Головна / Калькулятори / Онлайн-інструмент демонстрації криптоаналізу ґраток
Безкоштовні онлайн-інструменти

Онлайн-інструмент демонстрації криптоаналізу ґраток

Введіть два вектори та діапазон, отримайте найкоротший вектор у двовимірній ґратці. Навчальний інструмент з перебором коефіцієнтів. Обробка виконується локал…

Почати роботу

Що робить цей інструмент?

Це навчальна демонстрація методу перебору для пошуку коротких векторів у двовимірних ґратках. Він не призначений для реального криптоаналізу чи оцінки безпеки. Інструмент перевіряє всі ненульові пари коефіцієнтів (i, j) у заданому діапазоні та обчислює довжину вектора i*v1 + j*v2 за формулою Евкліда. Результат — один вектор з мінімальною довжиною серед перевірених комбінацій.

Приклад роботи

Нехай v1 = (2, 1), v2 = (1, 2), range = 5. Інструмент перебирає всі пари (i, j) від -5 до 5. Для пари (1, -1) отримуємо вектор (1, -1) з довжиною √2 ≈ 1.41421. Для пари (2, -1) маємо (3, 0) з довжиною 3.0. Найкоротший вектор у цьому вікні — (1, -1) з коефіцієнтами (1, -1) та довжиною 1.41421. Якщо збільшити range до 10, можуть з'явитися інші комбінації, наприклад (3, -2) дає (4, -1) з довжиною √17 ≈ 4.12311, що не коротше. Але загалом більший діапазон може знайти коротший вектор, якщо він існує.

Обмеження

  • Результат залежить від вибраного діапазону: він не гарантує глобально найкоротший вектор у всій ґратці.
  • Якщо є кілька векторів з однаковою мінімальною довжиною, виводиться лише один з них.
  • Інструмент не використовує алгоритми LLL, BKZ або CVP і не може оцінювати криптографічну стійкість.
  • Вхідні координати обмежені: цілі числа з |координата| ≤ 1 000 000, range від 1 до 100.

Поширені запитання

Чому результат змінюється, якщо я збільшую range?

Тому що пошук обмежений квадратом коефіцієнтів від -range до +range. Більший діапазон включає більше комбінацій, тому може знайти коротший вектор, який не був доступний раніше. Це недолік методу перебору, але він показує, що результат залежить від параметра пошуку.

Що означає «один знайдений найкоротший вектор»?

Інструмент перебирає всі пари (i, j) у заданому вікні, обчислює довжину вектора i*v1 + j*v2 і запам'ятовує мінімальну довжину. Якщо є кілька векторів з однаковою мінімальною довжиною, виводиться лише перший знайдений. Тому ви можете не побачити всі вектори з однаковою довжиною.

Чи можна використовувати цей інструмент для оцінки безпеки реальних криптосистем?

Ні. Це лише навчальна демонстрація для двовимірних ґраток. Реальні криптографічні ґратки мають високу розмірність і потребують складних алгоритмів, таких як LLL або BKZ. Цей інструмент не проводить криптоаналіз і не дає жодних гарантій безпеки.

Контрольний список перед використанням

  • Переконайтеся, що вектори лінійно незалежні (один не є кратним іншому).
  • Перевірте, що координати є цілими числами в межах ±1 000 000.
  • Встановіть range від 1 до 100.
  • Пам'ятайте, що результат залежить від вікна пошуку.

Обробка виконується локально у вашому браузері.