跳转至

Lenstra–Lenstra–Lovasz

格的基本定义如下

image-20180717212539559

LLL 算法就是在格上找到一组基,满足如下效果

image-20180717213241784

而且,这种方法生成的基所具有的如下性质是非常有用的

image-20180717213519622

参考文献

  • Survey: Lattice Reduction Attacks on RSA