GGH系の鍵生成は楽なんだが, Peikert08のGGH暗号と似ている. これだと一方向性をLWE仮定から証明できる. Gentry, Peikert, Vaikuntanathan (STOC 2008) の署名方式はGGH署名もどき. 前も書いたがパラメータの設定を頑張るとGapSVP仮定からいける Peikert08の…
引用をストックしました
引用するにはまずログインしてください
引用をストックできませんでした。再度お試しください
限定公開記事のため引用できません。