2019年,中国密码学会举办了全国密码算法设计竞赛[7-8],公钥密码组的参赛方案中包含大量的后量子密码方案,其中基于格的参赛密码方案占 据了一定的比例,如 Aigis-sig/enc、LAC.PKE/KEX、AKCN、Fatseal等[7]。在基于格的密码体系中,错误学习问题(LWE,learning with error)[9]和小整数解问题(SIS,short integer ...