今日分かったこと。

O.Regev "New Lattice Based Cryptographic Constructions"を読むべきだったのだ。論文を間違えていたという罠。
まぁ流し読みした限りでは"Lattice Problems in NP \cap coNP"と一部被っているので、何とかなるかと思う。

あれはなんで一様分布に従うのかが問題だ。確率変数と定数をきっちり分けて分布を計算してみよう。