Sinon, voilà ce que j'ai trouvé en regardant un peu dans les (incomprehensibles) articles de cryptology eprint archive
Voici pourquoi:
Dans la page 10 de https://eprint.iacr.org/2019/009.pdf , un article récent (décembre 2018),on voit que les paramètres testés dans leur études sont ceux de Regev
(et du coup, leur valeur y est précisée);
Dans https://eprint.iacr.org/2015/046.pdf , artlce datant un peu 2015), une chose interessante est faite: ils regardent non pas la difficulté asymptotique de LWE mais celle "concrète", obtenue en prenant des valeurs réalistes de n (ex: 512). On voit à la page 34 que 3 choix possibles de valeurs de paramètres sont comparés sur diverses attaques. Il semble que les paramètres de regev sont plus interessants concernant la mémoire et les cycles CPU. C'est d'ailleurs dans cet article que j'ai vu pour le lwe-estimator.
J'ai trouvé des fonctions sages pour évaluer la difficulté de LWE ! Cela semble à peu près mis à jou !
https://bitbucket.org/malb/lwe-estimator
Sinon, voilà ce que j'ai trouvé en regardant un peu dans les (incomprehensibles) articles de cryptology eprint archive
Voici pourquoi: