1
การเรียนรู้ด้วย (ลงนาม) ข้อผิดพลาด
Background––––––––––––––Background_\underline{\bf Background} ในปี 2005 Regev [1] ได้แนะนำปัญหาการเรียนรู้ด้วยข้อผิดพลาด (LWE) ซึ่งเป็นลักษณะทั่วไปของปัญหาการเรียนรู้ที่มีข้อผิดพลาด ข้อสันนิษฐานของความแข็งของปัญหานี้สำหรับตัวเลือกพารามิเตอร์บางตัวในตอนนี้เป็นหลักฐานยืนยันความปลอดภัยสำหรับโฮสต์ของ cryptosystems หลังควอนตัมในด้านการเข้ารหัสลับที่ใช้โครงตาข่าย LWE เวอร์ชัน "canonical" มีการอธิบายด้านล่าง รอบคัดเลือกโซน: ปล่อย T=R/ZT=R/Z\mathbb{T} = \mathbb{R}/\mathbb{Z} เป็นกลุ่มเพิ่มเติมของ reals modulo 1 คือการรับค่า [0,1)[0,1)[0, 1). สำหรับจำนวนเต็มบวกnnn และ 2≤q≤poly(n)2≤q≤poly(n)2 \le q \le poly(n)เวกเตอร์ "ลับ" s∈Znqs∈Zqn{\bf s} \in \mathbb{Z}_q^nการกระจายความน่าจะเป็น ϕϕ\phi บน RR\mathbb{R}, ปล่อย As,ϕAs,ϕA_{{\bf s}, \phi} เป็นการกระจายบน Znq×TZqn×T\mathbb{Z}_q^n \times …