Dans notre dernière discussion, nous avons abordé une opération dans le schéma de chiffrement LWE appelée commutation de module, qui permet de passer d'un module à un autre, au prix d'introduire une petite quantité de bruit supplémentaire, approximativement $\sqrt{n}$, où $n$ est la dimension du texte chiffré LWE.
Cette fois, nous allons aborder une opération plus sophistiquée appelée commutation de clé, qui permet de passer un texte chiffré LWE d'un chiffrement sous une clé secrète à une autre, sans jamais connaître aucune des deux clés secrètes.
jeremykun.com
Key Switching in LWE
