LWE(Learning With Errors)问题,基于格

问题简化:

  1. 密码向量:设一个位置的秘密向量 $s\in\mathbb{Z}_q^n$ ($\mathbb{Z}_q^n$是模 $q$ 的整数环,$n$ 是向量的维度)
  2. 线性方程组:给定一系列的线性方程 $ai⋅s+ei\ (\mod q\ )$,其中 $a_i\in\mathbb{Z}_q^n$ 是已知的随机向量,$e_i$ 是从某个噪声分布中抽取的小整数噪声。
  3. 目标:给定这些方程(即给定多个 $a_i,b_i=a_i\cdot s+e_i$ 对),求解秘密向量 $s$。