标签: encryption
我目前正在实施NTRU,保持其同态属性。我想像这样实现再随机化: 加密:e = pr * h + m(mod q) 重新随机化:e = e + pr(mod q)(使用新的随机r) 解密如原始NTRU文件中所述
前几个重新随机化工作得很好但经过一些迭代后我再也无法解密了。我的公式中缺少什么? 我的问题对于这个论坛可能有点理论上,你知道还有其他论坛提出我的问题吗?