मेरा सुझाव है कि आप निम्नलिखित पेपर में पाए गए ढांचे का उपयोग करें:
हम रैखिक क्रिप्टोनालिसिस से परे कितना दूर जा सकते हैं? , थॉमस बैनगेर्स, पास्कल जुनोड, सर्ज वाउडेने, एएसआईएसीपीपीटी 2004।
महत्वपूर्ण परिणाम का कहना है कि आप की जरूरत n∼1/D(D0||D1)D(D0||D1)D0D1
D(D0||D1)=plogpp+ϵ+(1−p)log1−p1−p−ϵ,
0log0p=0
p≫ϵD(D0||D1)≈ϵ2/(p(1−p))p≫ϵn∼p(1−p)/ϵ2p=0D(D0||D1)=−log(1−ϵ)≈ϵn∼1/ϵn,ϵ
औचित्य के लिए, कागज देखें।
p≫ϵnBinomial(n,p)Binomial(n,p+ϵ)n
p≥5/n
N(μ0,σ20)N(μ1,σ21)μ0=pnμ1=p+ϵ)nσ20=p(1−p)nσ21=(p+ϵ)(1−p−ϵ)nerfc(z)z=(μ1−μ0)/(σ0+σ1)≈ϵn/2p(1−p)−−−−−−−−−−√z∼1n∼2p(1−p)/ϵ2p≫ϵ
सामान्य मामले के लिए ... कागज देखें।