方案

双线性群阶

私钥长度

解密时间

复杂性假设

| G 1 |

| G 2 |

e

G2

文献 [8]

素数

1 + 2 m

0

1 + 3 m

1 + 3 m

DBDH

文献 [9]

合数

1 + m

0

1 + m

1 + m

Non-standard

文献 [11]

合数

2 + m

2 + m

1 + α + α α k

1 + α + α α k

Non-standard

本文

素数

2 + m

0

1

1

DBDH