5、从求逆预言机恢复NTRU私钥及一元模方程求解研究

从求逆预言机恢复NTRU私钥及一元模方程求解研究

1. NTRU私钥恢复的概率分析

在解决UBNT RU问题时,当成功概率有下界$\epsilon$时,有如下定理对向orc1的查询次数进行了界定。

定理5.2 :UBNT RU是$\left(\epsilon, orc1, \binom{N}{d_F - d_r} \cdot \left(1 - (1 - \epsilon)^{\frac{1}{\binom{d_F}{d_F - d_r}}}\right)\right)$ - 可解的。

证明 :考虑猜测$d$个系数的游戏。总共有$T = \binom{N}{d_F - d_r}$个可能的(无序)$d$ - 元组($d = d_F - d_r$),其中$S = \binom{d_F}{d_F - d_r}$个是“获胜”的。经过$Q$次猜测后没有获胜猜测的概率为:
[
\begin{align }
Pr(fail, Q) &= \left(1 - \frac{S}{T}\right) \cdot \left(1 - \frac{S}{T - 1}\right) \cdots \left(1 - \frac{S}{T - Q + 1}\right)\
&= \prod_{i = 0}^{Q - 1} \left(1 - \frac{S}{T - i}\right)\
&\leq \prod_{i = 0}^{Q - 1} e^{-\frac{S}{T - i}}
\end{align
}
]

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值