琴十级什么水平| 胃疼什么原因| 闽南语懒觉是什么意思| 怨妇是什么意思| 什么是生化妊娠| 什么是袖珍人| 姚明什么时候退役的| 不孕为什么要查胰岛素| 出国需要什么手续和证件| 女人出汗多是什么原因| 辛未日五行属什么| 湿气重是什么原因| 什么茶属于绿茶| 肝肿瘤不能吃什么| 美国现在是什么时间| fq交友是什么意思| 面肌痉挛挂什么科| 坐是什么结构| 梦见狐狸是什么预兆| 北戴河是什么海| 黄瓜有什么营养价值| 补办医保卡去什么地方| 妈妈是什么| 健硕是什么意思| 人为什么要刷牙| 1878年属什么生肖| 检查肺部挂什么科室| 乳腺钙化是什么意思| 生长纹是什么原因| 硬膜囊前缘受压是什么意思| 破损是什么意思| 面包是什么做的| 美仑美奂什么意思| 脂肪肝吃什么药效果好| 脑壳疼是什么原因| 马蹄粉是什么粉| 为什么牙齿会松动| recipe什么意思| 癫痫是什么症状| 寻常疣用什么药膏| 地球绕着什么转| 胰岛素抵抗是什么意思| 你是什么动物| 吃维生素b2有什么好处| 鼠加句念什么| 膀胱炎挂什么科| 大便不成形是什么原因造成的| 王爷是皇上的什么人| 12点到1点是什么时辰| 女人依赖男人说明什么| 空腹血糖高吃什么药| 见多识广是什么生肖| 球镜度数是什么意思| 有料是什么意思| 右手无名指戴戒指是什么意思| ur是什么缩写| 什么样的白带是怀孕了| 腋下出汗多是什么原因| 五石散是什么| 巨蟹女和什么座最配对| 四个金读什么| 壁咚是什么意思| 吃过饭后就想拉大便是什么原因| ra是什么| 留个念想是什么意思| 酸奶用什么菌发酵| iwc手表是什么牌子| 五更是什么生肖| 群众路线是什么| 眉下有痣代表什么| 码子是什么意思| 牙齿为什么会掉| 周易和易经有什么区别| 胃食管反流吃什么中成药最好| 男士吃什么壮阳最厉害| 产物是什么意思| 梦见老公怀孕什么预兆| 梦到男朋友出轨了预示什么意思| 站久了腰疼是什么原因| 鱼跳出鱼缸有什么征兆| 突然视力模糊是什么原因引起的| 心窝窝疼是什么原因| 重组人干扰素a2b主要是治疗什么病| 减肥不能吃什么东西| 睡觉就做梦是什么原因| 孕晚期流鼻血是什么原因| 永垂不朽的垂是什么意思| 牙痛吃什么好| 男人腰疼是什么原因| 囍是什么意思| 88年的属什么生肖| 按人中有什么作用| 幽门杆菌吃什么药最好| 夫人是什么意思| 三个土是什么字怎么读| 漠河什么时候可以看到极光| 腿没有劲是什么原因| 天秤座和什么座最配对| c4是什么意思| 什么是萎缩性胃炎| 水痘疫苗叫什么| 烂漫什么意思| 促排药什么时候开始吃| 阴囊瘙痒用什么药膏| 又什么又什么的草地| 打扰了是什么意思| 指骨属于什么骨| 贝伐珠单抗是什么药| 上升星座是什么意思| a是什么单位| 何曾是什么意思| 北京市副市长什么级别| 连可以组什么词| 种牙是什么意思| 云南白药气雾剂保险液有什么作用| 什么是肽| 什么是甲减有什么症状| ncu病房是什么意思| 怀孕哭对宝宝有什么影响| 亲嘴有什么好处| 菜肴是什么意思| 木耳菜又叫什么菜| 奶茶里面的珍珠是什么做的| 老是口渴是什么原因| 腺样体肥大是什么症状| 皮赘用什么药膏去除| 吃什么死的比较舒服| 95开头的是什么电话| 全身皮肤瘙痒是什么原因| 心电图窦性心动过速是什么意思| 予字五行属什么| 混动是什么意思| 看肝胆挂什么科| 有肝病的人吃什么好| 肩胛骨痛是什么原因| 止咳吃什么药| 癫疯是什么原因引起| 陶渊明字什么| 女性为什么不适合喝茉莉花茶| 痛经可以吃什么水果| 什么方法可以降血压| 普拉提是什么| 狮子座前面是什么星座| 银色山泉香水什么牌子| 男性性功能下降是什么原因| 慢性荨麻疹是什么症状| 用你的手解我的锁是什么歌| 活检是什么意思| 翡翠和玉有什么不同| 慢性肾功能不全是什么意思| 人的牙齿为什么不能再生| 梦见嫂子是什么意思| 门第什么意思| 羊水多了对宝宝有什么影响| 政协主席是什么级别| 15一16岁青少年腰疼是什么病| 钟点房是什么意思| 最里面的牙齿叫什么牙| 次日什么意思| 暗度陈仓是什么意思| 吃什么水果能变白| 冰丝皱是什么面料| 什么叫有个性的人| 医院门特是什么意思| pid是什么| 义字少一点念什么| 今年67岁属什么生肖| 小孩耳鸣是什么原因引起的| 奥肯能胶囊是什么药| 肛瘘不治疗有什么后果| ojbk是什么意思| 9.20号是什么星座| 7月25号是什么星座| 粉墙用什么| 腹主动脉壁钙化是什么意思| 肝区回声密集是什么意思| 笑面虎比喻什么样的人| 安五行属什么| 山竹和什么不能一起吃| 嗯呢什么意思| 劳宫穴在什么位置| 兹禧属什么生肖| 浮尘是什么意思| 硅橡胶是什么材料| 百度Jump to content

