我希望更多的 ZK 和 FHE 人士能给出他们的开销比率(加密计算时间与原始计算时间的比),而不仅仅是说“我们每秒可以执行 N 次操作”。 这更独立于硬件,并且提供了一个非常有信息量的数字:我在将我的应用程序变为加密而非依赖信任时牺牲了多少效率? 这通常也更适合估算,因为作为开发者,我*已经知道*我的原始计算需要多少时间,所以我可以直接乘以这个比率。 (是的,我知道这很困难,因为执行和证明所需的操作在异构性方面,尤其是在 SIMD/并行化和内存访问模式方面,因此即使是一个比率在某种程度上也是依赖于硬件的,但即便如此,我认为开销因子是一个不错的数字,尽管存在这些不完美之处)