83、舍入高斯分布:理论、实践与性能分析

舍入高斯分布:理论、实践与性能分析

在现代密码学和随机数生成领域,舍入高斯分布是一个重要的概念。它在签名方案、安全证明以及实际应用中都有着广泛的应用。本文将深入探讨舍入高斯分布的相关理论、实际应用以及性能分析。

1. 舍入高斯分布基础

舍入高斯分布的体积计算是一个基础概念。对于区域 (A_x),其体积 (vol(A_x) = 1),这是因为该区域的体积等于 (|(x_1 + \frac{1}{2}) - (x_1 - \frac{1}{2})| \cdots |(x_m + \frac{1}{2}) - (x_m - \frac{1}{2})|)。需要注意的是,定义中的参数 (\sigma) 是底层连续高斯分布的标准差,而不是舍入高斯分布的标准差 (\sigma’),(\sigma’) 的计算公式为 (\sigma’ = \sqrt{\sigma^2 + \frac{1}{12} + \epsilon(\alpha)}),其中 (\epsilon(\alpha)) 是一个均值为 0 的小值函数。

2. 在Lyubashevsky方案中的应用

在Lyubashevsky方案中,舍入高斯分布有着重要的应用。下面是相关的引理和定理:
- 引理3.1 :对于任意 (v \in Z^m),如果 (\sigma = \omega(|v|\sqrt{\log m})),则 (\Pr\left(\frac{R^m_{\sigma}(z)}{R^m_{v,\sigma}(z)} = O(1); z \stackrel{\$}{\leftarrow} R^m_{\sigma}\right) = 1 - 2^{-\omega(|v|\sqrt{\log m})})。
- 定理3.1 :设 (V) 是 (Z^m) 的一个子集,其中所有元素的范数都小于 (T),(\sigma) 是 (R) 中的一个元素,使得 (\sigma = \omega(T\sqrt{\log m})),(h: V \to R) 是一个概率分布。则存在一个常数 (M = O(1)),使得以下算法 (A) 的分布与算法 (F) 的分布在统计距离上不超过 (2^{-\omega(\log m)}/M):
- 算法A
1. (v \stackrel{\$}{\leftarrow} h)
2. (z \stackrel{\$}{\leftarrow} R^m_{v,\sigma})
3. 以概率 (\min\left(\frac{R^m_{\sigma}(z)}{MR^m_{v,\sigma}(z)}, 1\right)) 输出 ((z, v))
- 算法F
1. (v \stackrel{\$}{\leftarrow} h)
2. (z \stackrel{\$}{\leftarrow} R^m_{\sigma})
3. 以概率 (\frac{1}{M}) 输出 ((z, v))

此外,算法 \(A\) 输出结果的概率至少为 \((1 - 2^{-\omega(\log m)})/M\)。该定理对于舍入高斯分布和离散高斯分布看起来是相同的。
3. 在BLISS中的应用

在BLISS签名方案中,舍入高斯分布也有着重要的应用。BLISS随机翻转一个比特来决定是加上还是减去 (S_c),即对于固定的 (S_c),(z^ ) 按照双峰舍入高斯分布 (g_{S_c}(z^ ) = \frac{1}{2}R^m_{S_c,\sigma}(z^ ) + \frac{1}{2}R^m_{-S_c,\sigma}(z^ )) 分布。为了避免泄露秘密密钥 (S) 的任何信息,该方案需要进行拒绝采样,将双峰高斯分布转换为中心高斯分布 (f(z^ ) = R^m_{\sigma}(z^ ))。接受的概率由 (p_{z^ } = \frac{f(z^ )}{Mg_{S_c}(z^ )}) 给出,其中 (M) 被选择为最小,使得该概率对于所有 (z^ ) 都小于等于 1。

4. 实际实现

在实际实现中,我们可以使用Box - Muller变换来生成舍入高斯分布的样本。
- Box - Muller变换 :用于从均匀随机分布的数字创建标准差为 (\sigma = 1) 的中心高斯分布数字。以下是具体的算法:

