量子计算的迅速发展对传统公钥密码体系构成重要威胁,也推动了后量子密码(抗量子密码)研究的快速发展。格密码作为后量子密码的核心分支之一,其安全性建立在格上困难问题的计算复杂性基础之上。其中,带错误学习(Learning with Errors, LWE)问题是最具代表性的格困难问题,被广泛用于构建各类抗量子密码方案,包括美国NIST后量子密码标准化项目中的多个标准算法。本报告将聚焦于LWE问题的经典和量子算法求解,系统讨论当前主流攻击算法的技术路线,分析其计算复杂度的理论估计与实际表现,以期为后量子密码的参数选取与安全性分析提供一定的参考。