格子法+暗号

以前分からんと書いたのがヒットしたようで申しわけなく、探してみました。
http://www.rsasecurity.com/rsalabs/node.asp?id=2197
なんか楕円関数とか関係あるかも。
追記:上のサイトは RSA の会社で他の方法はライバルになるわけだから、「今のところ効率的ではない」というコメントは割り引いて考える必要があるかも。