算法4.1. Box - Muller采样
输入: 两个均匀数字 \(u_1, u_2 \in (0, 1]\)
输出: 两个独立的中心(连续)高斯分布数字 \(x_1, x_2\),标准差为 \(\sigma = 1\)
1: \(a \leftarrow \sqrt{-2 \ln u_1}\)
2: \(b \leftarrow 2\pi u_2\)
3: \((x_1, x_2) \leftarrow (a \cos b, a \sin b)\)
4: 返回 \((x_1, x_2)\)
  • 采样舍入高斯分布 :为了将舍入高斯分布应用于BLISS签名方案,我们需要参数为 (\sigma) 的中心舍入高斯分布。这可以通过对Box - Muller采样方案的输出 (x_i)((i = 1, 2))进行缩放 (z’_i = x_i \cdot \sigma),然后四舍五入到最接近的整数 (z_i = \lfloor z’_i \rfloor) 来实现。
  • 签名的拒绝采样 :在算法2.1的末尾,我们需要以概率 (\frac{2\int_{A_{z^ }}\exp\left(-\frac{|x|^2}{2\sigma^2}\right)dx}{M \cdot \exp\left(-\frac{|S_c|^2}{2\sigma^2}\right)\left(\int_{A_{z^ }}\exp\left(-\frac{|x - S_c|^2}{2\sigma^2}\right)dx + \int_{A_{z^*}}\exp\left(-\frac{|x + S_c|^2}{2\sigma^2}\right)dx\right)}) 输出 ((z, c))。每个积分都可以分解为一维积分的乘积,一维积分的计算公式为 (\int_{z_i - \frac{1}{2}}^{z_i + \frac{1}{2}}\exp\left(-\frac{x_i^2}{2\sigma^2}\right)dx_i = \sigma\sqrt{\frac{\pi}{2}}\left(\text{erf}\left(\frac{z_i + \frac{1}{2}}{\sqrt{2\sigma^2}}\right) - \text{erf}\left(\frac{z_i - \frac{1}{2}}{\sqrt{2\sigma^2}}\right)\right))。
5. 代码分析和基准测试

在代码实现方面,我们使用了C++向量类库VCL来实现Box - Muller采样和舍入高斯采样。VCL提供了针对整数、浮点数和布尔值的优化向量操作。我们使用Vec8d,即具有8个双精度浮点元素的向量,这意味着我们仅受双精度类型的最大大小限制,即最多53位精度的值。
- 实现细节 :VCL中的三角函数和对数函数具有恒定的运行时间,平方根函数 (\sqrt{\cdot}) 除了所有8个输入都在 ({0, 1}) 时可能会导致平方根的时间差异外,也具有恒定的运行时间。但这种情况发生的概率非常小,因此在实现中我们没有处理这个问题。计算浮点数会导致精度下降,但经过仔细分析,其他操作可以保持(接近)精确的精度。采样舍入高斯分布的代码输入具有53位精度,最多损失5位精度,即输出至少具有 (p = 48) 位精度。
- 精度考虑 :离散高斯采样器通常需要在一定精度下预先计算的表。低精度表可能会使分布产生偏差,从而导致攻击。在计算舍入高斯分布时,大多数误差是微不足道的,但接近区间 ([z - \frac{1}{2}, z + \frac{1}{2}]) 边界的误差可能会导致错误的输出。我们使用Rényi散度来研究理想实现和实际实现之间的差异,以确定攻击者在区分这两种实现之前可以观察到的签名数量。
- 签名拒绝采样的实现 :我们使用标准技术的恒定时间混合来计算拒绝采样的概率。每个1024维积分由 bigintegral 函数计算,该函数基于 erfdiff 函数实现,代码简洁。每个调用 bigintegral 函数在Haswell CPU核心上仅需7800个周期,并且在采样步骤中可以节省大量周期。
- 采样舍入高斯分布的时间 :我们将舍入高斯分布的实现与离散高斯分布的CDT实现进行了比较。结果表明,舍入高斯分布的实现明显更快,所需的CPU周期不到离散高斯分布实现的一半。

