混合 FHE+ZK 系统有一个微妙的失败模式:在加密一个值的同时证明另一个值。 GRECO 是防止这种偏移的层。 在我们新的 Enclave Cryptography 文章中进行了全面的讲解,借鉴了 @backaes 的原始 GRECO 构造。