2.2.2.2 模容错学习 (Module-LWE):性能与安全性的平衡 2.2.2.2 模容错学习(Module-LWE):性能与安全性的平衡 ——一个被低估的向量维度陷阱:当 $k=4$ 时,Ring-LWE 的“优雅”在硬件上崩塌,而 Module-LWE 的 $n=256, k=4$ 却悄然扛起千兆 TLS 握手重压 你有没有在深夜调试过这样一个场景: OpenSSL 补丁刚合入,CI 流水线里 的 握手延迟从 8.3ms 跳到 14.7ms; 显示 L1-dcache-load-misses 暴涨 3.8×; 翻到 函数末尾,发现一条 指令反复执行了 128 次——而它本不该存在。 这不是编译器 bug。