黄艳副部长会见法国外交部可持续城市发展特别专...

From Wikipedia, the free encyclopedia
百度 张延平强调,耳聋严重妨碍老人与外界沟通,也容易诱发很多老年疾病,外出时还容易发生意外。

Short integer solution (SIS) and ring-SIS problems are two average-case problems that are used in lattice-based cryptography constructions. Lattice-based cryptography began in 1996 from a seminal work by Miklós Ajtai[1] who presented a family of one-way functions based on SIS problem. He showed that it is secure in an average case if the shortest vector problem (where for some constant ) is hard in a worst-case scenario.

Average case problems are the problems that are hard to be solved for some randomly selected instances. For cryptography applications, worst case complexity is not sufficient, and we need to guarantee cryptographic construction are hard based on average case complexity.

Lattices

[edit]

A full rank lattice is a set of integer linear combinations of linearly independent vectors , named basis:

where is a matrix having basis vectors in its columns.

Remark: Given two bases for lattice , there exist unimodular matrices such that .

Ideal lattice

[edit]

Definition: Rotational shift operator on is denoted by , and is defined as:

Cyclic lattices

[edit]

Micciancio introduced cyclic lattices in his work in generalizing the compact knapsack problem to arbitrary rings.[2] A cyclic lattice is a lattice that is closed under rotational shift operator. Formally, cyclic lattices are defined as follows:

Definition: A lattice is cyclic if .

Examples:[3]

  1. itself is a cyclic lattice.
  2. Lattices corresponding to any ideal in the quotient polynomial ring are cyclic:

consider the quotient polynomial ring , and let be some polynomial in , i.e. where for .

Define the embedding coefficient -module isomorphism as:

Let be an ideal. The lattice corresponding to ideal , denoted by , is a sublattice of , and is defined as

Theorem: is cyclic if and only if corresponds to some ideal in the quotient polynomial ring .

proof: We have:

Let be an arbitrary element in . Then, define . But since is an ideal, we have . Then, . But, . Hence, is cyclic.

Let be a cyclic lattice. Hence .

Define the set of polynomials :

  1. Since a lattice and hence an additive subgroup of , is an additive subgroup of .
  2. Since is cyclic, .

Hence, is an ideal, and consequently, .

