让是部分(米,ķ ) -设计和˚F :{ 0 ,1 } 米 → { 0 ,1 }是布尔函数。该尼散-Wigderson发生器ģ ˚F:{ 0 ,1 } 升 → { 0 ,1 } Ñ定义如下:
为了计算G f的第个比特,我们将x的比特与S i中的索引相乘,然后将f应用于它们。
假设为1对于大小为nc的电路,其中c为常数。我们如何证明Gf为(nc伪随机数生成器?
定义:
的部分 -设计是子集的集合小号1,... ,小号Ñ ⊆ [ 升] = { 1 ,... ,升},使得
- 所有:| S i | = m和
- 对于所有:| 小号我 ∩ 小号Ĵ | ≤ ķ。
函数就是ε -hard为大小的电路小号当且仅当没有电路规模的小号可以预测˚F概率ε比一枚硬币更好抛。
ps:这实际上不是我的家庭作业,但请像对待家庭作业问题一样对待它,它有时会提供给参加加密课程入门的学生。
—
卡夫
让CS.SE与crypto.SE之战开始!(:
—
Ran G.
那不是一个好答案-只是谷歌搜索。也许您想从中做出答案?
—
Ran G.
@RanG。,好点。
—
卡韦