以下是舍入高斯分布采样和应用的流程图:

graph TD;
    A[开始] --> B[Box - Muller采样];
    B --> C[缩放输出];
    C --> D[四舍五入到整数];
    D --> E[签名拒绝采样];
    E --> F[输出签名];

通过以上内容,我们可以看到舍入高斯分布在密码学和随机数生成领域有着广泛的应用,并且在实际实现中具有较高的效率和安全性。在未来的研究中,我们可以进一步探索舍入高斯分布的优化和应用,以满足不断增长的安全需求。

6. 性能对比

为了更直观地比较舍入高斯分布和离散高斯分布的性能,我们给出了以下表格:
| 采样方案 | Q1(CPU周期) | 中位数(CPU周期) | Q3(CPU周期) |
| ---- | ---- | ---- | ---- |
| 舍入高斯分布 | [具体值1] | [具体值2] | [具体值3] |
| 离散高斯分布 | [具体值4] | [具体值5] | [具体值6] |

从表格中可以明显看出,舍入高斯分布的实现所需的CPU周期明显少于离散高斯分布的实现,这进一步证明了舍入高斯分布在性能上的优势。

7. 总结

舍入高斯分布在密码学和随机数生成领域具有重要的应用价值。通过理论分析和实际实现,我们证明了舍入高斯分布在Lyubashevsky方案和BLISS签名方案中的有效性和安全性。在实际实现中,我们使用Box - Muller变换和拒绝采样技术,结合C++向量类库VCL,实现了高效的舍入高斯分布采样器。性能对比表明,舍入高斯分布的实现具有明显的速度优势,并且在精度和安全性方面也能够满足实际需求。未来,我们可以进一步研究舍入高斯分布的优化和扩展,以适应更复杂的应用场景。

舍入高斯分布:理论、实践与性能分析

8. 攻击分析与签名数量限制

在实际应用中,攻击者可能试图通过观察签名来区分不同精度的实现,或者尝试破坏签名方案。我们定义攻击者的成功为破坏签名方案或区分出不同精度的实现。为了分析攻击者在区分分布之前可以观察到的签名数量,我们使用Rényi散度。

对于舍入高斯分布,攻击者可以观察到长度为 (mqs) 的向量,其中 (m) 是维度,(qs) 是签名查询次数。根据Rényi散度的性质,我们有 (RD_{\infty}(R’^{mqs} {\sigma} || R^{mqs} {\sigma}) \leq RD_{\infty}(R’^{1} {\sigma} || R^{1} {\sigma})^{mqs})。

以BLISS - I为例,其参数为 (\sigma = 2^{15}),(m = 2n = 1024),(\epsilon = 2^{-128}),(\tau = \sqrt{2 \cdot 128 \ln(2)} = 13.32),浮点精度 (p = 48)。我们使用Pari - GP以200位精度进行数值计算,得到 (RD_{\infty}(R’^{1} {\sigma} || R^{1} {\sigma}) \approx 1.0000000000203563)。

为了使攻击者区分两种实现的可能性较小,我们希望 (RD_{\infty}(R’^{mqs} {\sigma} || R^{mqs} {\sigma}) \leq \exp(1))。对于 (m = 1024),当 (qs = 2^{25}) 时,(2.01262 < \exp(1))。这意味着使用一对密钥可以安全地创建 (2^{25}) 个签名,即大约1个签名/分钟,持续超过60年。

此外,对于近似计算和精确计算的Rényi散度,我们计算了所有可能输入下的结果与精确解的比率。例如,在3.5 GHz的Haswell核心上,17秒内我们计算出BLISS - I的 (RD_{\infty}(\text{approx calculation} || \text{exact calculation}) < 1 + 2^{-46})。由于 (RD_{\infty}) 是可乘的,且 ((1 + 2^{-46})^{246} < \exp(1)),对于 (m = 1024),我们可以输出 (2^{36}) 个签名而不会使攻击者的成功概率增加超过一个因子 (\exp(1))。

