方案

公钥尺寸

私钥尺寸

密文尺寸

基于困难问题

AB-GSW方案

2 n ( n + 1 ) log 2 q

( n + 1 ) log q 2

( n + 1 ) 2 log q 3

LWE

本文方案

log 2 d 3

log 2 d 2

m log p

LWR