Peikertの新しいの

Crypto 2008 - Rump Session
GapSVP仮定から公開鍵暗号を作れるそうだが, 効率が悪いとかなんとか.