zkSnark教程:从方程到验证
使用zkSnark(一种非交互的自适应知识论证),我们就可以向一个或多个验证者提供一个简短的证明,证明我们对某些私人数据和函数(f)有特定的知识。现在让我们一起来了解使用 zkSnark 创建零知识证明的步骤吧。
要运行本教程,你需要安装两个Node.js程序:
npm install snarkjs
npm install circom
创建电路
在zkSnark中创建零知识证明的第一部分是将函数分解成逻辑步骤。这涉及到创建一个算术电路,它将由基本的加法、减法、乘法和除法运算组成。在本例中,我们将使用:
d = a²+ b
其中a和b是private输入值。然后,我们想证明我们知道输入 a 和 b 的方程的结果,但不会实际给出a、b或d。例如,如果a=3和b=11,答案将是:
d = 3×3 + 11 = 20
我们证明,当 a=3 和 b=11 时(但不泄露这些值),我们知道 d=20。首先,我们将用这个等式(来自名为 mult.circom 的文件)创建一个电路:
pragma circom 2.0.0;template Mult() {
signal input a;
signal input b; signal output d;
var c=0; c = a*a;
d <== c+b;
} component main = Mult();
电路如下:
接下来,我们可以编译电路:
> circom mult.circom --r1cs --wasm --sym --ctemplate instances: 1
non-linear constraints: 0
linear constraints: 0
public inputs: 0
public outputs: 1
private inputs: 2
private outputs: 0
wires: 2
labels: 5
Written successfully: .\mult.r1cs
Written successfully: .\mult.sym
Written successfully: .\mult_cpp\mult.cpp and .\mult_cpp\mult.dat
Written successfully: .\mult_cpp/main.cpp, circom.hpp, calcwit.hpp, calcwit.cpp, fr.hpp, fr.cpp, fr.asm and Makefile
Written successfully: .\mult_js\mult.wasm
Everything went okay, circom safe
在这个例子中,我们创建了一个R1CS (Rank 1 Constraint System)文件(带有-r1cs意见),以及一个包含 generate_witness.js、mult.wasm 和 witness_calculator.js 文件的文件夹(带有 -wasm 意见)。R1CS格式用来表示电路中所有的导线,这样它们就可以被验证——这被称为二次算术程序(QAP)。
接下来,我们创建一个输入文件(input.json)来定义我们的证明:
{"a": 3, "b": 11}
我们还可以使用以下命令将 R1CS 文件导出为 JSON 文件格式:
> snarkjs r1cs export json mult.r1cs mult.json{
"n8": 32,
"prime": "21888242871839275222246405745257275088548364400416034343698204186575808495617",
"nVars": 4,
"nOutputs": 1,
"nPubInputs": 0,
"nPrvInputs": 2,
"nLabels": 4,
"nConstraints": 1,
"useCustomGates": false,
"constraints": [
[
{
"2": "21888242871839275222246405745257275088548364400416034343698204186575808495616"
},
{
"2": "1"
},
{
"1": "21888242871839275222246405745257275088548364400416034343698204186575808495616",
"3": "1"
}
]
],
"map": [
0,
1,
2,
3
],
"customGates": [],
"customGatesUses": []
}