方案
公钥尺寸
私钥尺寸
密文尺寸
基于困难问题
AB-GSW方案
2 n ( n + 1 ) log 2 q
( n + 1 ) ⌈ log q ⌉ 2
( n + 1 ) 2 ⌈ log q ⌉ 3
LWE
本文方案
log 2 d 3
log 2 d 2
m log p
LWR