Ideal lattices[4]

[edit]

Let be a monic polynomial of degree . For cryptographic applications, is usually selected to be irreducible. The ideal generated by is:

The quotient polynomial ring partitions into equivalence classes of polynomials of degree at most :

where addition and multiplication are reduced modulo .

Consider the embedding coefficient -module isomorphism . Then, each ideal in defines a sublattice of called ideal lattice.

Definition: , the lattice corresponding to an ideal , is called ideal lattice. More precisely, consider a quotient polynomial ring , where is the ideal generated by a degree polynomial . , is a sublattice of , and is defined as:

Remark:[5]

  1. It turns out that for even small is typically easy on ideal lattices. The intuition is that the algebraic symmetries causes the minimum distance of an ideal to lie within a narrow, easily computable range.
  2. By exploiting the provided algebraic symmetries in ideal lattices, one can convert a short nonzero vector into linearly independent ones of (nearly) the same length. Therefore, on ideal lattices, and are equivalent with a small loss.[6] Furthermore, even for quantum algorithms, and are believed to be very hard in the worst-case scenario.

Short integer solution problem

[edit]

The Short Integer Solution (SIS) problem is an average case problem that is used in lattice-based cryptography constructions. Lattice-based cryptography began in 1996 from a seminal work by Ajtai[1] who presented a family of one-way functions based on the SIS problem. He showed that it is secure in an average case if (where for some constant ) is hard in a worst-case scenario. Along with applications in classical cryptography, the SIS problem and its variants are utilized in several post-quantum security schemes including CRYSTALS-Dilithium and Falcon.[7][8]

SISq,n,m,β

[edit]

Let be an matrix with entries in that consists of uniformly random vectors : . Find a nonzero vector such that for some norm :

  • ,
  • .

A solution to SIS without the required constraint on the length of the solution () is easy to compute by using Gaussian elimination technique. We also require , otherwise is a trivial solution.

In order to guarantee has non-trivial, short solution, we require:

  • , and

Theorem: For any , any , and any sufficiently large (for any constant ), solving with nonnegligible probability is at least as hard as solving the and for some with a high probability in the worst-case scenario.

R-SISq,n,m,β

[edit]

The SIS problem solved over an ideal ring is also called the Ring-SIS or R-SIS problem.[2][9] This problem considers a quotient polynomial ring with for some integer and with some norm . Of particular interest are cases where there exists integer such that as this restricts the quotient to cyclotomic polynomials.[10]

We then define the problem as follows:

Select independent uniformly random elements . Define vector . Find a nonzero vector such that:

  • ,
  • .

Recall that to guarantee existence of a solution to SIS problem, we require . However, Ring-SIS problem provide us with more compactness and efficacy: to guarantee existence of a solution to Ring-SIS problem, we require .

Definition: The nega-circulant matrix of is defined as:

When the quotient polynomial ring is for , the ring multiplication can be efficiently computed by first forming , the nega-circulant matrix of , and then multiplying with , the embedding coefficient vector of (or, alternatively with , the canonical coefficient vector.

Moreover, R-SIS problem is a special case of SIS problem where the matrix in the SIS problem is restricted to negacirculant blocks: .[10]

M-SISq,n,d,m,β

[edit]

The SIS problem solved over a module lattice is also called the Module-SIS or M-SIS problem. Like R-SIS, this problem considers the quotient polynomial ring and for with a special interest in cases where is a power of 2. Then, let be a module of rank such that and let be an arbitrary norm over .

We then define the problem as follows:

Select independent uniformly random elements . Define vector . Find a nonzero vector such that:

  • ,
  • .

