论文部分内容阅读
伪随机生成器(pseudorandom generator,PRG)是当代密码学研究的一个基本结构。新方案基于格理论中的经典问题的困难性来构造 PRG。首先根据多维子集和问题(multidimensional subset sum 简称 MSS)构造 MSS 单向函数,再使用单向迭代函数的方法构造新的 PRG。使用一般单向函数的 PRG 构造方案,若单向函数输入长度是m,则要求种子长度达到O(m7)。相比之下,由于 MSS 单向函数有“大致正规”特性,新方案仅要求种子长度达到O(m log m)。