9. 舍入高斯分布的优势总结

舍入高斯分布在密码学和随机数生成领域具有多方面的优势:
- 效率高 :通过Box - Muller变换和VCL库的使用,舍入高斯分布的采样实现明显比离散高斯分布的CDT实现更快,所需的CPU周期不到一半。
- 安全性好 :通过合理选择参数和使用拒绝采样技术,可以有效地避免泄露秘密密钥信息,保证签名方案的安全性。
- 实现简单 :采样舍入高斯分布的代码简洁,仅需不到40行代码,且易于理解和维护。
- 精度可控 :虽然浮点计算会导致精度下降,但通过分析和优化,可以将输出精度控制在可接受的范围内,减少因精度问题导致的攻击风险。

10. 未来研究方向

尽管舍入高斯分布已经在密码学和随机数生成领域取得了一定的成果,但仍有许多可以进一步研究的方向:
- 进一步优化实现 :可以探索更高效的算法和数据结构,以减少计算时间和资源消耗,提高采样效率。
- 扩展应用场景 :除了BLISS签名方案,舍入高斯分布还可以应用于其他密码学协议和算法中,如密钥交换、加密等。
- 精度管理 :研究如何更好地管理和控制计算精度,以应对不断增长的安全需求和复杂的应用场景。
- 安全性分析 :深入研究舍入高斯分布在不同攻击模型下的安全性,提供更严格的安全证明和分析。

11. 总结与展望

舍入高斯分布作为一种重要的概率分布,在密码学和随机数生成领域具有广泛的应用前景。通过理论分析和实际实现,我们证明了舍入高斯分布在性能、安全性和实现复杂度方面的优势。在实际应用中,我们可以根据具体需求选择合适的参数和算法,以实现高效、安全的签名方案。

未来,随着密码学技术的不断发展,舍入高斯分布有望在更多领域发挥重要作用。我们期待进一步的研究和创新,以推动舍入高斯分布的应用和发展,满足日益增长的安全需求。

以下是舍入高斯分布的优势和未来研究方向的总结表格:
| 类别 | 具体内容 |
| ---- | ---- |
| 优势 | 效率高、安全性好、实现简单、精度可控 |
| 未来研究方向 | 进一步优化实现、扩展应用场景、精度管理、安全性分析 |

以下是舍入高斯分布研究和应用的整体流程图:

graph TD;
    A[理论研究] --> B[实际实现];
    B --> C[性能测试];
    C --> D[安全性分析];
    D --> E[优化与扩展];
    E --> F[新应用场景];
    F --> A;

