@techreport{oai:ipsj.ixsq.nii.ac.jp:00210134, author = {室井, 謙典 and 奥村, 伸也 and 宮地, 充子}, issue = {37}, month = {Mar}, note = {2005 年に Regev により提案された LWE 問題の計算困難性は,耐量子暗号と期待されている多くの格子暗号の安全性の根拠となっており,代数体の整数環上での LWE 問題である Ring-LWE 問題を利用することで,より効率的な暗号方式を構成できることが知られている.我々は,Decision Ring-LWE 問題に対して,代数体上の部分格子を用いた攻撃を提案したが,サンプルの条件が厳しく攻撃対象のサンプルを集めることが困難であった.本稿では,部分格子攻撃を改良し,サンプルの条件が緩和する手法を提案する., The computational hardness of the LWE problem proposed by Regev in 2005 is the basis for the security of many lattice cryptosystems, which are expected to be quantum resistant. We proposed an attack on the Decision Ring-LWE problem by using a sublattice on the ring of integers, but it was difficult to collect samples for the attack due to the strict sample requirements. In this paper, we propose a method to improve the sublattice attack and loosen the sample condition.}, title = {Decision Ring-LWE問題に対する部分格子攻撃の改良について}, year = {2021} }