中文

Toom-4 乘法在不完整 NTT 中的显式成本分析

密码学与安全 2026-05-19 v1 符号计算 数论

摘要

多项式乘法是格基密码学的基本问题。虽然 Number Theoretic Transform (NTT) 可实现快速乘法,但它对系数域的模数施加限制。Hafiz 等 (2025) 通过分析不完整 NTT(将截断 NTT 与常规乘法方法结合)来解决这一限制。在本工作中,我们重新审视不完整 NTT 框架下的 Toom-4 乘法。尽管 Toom-4 在渐进意义上比 Karatsuba 更快,但其精确成本尚未以与不完整 NTT 框架兼容的形式表达。我们给出一个具体的 Toom-4 实现,推导将加法/减法与系数域上的乘法分离的显式操作计数。基于加法链的分析给出不完整 NTT 的简单成本模型。利用该模型,我们分析将 Toom-4、Karatsuba 和不完整 NTT 混合的策略。我们确定 Toom-4 有优势的参数范围,并通过实验验证了预测的行为。

关键词

引用

@article{arxiv.2605.17505,
  title  = {Explicit cost analysis of Toom-4 multiplication for incomplete NTT in lattice-based cryptography},
  author = {Sakura Oku and Momonari Kudo},
  journal= {arXiv preprint arXiv:2605.17505},
  year   = {2026}
}

备注

11 pages, Comments are welcome!