While M-SIS is a less compact variant of SIS than R-SIS, the M-SIS problem is asymptotically at least as hard as R-SIS and therefore gives a tighter bound on the hardness assumption of SIS. This makes assuming the hardness of M-SIS a safer, but less efficient underlying assumption when compared to R-SIS.[10]

See also

[edit]

References

[edit]
  1. ^ a b Ajtai, Miklós. [Generating hard instances of lattice problems.] Proceedings of the twenty-eighth annual ACM symposium on Theory of computing. ACM, 1996.
  2. ^ a b Micciancio, Daniele. [Generalized compact knapsacks, cyclic lattices, and efficient one-way functions from worst-case complexity assumptions.] Foundations of Computer Science, 2002. Proceedings. The 43rd Annual IEEE Symposium on. IEEE, 2002.
  3. ^ Fukshansky, Lenny, and Xun Sun. [On the geometry of cyclic lattices.] Discrete & Computational Geometry 52.2 (2014): 240–259.
  4. ^ Craig Gentry. Fully Homomorphic Encryption Using Ideal Lattices. In the 41st ACM Symposium on Theory of Computing (STOC), 2009.
  5. ^ Peikert, Chris. [A decade of lattice cryptography.] Cryptology ePrint Archive, Report 2015/939, 2015.
  6. ^ Peikert, Chris, and Alon Rosen. [Efficient collision-resistant hashing from worst-case assumptions on cyclic lattices.] Theory of Cryptography. Springer Berlin Heidelberg, 2006. 145–166.
  7. ^ Bai, Shi; Ducas, Léo; Kiltz, Eike; Lepoint, Tancrède; Lyubashevsky, Vadim; Schwabe, Peter; Seiler, Grego4; Stehlé, Damien (October 1, 2020). "CRYSTALS-Dilithium:Algorithm Specifications and Supporting Documentation" (PDF). PQ-Crystals.org. Retrieved November 13, 2023.{{cite web}}: CS1 maint: numeric names: authors list (link)
  8. ^ Fouque, Pierre-Alain; Hoffstein, Jeffrey; Kirchner, Paul; Lyubashevsky, Vadim; Pornin, Thomas; Prest, Thomas; Ricosset, Thomas; Seiler, Gregor; Whyte, William; Zhang, Zhenfei (October 1, 2020). "Falcon: Fast-Fourier Lattice-based Compact Signatures over NTRU". Retrieved November 13, 2023.
  9. ^ Lyubashevsky, Vadim, et al. [SWIFFT: A modest proposal for FFT hashing.] Fast Software Encryption. Springer Berlin Heidelberg, 2008.
  10. ^ a b c Langlois, Adeline, and Damien Stehlé. [Worst-case to average-case reductions for module lattices.] Designs, Codes and Cryptography 75.3 (2015): 565–599.
什么名字 吃人嘴短拿人手软什么意思 深喉是什么感觉 天蝎女和什么座最配 11.15是什么星座
脸上长痘是什么原因 7.16什么星座 胎位左枕前是什么意思 胆结石有什么治疗方法 wpc是什么意思
什么牙什么牙 MP是什么 澳大利亚有什么动物 籍贯填什么 庞统和诸葛亮什么关系
梦到自己孩子死了是什么征兆 最是什么意思 正正得什么 三个箭头朝下是什么牌子 87属什么生肖
听什么歌写作业快hcv7jop6ns8r.cn np是什么意思hcv8jop8ns6r.cn 什么宠物好养又干净hcv9jop5ns5r.cn 突然头晕冒虚汗什么原因hcv9jop5ns6r.cn 男人为什么好色dayuxmw.com
阿莫西林吃多了有什么副作用hcv9jop2ns4r.cn 什么是鼻息肉hcv7jop6ns6r.cn 腿走路没劲发软是什么原因hcv9jop4ns9r.cn 吃瓜群众是什么意思hcv8jop4ns3r.cn 乳房疼痛吃什么消炎药hcv8jop7ns2r.cn
小三阳和大三阳有什么区别hcv8jop1ns8r.cn 肝血亏虚吃什么中成药调理luyiluode.com 银屑病用什么药最好hcv7jop4ns7r.cn 古什么今什么hcv9jop1ns0r.cn 孕酮低会有什么影响hcv8jop8ns6r.cn
乳房边缘疼是什么原因hcv9jop6ns5r.cn 狗懒子是什么意思weuuu.com 百白破是什么疫苗hcv7jop6ns4r.cn hcc是什么意思wuhaiwuya.com 人身体缺钾是什么症状hcv9jop5ns6r.cn
百度