Naccache-Stern Knapsack Cryptosystem

Cryptology ePrint Archive: Report 2008/119 - B. Chevallier-Mames, D. Naccache, and J. Stern, “Linear Bandwidth Naccache-Stern Encryption”を流し読み.
Naccache-Stern knapsack cryptosystem - Wikipedia, the free encyclopediaか. 英語版だと記事あるのね. 乗法的なナップサック暗号のタイプ. OTUの元ネタぽいなー.

NSナップサック暗号は有意な確率で任意のビットを反転できるので明らかにNMでは無い. 今のところCCA攻撃が見つかっていないというタイプか. ADも一時期そうだったことを考えると, 上手いことやるとCCA攻撃が見つかるのかね?