2010 年,Martin van Dijk、Craig Gentry、Shai Halevi 和 Vinod Vaikuntanathan 12 (DGHV) 确定,向 pq i 公钥添加噪声会阻止 GCD(最大公约数)密钥发现以及目前的任何其他密钥发现方法。要添加的噪声量由近似 GCD 假设确定:如果从集合 {xi = qip + 2r i : ri << p : p << qi } 中抽取许多整数,其中 (1) ri 是少量噪声并且对于每次加密都不同,并且 (2) 每个 xi 都非常接近 p 的倍数但不是 p 的精确倍数,则整数集 xi 与相同大小的随机整数无法区分。