通过以上内容,我们全面地介绍了舍入高斯分布的理论、实践和性能分析,希望能为相关领域的研究和应用提供有益的参考。

内容概要:本文研究了在通信资源受限恶意攻击干扰下的孤岛微电网分布式二次控制策略,提出了一种兼具通信效率攻击弹性的动态事件触发控制方案,旨在实现电压频率的精确恢复有功无功功率的均衡共享。通过Simulink仿真Matlab代码实现,系统验证了该策略在显著降低通信频次的同时,能够有效抵御拒绝服务(DoS)等网络攻击,保障微电网在复杂环境下的稳定运行。研究深入探讨了动态事件触发机制的设计、分布式控制算法的弹性优化,并确保系统具备排除芝诺行为的能力,从而全面提升微电网在极端条件下的鲁棒性、可靠性运行效率。; 适合人群:具备电力系统、自动化或相关领域基础知识,从事微电网、分布式控制、能源系统安全方向研究的研究生、科研人员及工程技术人员。; 使用场景及目标:①应用于孤岛微电网在遭受通信限制和网络攻击时的二次电压频率调节;②为高比例新能源接入场景下的微电网提供具备攻击容忍能力的弹性控制解决方案;③支持科研仿真验证教学演示,推动分布式能源系统安全控制技术的发展。; 阅读建议:建议结合提供的Simulink模型Matlab代码进行仿真实践,深入理解控制策略的实现细节,并可通过修改攻击模型、通信参数或网络拓扑进行拓展性研究,以全面掌握其弹性机制优化潜力。
上市公司绿色全要素生产率(Green Total Factor Productivity,简称GTFP)是衡量企业绿色发展和资源配置效率的重要指标,其不仅关注经济效益,还强调环境效益,体现了绿色发展理念。 一、上市公司绿色全要素生产率的介绍 上市公司绿色全要素生产率是衡量企业在实现绿色发展的过程中,如何有效地利用劳动、资本、能源等资源进行生产的综合效率。本分享数据涵盖2500+家上市公司,数据年份为2007-2022年,共46424条样本,含证券代码、年份、绿色全要素生产率、绿色技术效率变化指数、绿色技术进步变化指数。 二、数据指标 绿色全要素生产率 绿色技术效率变化指数 绿色技术进步变化指数 用于衡量企业绿色发展效率的综合指标 反映绿色技术使用效率的变化 衡量绿色技术进步的效果 三、测算方式 企业绿色全要素生产率的测算采用了非径向SBM-ML指数(简称“ML指数”)模型。该模型通过将企业的环境污染、绿色技术进步等因素纳入生产效率评价体系,全面反映了企业在绿色发展方面的整体表现。 具体的测算方式如下: (1)要素投入:以企业员工数作为劳动投入的代理变量,企业固定资产净额作为资本投入的代理变量,企业所在城市的工业用电量根据企业从业人员占城市城镇人员就业比重进行换算作为能源投入的代理变量。 (2)期望产出:以企业的营业收入作为期望产出的代理变量。 (3)非期望产出:将企业从业人员占所在城市城镇人员就业比重“工业三废”(即工业二氧化硫、工业废水、工业烟粉尘排放量)结合,进行换算,作为非期望产出的代理变量。 四、参考文献 崔立志,孙旺,黄敏敏.新能源示范城市建设对企业绿色全要素生产率的影响研究——基于A股上市公司的实证分析[J].广西财经学院学报,2023,36(01):92-104. 五、数据来源 数据来源于《中国城市统计年鉴》、《中国环境统计年鉴》、
内容概要:本文针对电动汽车充电站接入对配电网承载能力的影响,提出了一套完整的评估优化方法体系。基于Matlab代码实现,构建了计及多渗透率电动汽车接入的配电网承载能力评估模型,综合考虑一次设备安全、负荷平稳性、电能质量和系统效率等多维度指标,建立了基于熵权法模糊综合评价相结合的双层评分模型,实现了对不同场景下配电网承载能力的科学量化评估。通过典型算例仿真,分析了电动汽车不同接入规模对配电网各项性能指标的影响规律敏感性,验证了所提方法的有效性实用性,为高比例电动汽车接入背景下的电网规划、扩容改造及运行管理提供了有力的技术支撑决策依据。; 适合人群:具备电力系统分析基础和Matlab编程能力,从事智能电网、电动汽车并网、配电系统规划等相关领域的研究生、科研人员及工程技术人员。; 使用场景及目标:①评估大规模电动汽车充电负荷对配电网安全性、稳定性和电能质量的综合影响;②为充电基础设施规划布局、配电网升级改造及需求侧管理策略制定提供量化分析工具;③开展相关课题研究或撰写学术论文时提供可复现的模型框架代码实现参考; 阅读建议:建议结合文中提供的Matlab代码仿真算例进行实践操作,重点掌握多维评价指标体系的构建逻辑、熵权法赋权模糊综合评价的集成方法,并可通过调整参数设置进一步探究不同因素对评估结果的影响,深化对配电网承载能力演化规律的理解。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值