GGH暗号について
- GGH系の鍵生成は楽なんだが, Peikert08のGGH暗号と似ている. これだと一方向性をLWE仮定から証明できる.
- Gentry, Peikert, Vaikuntanathan (STOC 2008) の署名方式はGGH署名もどき.
- 前も書いたがパラメータの設定を頑張るとGapSVP仮定からいける
- Peikert08の構成はAjtai (ICALP 1999) とAlwen--Peikert (STACS 2009) の鍵生成アルゴリズムを元にしている.
今後はオリジナルのGGH暗号の鍵生成でどこまで証明出来るかなのかな. ガウス分布ではないエラーを用いたときにも適当な仮定から安全性証明したいですよね.