Puncte:2

RLWE Explicație

drapel cn

În RLWE, alegem adesea următorul inel polinom, unde q este prim, iar n este o putere de 2, de ex. $2^k$ $$\mathbb Z_q[X]/(X^n + 1)$$

Noi stim aia ${X^{2^k}} + 1$ este un polinom ireductibil sub $Z$, din cauza Polinom ciclotomic, dar în acest întrebare, Luand in considerare $$\mathbb Z_{17}[X]/(X^4 + 1)$$ $(X^4 + 1)$ poate fi factorizat în $$\mathbb (X^2 + 4)(X^2 - 4) = X^4 - 16 = X^4 + 1$$ din cauza $Z_{17}$, în plus, poate fi chiar factorizat în $(x + 15)(x + 9)(x + 8)(x + 2)$ sub $Z_{17}$

Atunci de ce ar trebui să alegem un polinom ireductibil ca ${X^{2^k}} + 1$ în primul rând când este reductibilă sub $Z_q$, mai mult, care sunt avantajele alegerii ${X^{2^k}} + 1$ ca al nostru ideal, și alegerea unui q prim suficient de mare (mult mai mare decât 17) împiedică scenariul de mai sus să se întâmple?

Mulțumiri!

Don Freecs avatar
drapel sz
aruncați o privire aici în acest articol https://web.eecs.umich.edu/~cpeikert/pubs/ideal-lwe.pdf
Don Freecs avatar
drapel sz
pentru a doua întrebare ei aleg $X^{2^k}+1$ deoarece este util să folosiți FFT și, prin urmare, îmbunătățind eficiența
drapel cn
Mulțumiri! Are perfect sens pentru a doua întrebare și voi lucra la articolul pentru prima întrebare, mulțumesc din nou!
Puncte:3
drapel us

Polinoamele ciclotomice sunt utilizate în dovezile că problemele de rețea din cel mai rău caz se reduc la RLWE. Dacă încercați să instanțiați RLWE cu alte polinoame, atunci nu aveți astfel de garanții formale cu privire la duritatea problemei. Poti sa verifici acest set de diapozitive de Peikert pentru o introducere, apoi citiți referințele dacă doriți mai multe detalii.

Și alegerea $q$ astfel încât polinomul ciclotomic să nu se divizeze complet este inutil, deoarece duritatea problemei RLWE depinde doar de lungimea biților a $q$, nu pe formatul său.

Apropo, atunci când implementăm BGV, FV, CKKS sau alte scheme bazate pe RLWE, deseori ne limităm opțiunile de $q$ a forta $X^n + 1$ să se împartă complet, ca să putem folosi Reprezentare RNS (aka double-CRT)..

drapel cn
Mulțumiri! Cred că am înțeles oarecum ideea și voi lucra la ambele articole, mulțumesc din nou!
Maarten Bodewes avatar
drapel in
Dacă acest răspuns se potrivește, atunci vă rugăm să nu uitați să-l acceptați!
Hilder Vitor Lima Pereira avatar
drapel us
@fuo55631 Vă rog, dacă lipsește ceva din răspuns, spuneți-mi. Este important pentru statisticile site-ului ca întrebările la care s-a răspuns să fie marcate ca răspuns.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.