Розмежування двох монет


13

Добре відомо , що складність розрізнення зміщена монета зі справедливої є однією θ ( ε - 2 ) . Чи є результати для розрізнення монети p від монети p + ϵ ? Я бачу, що для особливого випадку p = 0 складність складе ϵ - 1 . У мене є думка, що складність буде залежати від того, чи є p порядку порядку ϵ , але не можу настільки жорстко довести. Будь-які підказки / посилання?ϵθ(ϵ2)pp+ϵp=0ϵ1pϵ

Відповіді:


15

Я пропоную вам скористатися рамками, наведеними в наступному документі:

Наскільки далеко ми можемо вийти за межі лінійного криптоаналізу? , Thomas Baignères, Pascal Junod, Serge Vaudenay, ASIACRYPT 2004.

Вирішальний результат говорить про те, що вам потрібно n1/D(D0||D1)D(D0||D1)D0D1

D(D0||D1)=plogpp+ϵ+(1p)log1p1pϵ,

0log0p=0

pϵD(D0||D1)ϵ2/(p(1p))pϵnp(1p)/ϵ2p=0D(D0||D1)=log(1ϵ)ϵn1/ϵn,ϵ

Для обґрунтування дивіться статтю.


pϵnBinomial(n,p)Binomial(n,p+ϵ)n

p5/n

N(μ0,σ02)N(μ1,σ12)μ0=pnμ1=p+ϵ)nσ02=p(1p)nσ12=(p+ϵ)(1pϵ)nerfc(z)z=(μ1μ0)/(σ0+σ1)ϵn/2p(1p)z1n2p(1p)/ϵ2pϵ

Для загального випадку ... див. Статтю.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.