Я хотел бы, чтобы больше людей, работающих с ZK и FHE, указывали свои накладные расходы в виде соотношения (время вычисления в криптографии к времени вычисления в сыром виде), а не просто говорили: "мы можем выполнять N операций в секунду". Это более независимо от аппаратного обеспечения и дает очень информативное число: сколько эффективности я жертвую, делая свое приложение криптографическим вместо зависимого от доверия? Это также часто лучше для оценки, потому что как разработчик я *уже знаю*, сколько времени требуется для вычисления в сыром виде, так что я просто могу умножить. (Да, я знаю, что это сложно, потому что операции, необходимые для выполнения и доказательства, гетерогенны, особенно в отношении SIMD/параллелизации и паттернов доступа к памяти, так что даже соотношение в некоторой степени зависит от аппаратного обеспечения, но все равно я считаю, что фактор накладных расходов — это хорошее число, несмотря на эти недостатки)