可忽略函数
维库,知识与思想的自由文库
那么我们说这个函数是可忽略的(negligible)。通常我们把“存在一个Nc > 0,使得对于所有的x > Nc”简化为“对于所有足够大的x”。 [编辑] 历史可忽略函数这个概念是和数学分析的形式化模型相关的。尽管“连续函数”和“无穷小”的概念在牛顿和莱布尼茨时代(十七世纪八十年代)就有了,但直到十九世纪一十年代才为后来的数学家们给出严格的数学定义。第一个比较严格的定义是波尔查诺在1817年给出的。后来的柯西, 魏尔施特拉斯和海涅都用了基本相同的以下定义(其中所有数都在实数域
只要每步改变一项参数,此定义就可经数步转换成为可忽略函数的定义。首先,当
然后我们把"正实数ε"换成"正实数多项式函数ε(x)"。因为数可以看作是度数为0的多项式函数,“可忽略函数”其实就是“函数值无穷小”在概念上的一个广义定义。
在基于計算複雜性理論的现代密码学中,一个安全技术是数学上可证明安全(provably secure)的意思通常是,此安全技术的失败(比如在多项式时间内将单向函数逆反,或在多项式时间内将密码随机数发生器产生的数和真正随机数区别开来)的概率是关于密钥长度x = n的一个可忽略函数(参见公钥密码学)。因为密钥长度n肯定是自然数,这就是为什么开篇的定义把定义域改为自然数域的原因。 不过,此关于可忽略函数的数学定义从未规定函数输入x必须是密钥长度n。实际上在具体分析中,x可以是任何事先规定好的系统的某个参数,然后可以通过数学上的分析揭示一些并不显而易见的复杂系统的行为。 [编辑] 注释
[编辑] 参考书目
Section 10.6.3: One-way functions, pp.374–376.
Section 12.1: One-way functions, pp.279–298. |

,如果对于任意一个正多项式
中):
时,我们需要定义"足够大"(sufficiently large),并定义"无穷小"(
,有
。
,有
。
